PDA

Просмотр полной версии : Сниффер для перехвата паролей telnet


Rogun
01.12.2009, 14:45
Суть такова: У меня лок. сеть(NAT) Xspider показал что у жертвы используется telnet на 23 порту без SSL, но закрыт логином и паролем.

Каким простым и надежным сниффером можно перехватить логин и пасс?

Хотел Win sniffer заюзать, но везде 2.0 версия под 1.3 лежит, а key.reg неработает.

POS_troi
01.12.2009, 15:17
А ты пытался произвести подключение? оно там вобше есть? Спайдер тебе все что хоч скажет.

Сниф любой. Телнет - открытый протокол

Rogun
01.12.2009, 18:54
А ты пытался произвести подключение? оно там вобше есть? Спайдер тебе все что хоч скажет.

Сниф любой. Телнет - открытый протокол

Да, подключается, в cmd через команду
telnet hostname
но просит логин и пароль.

У меня сейчас стоит простой парольный сниффер из гугла "Ace password sniffer" и такое чувство как буд то он только за мной "следит", сетевых пакетов он вроде некидает(смотрю по значку сетевых подключений)

Ещё есть Wireshark но он сложный.

r00nix
02.12.2009, 02:30
ТС, а как ты собираешься перехватывать пакеты, которые адресованы не тебе, а хосту с телнетом? такое возможно только в 2 случаях - либо у вас в сети вместо свича старенький хаб, который отправляет все пакеты всем, либо ты - man in the middle (например, сидишь на шлюзе или воткнулся между клиентом и сервером, и слушаешь весь трафф, который между ними проходит). иначе - никак.

(Dm)
03.12.2009, 17:28
ТС, а как ты собираешься перехватывать пакеты, которые адресованы не тебе, а хосту с телнетом? такое возможно только в 2 случаях - либо у вас в сети вместо свича старенький хаб, который отправляет все пакеты всем, либо ты - man in the middle (например, сидишь на шлюзе или воткнулся между клиентом и сервером, и слушаешь весь трафф, который между ними проходит). иначе - никак.
если локалка arp спуфинг поможет)
PS сейчас наверно уже никто telnet'ом не пользуется, ну если только сетевое оборудование настраивать