Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   АнтиАдмин (https://forum.antichat.xyz/forumdisplay.php?f=20)
-   -   Угон VPN login;pass (https://forum.antichat.xyz/showthread.php?t=51685)

_Sniper_ 22.10.2007 08:33

Угон VPN login;pass
 
Как\чем можно угнать Vpn логин и пасс в локальной сети?

LEE_ROY 22.10.2007 08:47

>>как.чем

троем.

Sn@k3 22.10.2007 09:55

ну незнаю-незнаю.. может быть "нюхать" локалку? есть проги типа snifficq, так вот она полную локалку нюхает, а там хз

gibson 22.10.2007 15:51

Цитата:

Как\чем можно угнать Vpn логин и пасс в локальной сети?
есть прога xvpn скачай видео там показано ей пользоваться, только у меня не вышло мож у тя выйдет

Evgesha23 22.10.2007 20:04

троянами конечно же=)
в моей практике встречались такие случаи что в dc++ , да и просто в локалке у некоторых пользователей был рашарин дис С.ну чуток там покапавшись я натыкался на текстовики на их рабочем столе(и не только там) с пасами на инет и личный кабинет.проявляй смекалку))

_Sniper_ 23.10.2007 23:14

Забыл написать..пинч не предлагать..Это всё лажа.
Чтоб кинут пинч надо ещё человека найти с VPN'ом =)

sa~ 24.10.2007 00:37

Наверно самое простое будет снифером! Юзай снифер!

gibson 24.10.2007 00:59

Читал?
http://forum.antichat.ru/showpost.php?p=487226&postcount=4
может для тебя софт и приватный)

[_Keeber-PUNK_] 24.10.2007 01:06

Сори ... уже выложили значит.. но серьезно за него денег давал кадато!

_Sniper_ 24.10.2007 15:48

Не могу запустить XVpn сервер...

ShadOS 24.10.2007 15:51

эх, ребятки. Всё бы вам кого-нибудь протроянить. Я лишь могу посоветовать провереннный способ, который использовал я: thc-pptp-bruter. Последнюю версию от команды THC можно взять на сайте http://freeworld.thc.org/
http://freeworld.thc.org/download.php?t=r&f=thc-pptp-bruter-0.1.4.tar.gz

_Sniper_ 24.10.2007 16:36

Мне под вынь надо =\

Ch3ck 27.10.2007 12:00

Цитата:

Мне под вынь надо =\
cygwin =/

fuckthesystem 28.10.2007 20:36

выложите XPasswd еще раз плизз, а то со слил.ру хер скачаешь....

_Sniper_ 28.10.2007 21:00

http://www.rapidshare.ru/447284

tot-to 29.10.2007 01:07

Я недавно тоже заитересовался темой взлома VPN... в первую очередь с помощью снифа. Пробовал anger (anger.tar.gz ), читал документацию по pptp-sniff (pptp-sniff.tar.gz ), он оказался аналогом anger-a только для Солярис, по вышеупомянутым брутфорсу и xVpn. Все эти программы ставят себе в достоинства аутентификацию по "самому распространенному" протоколу CHAP или MS-CHAP, в которых логин и пароль криптуются, а простейший протокол РАР, где все передается как есть, они по ходу не поддерживают! Может кро-нибудь подскажет что делать с случае РАР?
И еще: в случае сниффера и сети, построенной на обычных свичах, нужно ставить IP и MAC Васи Пупкина или VPN-сервера? По идее в первом случае не должно работать, т.к. свич составляет собственную АРП-таблицу и до меня не дойдут пакеты, предназначенные для сервера...

0x31337 29.10.2007 01:50

Пользуюсь ettercap, советую всем. Есть версия под венды, но у меня она падает постоянно, зато во фре все чики-поки.

tot-to 09.11.2007 20:13

Цитата:

Сообщение от 0x31337
Пользуюсь ettercap, советую всем. Есть версия под венды, но у меня она падает постоянно, зато во фре все чики-поки.

Судя по man ettercap
Цитата:

Password collector for : TELNET, FTP, POP, RLOGIN, SSH1, ICQ, SMB,
MySQL, HTTP, NNTP, X11, NAPSTER, IRC, RIP, BGP, SOCKS 5, IMAP 4, VNC,
LDAP, NFS, SNMP, HALF LIFE, QUAKE 3, MSN, YMSG (other protocols coming
soon...)
ettercap не способен собирать пароли на впн. Более того, слова vpn, pptp, pap, chap в этом мане вообще не фигурируют.

j0nathan 12.11.2007 04:13

Мдаа тока решил создать vpn сеть а терь подумываю о том что это делать не нужно :(

Deem3n® 12.11.2007 11:09

Цитата:

Сообщение от j0nathan
Мдаа тока решил создать vpn сеть а терь подумываю о том что это делать не нужно :(

Мне вот интересно почему?
Можно спокойно поднять openvpn с pre-shared ключем или с аутентификацией по X.509 сертификатам - благо маны есть.
И еще раз повторюсь: PPTP для vpn - небезопасный выбор. Используйте OpenVPN/openswan

0x31337 12.11.2007 14:12

Цитата:

Сообщение от tot-to
Судя по man ettercap
ettercap не способен собирать пароли на впн. Более того, слова vpn, pptp, pap, chap в этом мане вообще не фигурируют.

Какая у тебя версия еттера? Может старая просто, потому что пароли от впн он ловит на ура. У меня 0.7.3

Вот даже лог:
Код:

ARP poisoning victims:

 GROUP 1 : ANY (all the hosts in the list)

 GROUP 2 : ANY (all the hosts in the list)
Starting Unified sniffing...

Activating pptp_reneg plugin...
pptp_reneg: plugin running...
pptp_reneg: Forced tunnel re-negotiation  192.168.200.1 -> 192.168.25.84
pptp_reneg: Forced tunnel re-negotiation  192.168.200.254 -> 192.168.25.13


Tunnel PPTP: 192.168.25.84 -> 192.168.200.1
PPP : MS-CHAP Password:  User:"":"":000000000000000000000000000000000000000000000000:2A8255906E4D3BA936AFFF83F97C5E5622C3D965618B9CE9:A61530D1A1130506



Время: 17:19