PDA

Просмотр полной версии : Каким сниффером можно мониторить пакеты удаленного ip в сети по маске ?


f0xI4
22.11.2009, 01:09
народ не знал куда запостить воткнул сюда.. подскажите сниф которым можно маниторить пакеты удаленного ip в сети по маске желательно по типу 0x4553-Intercepter.v079 спс

Xcontrol212
22.11.2009, 01:19
а чем тебе 0x4553-Intercepter.v079 не устраивает?
т.е. пакеты удаленного компьютера?Типа вбил IP-адрес удаленного сервера и вуаля получаешь пакеты,передаваемые сервером или тебе нужен сниффер,который будет мониторить все пакеты IP удаленного сервера?
Точнее опиши,что нужно!

f0xI4
22.11.2009, 01:24
есть серв на котором висит нужня инфа которой я уверен приторговывают.. ну нужно снифать ентот серв.. зачем? все ясно зачем.. если чесно на сколько я понял из манулов и видюх 0x4553-Intercepter.v079 грабает пакеты каторые идут через мою сетевушку.. если он грабает еще удаленые ip ткни мну носом пож как это правельно настроить)..

shellz[21h]
22.11.2009, 01:44
ARP-spoofing

Xcontrol212
22.11.2009, 01:45
если он грабает еще удаленые ip ткни мну носом пож как это правельно настроить)..
был бы такой сниффер,много чего похекали бы)
Сниффер подобие Intercepter снифят только пакеты идущие с твоего компа на удаленный адрес,удаленные сервера не снифит

']ARP-spoofing
Данный сниффер отправляет ложный ответ к серверу и получает его ответ для твоего копмьютера,другую информацию не перехватить
Данный сниффинга может пригодться при ломании например Wi-Fi точек!

shellz[21h]
26.11.2009, 09:40
Данный сниффер отправляет ложный ответ к серверу и получает его ответ для твоего копмьютера,другую информацию не перехватить
Данный сниффинга может пригодться при ломании например Wi-Fi точек!
Смутно понял что ты написал.
ARP Sniffing позволяет снимать трафик, как раз удаленно т.е. трафик который не проходит через твой комп. Атака естественна не всегда возможна, все зависит от топологии сети.

B1t.exe
27.11.2009, 01:09
Xcontrol212
Данный сниффер отправляет ложный ответ к серверу и получает его ответ для твоего копмьютера,другую информацию не перехватить
Данный сниффинга может пригодться при ломании например Wi-Fi точек!
тут или я не парвильно тебе понял, или не согласен с тобой.
на сколько я знаю - wi-fi не получится "натравить" и прослушать пакеты.
Вот в изернете - без проблем. не раз ловил важные данные.

TC_у.
Очень удобен Cain (_www.oxid.it)
много возможностей и "на лету" можещь делать много операций.

Xcontrol212
28.11.2009, 15:55
Xcontrol212

тут или я не парвильно тебе понял, или не согласен с тобой.
на сколько я знаю - wi-fi не получится "натравить" и прослушать пакеты.
Вот в изернете - без проблем. не раз ловил важные данные.

TC_у.
Очень удобен Cain (_www.oxid.it)
много возможностей и "на лету" можещь делать много операций.
Разве когда мы пытаемся взломать какую-нибудь точку доступа разве там есть перехвата ARP-пакетов через пакет программ aircrack,разве ARP-spoofing не может перехватить Wi-Fi ?

http://ru.wikipedia.org/wiki/ARP-spoofing

Насчет Cain,разве ТС не хочет снифить все пакеты удаленного сервера,которые не только твоему компьютеру отправляется, Cain не перехватывает и никакой другой сниффер не может перехватить удаленного компьютера(имеется всех пакетов) через свой компьютер,можно лишь перехватить пакеты отправленные сервером на твоем компьютер!
Давно все переломали%)

shellz[21h]
28.11.2009, 16:06
Не стоит кидать ссылки из википедии :)
Хочешь сказать, что можно перехватить трафик только тот который проходит через твой комп? :)

Xcontrol212
28.11.2009, 16:10
']Не стоит кидать ссылки из википедии :)
Хочешь сказать, что можно перехватить трафик только тот который проходит через твой комп?
ну в локалках можно перехватитьл вроде,а вот в интернете,только через свой компьютер)
А так если не только не через твой комп можно перехватывать,то почему не поснифить каких-нибудь банков? :D

echobyte
28.11.2009, 18:35
Intercepter:
В верхнем поле IP жертвы, в нижнем IP шлюза, add, start poisoning и, если на шлюзе нету нормального фаервола, пакеты от жертвы к серверу идут через вас. Осуществимо только в ethernet сетях. А кто хочет пакетов от произвольного узла в инете - обломитесь, только провайдеры могут снифать, и снифают.. :)

Еще, если arp-scan определяет шлюз как снифер, можно попробовать подключиться к нему через remote capture, и, если повезет, выбрать на шлюзе сетевой интерфейс для сниффинга.

А вай-фай снифать - все пакеты сразу, ткк они летают по воздуху, просто не всегда в открытом виде :) Нужно иметь вай-фай адаптер, к которому существуют драйвера пригодные для этого под нужную ОС. Этому посвящен отдельный раздел.

чем инет отличается от локальной сети?
http://goody.newmoldova.com/?q=node/15