Просмотр полной версии : Ищу сниффер
Proger10
13.06.2009, 08:51
Мне нужен снифф, который ловит ВСЁ, что отправляется и принимается на компбютер. А так же очень важно, чтоб можно было некоторые пакеты занова отправлять. То есть на пример, мне приходит на какой-то порт '123' и я могу снова это послать себе от имени того, кто мне прислал '123', и наобарот (посылать от своего имени).
Proger10
13.06.2009, 12:30
У меня есть прога, которая обращается к БД на порту 3050 (XSpider сказал, что это gds_db). Ну теперь мне нужен снифф для этой БД.
ЗЫ А что это за БД???
Proger10
13.06.2009, 13:58
В общем нужно стянуть логин, пароль и путь к БД.
Proger10
13.06.2009, 16:02
Неужели нет снифферов для баз данных?
M0t0rist
14.06.2009, 10:44
эээмм...какбы есть просто снифферы, для бд специально вроде как нет (или я незнаю)
З.Ы. Брось ты это дело через через XSpider ковырять, лучше читай как самому подключаться удаленно.
или попробуй какой нибудь эксплоит, может повезёт =)
Proger10
14.06.2009, 12:55
для бд специально
Ну не сказать, чтоб специально, но хотелось бы видеть все запросы к базе в четабельном виде.
043nKRuT0y
14.06.2009, 13:53
угу - хотеть не вредно ! Попробуй в браузере набрать айпи где база висит ну и порт, типа <127.0.0.1:3050> ! Авось там висит какой то <php-myadmin> или еще лучше страница входа ! Вот там уже можно и SQL-инъекции попробовать и все такое .... что бы в базу попасть !!!
Proger10
14.06.2009, 15:59
угу - хотеть не вредно ! Попробуй в браузере набрать айпи где база висит ну и порт, типа <127.0.0.1:3050> ! Авось там висит какой то <php-myadmin> или еще лучше страница входа ! Вот там уже можно и SQL-инъекции попробовать и все такое .... что бы в базу попасть !!!
Ну, насколько я знаю, два сервиса (БД и сервер) не могут весеть на однам порту... Но на всёкий случай проверил - ничего там нету!
W@r.N0i$e
14.06.2009, 16:22
Попробуй снифер Network miner
_http://Networkminer.sourceforge.net
Он хорошо анализирует сеть. Причем делает это пассивно т.е. без генерации трафика. Хоршая функция - это поиск участков трафика по ключевым словам. Например, если надо найти участок где фигурирует логин пользователя.
Ну или поробуй 0x4553-InterCepter. Он умеет перехватывать пароль от MySQL, ORACLE и др.
А для подмены пакетов неплохо подойдет Packeth.
Так что выбирай. Сниферов очень много.
043nKRuT0y
27.06.2009, 16:36
Думаю Cain & Abel - подойдет тебе , да и брутер там сразу есть )))
Ну или WireShark попробуй - эта "зараза" ловит все и делает все ))) В разделе СТАТЬИ посмотри - там статья была про WireShark !
Proger10
27.06.2009, 21:37
В wireshark есть группа фильтров FB\IB DB. Но как этим пользоваться не понял... Подскажите..
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot