информационная безопасность
без паники и всерьез
 подробно о проекте
За кого нас держат?Сетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 FreeBSD полностью избавляется от... 
 Рекордный июльский патч - первая... 
 Вредоносные плагины в маркетплейсе... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Научити плз 09.08.01 11:25  Число просмотров: 1034
Автор: RHOST Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Научите меня правильно пользоваться снифаком или ссылку
> дайте на документацию на снифак Commview, если уж ничего
> подобного нет напишите краткое руководство по нему и
> отправьте сюда jek@sochi.ru или оставьте здесь, ну а если
> уж совсем лень тогда расскажите как проснифить почтовый
> ящик?
Я делаю так и нифига не выходит:
> Добавляю в аутглюк экспрессе мыло недруга, оставляю поле с
> паролем пустые(Протокол POP3), включаю снифер, а потом
> смотрю рзультаты, нахожу пакет с паролем а там написанно
> что incorrect password, итак в чём тут дело мне кажется что
> снифак перехватывает пакеты посылаемые, а не те в которых
> идёт проверка пароля, так как же проснифить тот пакет
> который идёт от сервака с проверкойц пароля?
> Много я тут написал, заранее спасибо!

Итак, кажется ты не понимаешь принципа работы И-нет
Если бы можно было сканировать удаленный (!)хост и перехватывать пакеты которые идут НЕ ТЕБЕ, то о КАКОЙ безопасности может идти речь?
Прочитай книгу АТАКА на И-НЕТ, там все очень понятно написано...
Дело в том, что процедура связи с сервером выглядит примерно так
1) установление виртуального канала (для ТСР)
2)посылка пакета с паролем на сервер
сервер получает пакет, анализирует его, проверяет пароль... если все ок, то сервер высылает ответ или "Пароль неверен" или "пароль верен"
3)ожидание ответа сервера
4)если от сервера пришел положительный ответ, то все ок, иначе выдаем сообщение "пароль неверен".
Так что если ты выслал Пакет с пустым полем пароль, то сервер тебе просто ответит "пароль неверен"
Ты понял??? Снифер может перехватывать ТОЛЬКО те пакеты которые идут через твой модем\канал, где ты интересно прочитал про такой способ снифа почты?
Вот если бы ты был в одной подсети с человеком пароль которого тебе нужен, тогда снифер тебе помог бы!! Ведь ты бы был с жертвой на ОДНОМ канале связи понимаешь? ТЫ БЫ ПОЛУЧАЛ ВСЕ ПАКЕТЫ КОТОРЫЕ ОН ОТПРАВЛЯЕТ НА СЕРВЕР...\
Мой тебе совет, почитай книги о принципах работы сетей (ethernet, Internet), вопросы сами исчезнут...и ты поймешь какую глупость ты спросил 8) Ничего страшного.. все когда-то задавали вопросы типа "А если сканировать порты на 80 порту, то модем не сломается?" 8)
<hacking>
Научити плз 08.08.01 17:38  
Автор: Mongol Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Научите меня правильно пользоваться снифаком или ссылку дайте на документацию на снифак Commview, если уж ничего подобного нет напишите краткое руководство по нему и отправьте сюда jek@sochi.ru или оставьте здесь, ну а если уж совсем лень тогда расскажите как проснифить почтовый ящик? Я делаю так и нифига не выходит:
Добавляю в аутглюк экспрессе мыло недруга, оставляю поле с паролем пустые(Протокол POP3), включаю снифер, а потом смотрю рзультаты, нахожу пакет с паролем а там написанно что incorrect password, итак в чём тут дело мне кажется что снифак перехватывает пакеты посылаемые, а не те в которых идёт проверка пароля, так как же проснифить тот пакет который идёт от сервака с проверкойц пароля?
Много я тут написал, заранее спасибо!
Научити плз 09.08.01 11:25  
Автор: RHOST Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Научите меня правильно пользоваться снифаком или ссылку
> дайте на документацию на снифак Commview, если уж ничего
> подобного нет напишите краткое руководство по нему и
> отправьте сюда jek@sochi.ru или оставьте здесь, ну а если
> уж совсем лень тогда расскажите как проснифить почтовый
> ящик?
Я делаю так и нифига не выходит:
> Добавляю в аутглюк экспрессе мыло недруга, оставляю поле с
> паролем пустые(Протокол POP3), включаю снифер, а потом
> смотрю рзультаты, нахожу пакет с паролем а там написанно
> что incorrect password, итак в чём тут дело мне кажется что
> снифак перехватывает пакеты посылаемые, а не те в которых
> идёт проверка пароля, так как же проснифить тот пакет
> который идёт от сервака с проверкойц пароля?
> Много я тут написал, заранее спасибо!

Итак, кажется ты не понимаешь принципа работы И-нет
Если бы можно было сканировать удаленный (!)хост и перехватывать пакеты которые идут НЕ ТЕБЕ, то о КАКОЙ безопасности может идти речь?
Прочитай книгу АТАКА на И-НЕТ, там все очень понятно написано...
Дело в том, что процедура связи с сервером выглядит примерно так
1) установление виртуального канала (для ТСР)
2)посылка пакета с паролем на сервер
сервер получает пакет, анализирует его, проверяет пароль... если все ок, то сервер высылает ответ или "Пароль неверен" или "пароль верен"
3)ожидание ответа сервера
4)если от сервера пришел положительный ответ, то все ок, иначе выдаем сообщение "пароль неверен".
Так что если ты выслал Пакет с пустым полем пароль, то сервер тебе просто ответит "пароль неверен"
Ты понял??? Снифер может перехватывать ТОЛЬКО те пакеты которые идут через твой модем\канал, где ты интересно прочитал про такой способ снифа почты?
Вот если бы ты был в одной подсети с человеком пароль которого тебе нужен, тогда снифер тебе помог бы!! Ведь ты бы был с жертвой на ОДНОМ канале связи понимаешь? ТЫ БЫ ПОЛУЧАЛ ВСЕ ПАКЕТЫ КОТОРЫЕ ОН ОТПРАВЛЯЕТ НА СЕРВЕР...\
Мой тебе совет, почитай книги о принципах работы сетей (ethernet, Internet), вопросы сами исчезнут...и ты поймешь какую глупость ты спросил 8) Ничего страшного.. все когда-то задавали вопросы типа "А если сканировать порты на 80 порту, то модем не сломается?" 8)
Небольшая поправка. 09.08.01 11:34  
Автор: Glory <Mr. Glory> Статус: Elderman
<"чистая" ссылка>
> Вот если бы ты был в одной подсети с человеком пароль
> которого тебе нужен, тогда снифер тебе помог бы!! Ведь ты
> бы был с жертвой на ОДНОМ канале связи понимаешь? ТЫ БЫ
> ПОЛУЧАЛ ВСЕ ПАКЕТЫ КОТОРЫЕ ОН ОТПРАВЛЯЕТ НА СЕРВЕР...\
Это только в том случае, если сетка на хабах работает. А вот у нас сетка на свитчах - и х#% чего отловишь ;-(.
Халящик :-)) 08.08.01 18:25  
Автор: hex.sex <Computer-Hitler> Статус: Elderman
<"чистая" ссылка>
1





Рейтинг@Mail.ru


  Copyright © 2001-2026 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach