PDA

Просмотр полной версии : Пакетный сниф give ne too вопросы


ART-Demon
13.10.2009, 10:22
Юзаю в локалке данный сниффер...
очень четко ловит ицк..все читаемо все гуд...

по хттп ловит трафик и сохраняет просморенные страницы в виде хтмл, так что потом можно просмотреть все что показывалось на компе жертвы.
шикарно отображается мэйл ру и вконтакте..

а вот с однокласниками проблема теперь там ввели новую систему передачи сообщений и все толи на флеше толи на яве вощем толку от перехватат ноль..

по мнгоим сайтам сниф также сохряняет данные и кладет их в файлы типа ххх.c2s и ууу.s2c
я так понимаю это запросы типа клиент ту сервер и обратно ответ сервера...

читабельности там никакой...сплошная кадабра...
перевести из анси в оем ли другую кодировку невыходит.... есть ли толк в этих данных или это мусор???

пробовал юзать вайршарк но там поток данных сломал мне голову))) немогу настроить фильтрацию на нужную инфу... сижу разбираюсь...


конечная цель:
1)иметь лог ацки DONE
2)иметь лог кукисов социальных сетей...

нид хэлп)

ART-Demon
14.10.2009, 00:19
Всем спасибо за просмотры)))

расковырял все сам... сканер ламоботный канешн но функциональность у него то что нада....

файлы типа 234BGDTyu.C2S как и ожидалось оказались запросами с клиента.... читая их в блокноте стало понятно что пароли от социалок передаются с их помощью ВООБЩЕ в открытом виде.... итак главное чтобы сниффер был запущени и уже работал на момент логина жертвы на сайт

в одноклассниках инфа ыфглядит так...
st.posted=set&st.email=jertva@mail.ru&st.password=qwerrty&button_go

в вконтакте так...
email=jertva@mail.ru&pass=qwerrty&expire=&vk=