PDA

Просмотр полной версии : Угон VPN login;pass


_Sniper_
22.10.2007, 08:33
Как\чем можно угнать Vpn логин и пасс в локальной сети?

LEE_ROY
22.10.2007, 08:47
>>как.чем

троем.

Sn@k3
22.10.2007, 09:55
ну незнаю-незнаю.. может быть "нюхать" локалку? есть проги типа snifficq, так вот она полную локалку нюхает, а там хз

gibson
22.10.2007, 15:51
Как\чем можно угнать Vpn логин и пасс в локальной сети?
есть прога xvpn скачай видео там показано ей пользоваться, только у меня не вышло мож у тя выйдет

Evgesha23
22.10.2007, 20:04
троянами конечно же=)
в моей практике встречались такие случаи что в dc++ , да и просто в локалке у некоторых пользователей был рашарин дис С.ну чуток там покапавшись я натыкался на текстовики на их рабочем столе(и не только там) с пасами на инет и личный кабинет.проявляй смекалку))

_Sniper_
23.10.2007, 23:14
Забыл написать..пинч не предлагать..Это всё лажа.
Чтоб кинут пинч надо ещё человека найти с VPN'ом =)

sa~
24.10.2007, 00:37
Наверно самое простое будет снифером! Юзай снифер!

gibson
24.10.2007, 00:59
Читал?
http://forum.antichat.ru/showpost.php?p=487226&postcount=4
может для тебя софт и приватный)

[_Keeber-PUNK_]
24.10.2007, 01:06
Сори ... уже выложили значит.. но серьезно за него денег давал кадато!

_Sniper_
24.10.2007, 15:48
Не могу запустить XVpn сервер...

ShadOS
24.10.2007, 15:51
эх, ребятки. Всё бы вам кого-нибудь протроянить. Я лишь могу посоветовать провереннный способ, который использовал я: thc-pptp-bruter. Последнюю версию от команды THC можно взять на сайте http://freeworld.thc.org/
http://freeworld.thc.org/download.php?t=r&f=thc-pptp-bruter-0.1.4.tar.gz

_Sniper_
24.10.2007, 16:36
Мне под вынь надо =\

Ch3ck
27.10.2007, 12:00
Мне под вынь надо =\
cygwin =/

fuckthesystem
28.10.2007, 20:36
выложите XPasswd еще раз плизз, а то со слил.ру хер скачаешь....

_Sniper_
28.10.2007, 21:00
http://www.rapidshare.ru/447284

tot-to
29.10.2007, 01:07
Я недавно тоже заитересовался темой взлома VPN... в первую очередь с помощью снифа. Пробовал anger (anger.tar.gz (http://packetstormsecurity.org/sniffers/anger.tar.gz) ), читал документацию по pptp-sniff (pptp-sniff.tar.gz (http://packetstormsecurity.org/sniffers/pptp-sniff.tar.gz) ), он оказался аналогом anger-a только для Солярис, по вышеупомянутым брутфорсу и xVpn. Все эти программы ставят себе в достоинства аутентификацию по "самому распространенному" протоколу CHAP или MS-CHAP, в которых логин и пароль криптуются, а простейший протокол РАР, где все передается как есть, они по ходу не поддерживают! Может кро-нибудь подскажет что делать с случае РАР?
И еще: в случае сниффера и сети, построенной на обычных свичах, нужно ставить IP и MAC Васи Пупкина или VPN-сервера? По идее в первом случае не должно работать, т.к. свич составляет собственную АРП-таблицу и до меня не дойдут пакеты, предназначенные для сервера...

0x31337
29.10.2007, 01:50
Пользуюсь ettercap, советую всем. Есть версия под венды, но у меня она падает постоянно, зато во фре все чики-поки.

tot-to
09.11.2007, 20:13
Пользуюсь ettercap, советую всем. Есть версия под венды, но у меня она падает постоянно, зато во фре все чики-поки.
Судя по man ettercap (http://www.freebsd.org/cgi/man.cgi?query=ettercap&apropos=0&sektion=0&manpath=FreeBSD+6.2-RELEASE+and+Ports&format=html) Password collector for : TELNET, FTP, POP, RLOGIN, SSH1, ICQ, SMB,
MySQL, HTTP, NNTP, X11, NAPSTER, IRC, RIP, BGP, SOCKS 5, IMAP 4, VNC,
LDAP, NFS, SNMP, HALF LIFE, QUAKE 3, MSN, YMSG (other protocols coming
soon...)
ettercap не способен собирать пароли на впн. Более того, слова vpn, pptp, pap, chap в этом мане вообще не фигурируют.

j0nathan
12.11.2007, 04:13
Мдаа тока решил создать vpn сеть а терь подумываю о том что это делать не нужно :(

Deem3n®
12.11.2007, 11:09
Мдаа тока решил создать vpn сеть а терь подумываю о том что это делать не нужно :(Мне вот интересно почему?
Можно спокойно поднять openvpn с pre-shared ключем или с аутентификацией по X.509 сертификатам - благо маны есть.
И еще раз повторюсь (http://forum.antichat.ru/showpost.php?p=487815&postcount=4): PPTP для vpn - небезопасный выбор. Используйте OpenVPN/openswan

0x31337
12.11.2007, 14:12
Судя по man ettercap (http://www.freebsd.org/cgi/man.cgi?query=ettercap&apropos=0&sektion=0&manpath=FreeBSD+6.2-RELEASE+and+Ports&format=html)
ettercap не способен собирать пароли на впн. Более того, слова vpn, pptp, pap, chap в этом мане вообще не фигурируют.
Какая у тебя версия еттера? Может старая просто, потому что пароли от впн он ловит на ура. У меня 0.7.3

Вот даже лог:
ARP poisoning victims:

GROUP 1 : ANY (all the hosts in the list)

GROUP 2 : ANY (all the hosts in the list)
Starting Unified sniffing...

Activating pptp_reneg plugin...
pptp_reneg: plugin running...
pptp_reneg: Forced tunnel re-negotiation 192.168.200.1 -> 192.168.25.84
pptp_reneg: Forced tunnel re-negotiation 192.168.200.254 -> 192.168.25.13


Tunnel PPTP: 192.168.25.84 -> 192.168.200.1
PPP : MS-CHAP Password: User:"":"":000000000000000000000000000000000000000000000000: 2A8255906E4D3BA936AFFF83F97C5E5622C3D965618B9CE9:A 61530D1A1130506