Просмотр полной версии : Угон VPN login;pass
_Sniper_
22.10.2007, 08:33
Как\чем можно угнать Vpn логин и пасс в локальной сети?
ну незнаю-незнаю.. может быть "нюхать" локалку? есть проги типа snifficq, так вот она полную локалку нюхает, а там хз
Как\чем можно угнать Vpn логин и пасс в локальной сети?
есть прога xvpn скачай видео там показано ей пользоваться, только у меня не вышло мож у тя выйдет
Evgesha23
22.10.2007, 20:04
троянами конечно же=)
в моей практике встречались такие случаи что в dc++ , да и просто в локалке у некоторых пользователей был рашарин дис С.ну чуток там покапавшись я натыкался на текстовики на их рабочем столе(и не только там) с пасами на инет и личный кабинет.проявляй смекалку))
_Sniper_
23.10.2007, 23:14
Забыл написать..пинч не предлагать..Это всё лажа.
Чтоб кинут пинч надо ещё человека найти с VPN'ом =)
Наверно самое простое будет снифером! Юзай снифер!
Читал?
http://forum.antichat.ru/showpost.php?p=487226&postcount=4
может для тебя софт и приватный)
[_Keeber-PUNK_]
24.10.2007, 01:06
Сори ... уже выложили значит.. но серьезно за него денег давал кадато!
_Sniper_
24.10.2007, 15:48
Не могу запустить XVpn сервер...
эх, ребятки. Всё бы вам кого-нибудь протроянить. Я лишь могу посоветовать провереннный способ, который использовал я: thc-pptp-bruter. Последнюю версию от команды THC можно взять на сайте http://freeworld.thc.org/
http://freeworld.thc.org/download.php?t=r&f=thc-pptp-bruter-0.1.4.tar.gz
_Sniper_
24.10.2007, 16:36
Мне под вынь надо =\
Мне под вынь надо =\
cygwin =/
fuckthesystem
28.10.2007, 20:36
выложите XPasswd еще раз плизз, а то со слил.ру хер скачаешь....
_Sniper_
28.10.2007, 21:00
http://www.rapidshare.ru/447284
Я недавно тоже заитересовался темой взлома VPN... в первую очередь с помощью снифа. Пробовал anger (anger.tar.gz (http://packetstormsecurity.org/sniffers/anger.tar.gz) ), читал документацию по pptp-sniff (pptp-sniff.tar.gz (http://packetstormsecurity.org/sniffers/pptp-sniff.tar.gz) ), он оказался аналогом anger-a только для Солярис, по вышеупомянутым брутфорсу и xVpn. Все эти программы ставят себе в достоинства аутентификацию по "самому распространенному" протоколу CHAP или MS-CHAP, в которых логин и пароль криптуются, а простейший протокол РАР, где все передается как есть, они по ходу не поддерживают! Может кро-нибудь подскажет что делать с случае РАР?
И еще: в случае сниффера и сети, построенной на обычных свичах, нужно ставить IP и MAC Васи Пупкина или VPN-сервера? По идее в первом случае не должно работать, т.к. свич составляет собственную АРП-таблицу и до меня не дойдут пакеты, предназначенные для сервера...
Пользуюсь ettercap, советую всем. Есть версия под венды, но у меня она падает постоянно, зато во фре все чики-поки.
Пользуюсь ettercap, советую всем. Есть версия под венды, но у меня она падает постоянно, зато во фре все чики-поки.
Судя по man ettercap (http://www.freebsd.org/cgi/man.cgi?query=ettercap&apropos=0&sektion=0&manpath=FreeBSD+6.2-RELEASE+and+Ports&format=html) Password collector for : TELNET, FTP, POP, RLOGIN, SSH1, ICQ, SMB,
MySQL, HTTP, NNTP, X11, NAPSTER, IRC, RIP, BGP, SOCKS 5, IMAP 4, VNC,
LDAP, NFS, SNMP, HALF LIFE, QUAKE 3, MSN, YMSG (other protocols coming
soon...)
ettercap не способен собирать пароли на впн. Более того, слова vpn, pptp, pap, chap в этом мане вообще не фигурируют.
j0nathan
12.11.2007, 04:13
Мдаа тока решил создать vpn сеть а терь подумываю о том что это делать не нужно :(
Мдаа тока решил создать vpn сеть а терь подумываю о том что это делать не нужно :(Мне вот интересно почему?
Можно спокойно поднять openvpn с pre-shared ключем или с аутентификацией по X.509 сертификатам - благо маны есть.
И еще раз повторюсь (http://forum.antichat.ru/showpost.php?p=487815&postcount=4): PPTP для vpn - небезопасный выбор. Используйте OpenVPN/openswan
Судя по man ettercap (http://www.freebsd.org/cgi/man.cgi?query=ettercap&apropos=0&sektion=0&manpath=FreeBSD+6.2-RELEASE+and+Ports&format=html)
ettercap не способен собирать пароли на впн. Более того, слова vpn, pptp, pap, chap в этом мане вообще не фигурируют.
Какая у тебя версия еттера? Может старая просто, потому что пароли от впн он ловит на ура. У меня 0.7.3
Вот даже лог:
ARP poisoning victims:
GROUP 1 : ANY (all the hosts in the list)
GROUP 2 : ANY (all the hosts in the list)
Starting Unified sniffing...
Activating pptp_reneg plugin...
pptp_reneg: plugin running...
pptp_reneg: Forced tunnel re-negotiation 192.168.200.1 -> 192.168.25.84
pptp_reneg: Forced tunnel re-negotiation 192.168.200.254 -> 192.168.25.13
Tunnel PPTP: 192.168.25.84 -> 192.168.200.1
PPP : MS-CHAP Password: User:"":"":000000000000000000000000000000000000000000000000: 2A8255906E4D3BA936AFFF83F97C5E5622C3D965618B9CE9:A 61530D1A1130506
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot