Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Сниффер для перехвата паролей telnet (https://forum.antichat.xyz/showthread.php?t=160396)

Rogun 01.12.2009 14:45

Сниффер для перехвата паролей telnet
 
Суть такова: У меня лок. сеть(NAT) Xspider показал что у жертвы используется telnet на 23 порту без SSL, но закрыт логином и паролем.

Каким простым и надежным сниффером можно перехватить логин и пасс?

Хотел Win sniffer заюзать, но везде 2.0 версия под 1.3 лежит, а key.reg неработает.

POS_troi 01.12.2009 15:17

А ты пытался произвести подключение? оно там вобше есть? Спайдер тебе все что хоч скажет.

Сниф любой. Телнет - открытый протокол

Rogun 01.12.2009 18:54

Цитата:

Сообщение от POS_troi
А ты пытался произвести подключение? оно там вобше есть? Спайдер тебе все что хоч скажет.

Сниф любой. Телнет - открытый протокол

Да, подключается, в cmd через команду
Код:

telnet hostname
но просит логин и пароль.

У меня сейчас стоит простой парольный сниффер из гугла "Ace password sniffer" и такое чувство как буд то он только за мной "следит", сетевых пакетов он вроде некидает(смотрю по значку сетевых подключений)

Ещё есть Wireshark но он сложный.

r00nix 02.12.2009 02:30

ТС, а как ты собираешься перехватывать пакеты, которые адресованы не тебе, а хосту с телнетом? такое возможно только в 2 случаях - либо у вас в сети вместо свича старенький хаб, который отправляет все пакеты всем, либо ты - man in the middle (например, сидишь на шлюзе или воткнулся между клиентом и сервером, и слушаешь весь трафф, который между ними проходит). иначе - никак.

(Dm) 03.12.2009 17:28

Цитата:

Сообщение от r00nix
ТС, а как ты собираешься перехватывать пакеты, которые адресованы не тебе, а хосту с телнетом? такое возможно только в 2 случаях - либо у вас в сети вместо свича старенький хаб, который отправляет все пакеты всем, либо ты - man in the middle (например, сидишь на шлюзе или воткнулся между клиентом и сервером, и слушаешь весь трафф, который между ними проходит). иначе - никак.

если локалка arp спуфинг поможет)
PS сейчас наверно уже никто telnet'ом не пользуется, ну если только сетевое оборудование настраивать


Время: 09:03