Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Как пользоваться снифером (http://forum.oszone.net/showthread.php?t=28943)

Maks oszone 14-12-2003 23:34 201022

Здравствуйте!!! Как научится пользоватся таким снифером как DirectICQ т.к. я ввожу номер аси в "Sniffer UIN:" и ничего не получается.

Adminator 24-12-2003 12:08 201023

Maks oszone
А ICQSnif от UfaSoft пробовал?

См. ссылки

Добавлено:

Maks oszone
В смысле, ничего не получается? Пакеты не ловятся? Дык это может быть - от сетки зависит. Поконкретней можно?

Maks oszone 25-12-2003 20:31 201024

Спасибо за ссылку, скачал я ICQSnif от UfaSoft и незнаю тоже как пользоватся. Что надо нажимать? как настроить? Что вводить? С сетка вроде нормальная.:oszone:

Adminator 26-12-2003 07:14 201025

Maks oszone
Немного теории не помешает.

Сетевой адаптер ethernet принимает все пакеты, которые до него дойдут. Потом сравнивает адрес пакета со своим и, если адрес совпадает, передаёт пакет на расшифровку, обработку и прочее. Если адрес не совпадает, пакет удаляется.
Можно перевести сетевой адаптер в так называемый promiscous-режим (за точность термина не ручаюсь, слово сложное :biglaugh:), при котором все пакеты, независимо от адреса,  принимаются и обрабатываются. Это позволяет перехватывать чужие пакеты и использовать информацию, которую они в себе несут.

Чтобы заставить работать ICQ Snif, нужно:
- запустить его;
- в меню "Инструменты" выбрать нужный адаптер (если их больше, чем 1);
- нажать Scan LAN (это позволит выявить в сегменте локальной сети все машины, если не нажать, список IP-адресов этих машин будет постепенно увеличиваться по мере отлавливания пакетов, за счёт информации "об отправителе")
- выбрать режим спуфинга и нажать старт.

Всё.

Цитата:

С сетка вроде нормальная.
Суть не в этом. Допустим, в локальной сети есть шлюз на внешнюю сеть (or прокси-сервер). В настройках каждой клиентской машины, подключённой к интернет, стоит IP-адрес этого прокси, н-р: 192.168.0.1 Все компьютеры, отсылая пакеты (ICQ в частности), отсылают их конкретному компьютеру с конкретным адресом, в обход Вашего сетевого адаптера. Поэтому пакеты и не ловятся. Зато, если не прикрыть "задницу", можно запросто обнаружить в сети эту атаку и получить за это больно-больно. Если нужно что-либо отловить, имеет смысл ставить сниффер на прокси, уж что-что, а там все пакеты появляются.

Что-нибудь ещё разъяснить?

:oszone: :biglaugh:

Maks oszone 27-12-2003 00:00 201026

Спасибо все понял! А можно сделать тоже самое только в интернете? Например если у меня девушка седит в ICQ, с помощью какой программы я могу увидеть с кем она говорит и т.д. (если можно ссылку на программу)
Спасибо за ранее...:oszone:

Maks oszone 09-01-2004 22:47 201027

Сюда пожалуйста. :oszone:

[s]Исправлено: Maks oszone, 0:49 10-01-2004[/s]


Время: 08:32.

Время: 08:32.
© OSzone.net 2001-