HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > ICQ
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Сниф аськи и прочего в локалке с роутером.
  #1  
Старый 15.11.2008, 18:35
Unabsorbed
Новичок
Регистрация: 15.11.2008
Сообщений: 7
Провел на форуме:
10028

Репутация: 0
По умолчанию Сниф аськи и прочего в локалке с роутером.

Добрый день.

Имеем следующую ситуацию:
Роутер ASUS WL-500g P V2, который подключен к интернету и раздает его преимущественно по вай-фаю на несколько компов, а так же компьютер, который по проводу подключен к роутеру и включен 24/7 (так же в компе установлен USB WiFi адаптер).
Задача: собсно вести логи всего общения, паролей и прочего. На данный момент ставил на невыключаемом компьютере Ufasoft ICQ Snif 1.426, результат есть, но я им не совсем доволен, т.к. насколько я понимаю, фиксирует он только то, что отправляется от пользователей (например видел только исходящие сообщения аськи). Так же возникает ощущение, что фиксирует он все же не то, т.к. активность пользователей мне "слышна", но вот данных очень мало ухватывается снифом.
На счет "только исходящего" я читал материал про ARP, как я понял после прочтения - вполне возможно, что роутер не дает изменять ARP таблицу, в связи с чем и отсутствует весь входящий на пользователей трафик. Роутер находится под МОИМ контролем, так что с ним могу любые выкрутасы делать, только, честно говоря, не понимаю где копать, хоть и кажется, что оно должно быть на поверхности, ведь мне всего-то надо пропустить весь трафик через неотключаемый компьютер. Ставил Cain, урвал пароль на почту, но через небольшой отрезок времени, пользователь бывший в poison'инге пожаловался на то, что у него интернет скис, отрубил Cain'а, все восстановилось, более не юзал.
Может быть кто-нибудь подскажет как мне можно реализовать задуманное?

PS Так же интересно, а можно ли как-то ухватывать общение в скайпе и в вебчатах?

PS2 В принципе имею возможность установить "вредоносное ПО" пользователям, но велик шанс, что это будет замечено, пользователи могут и в процессах полазить и список установленного ПО посмотреть... Так же у них NOD32 стоит. Вообщем вариант не "айс" с моей точки зрения.

Спасибо. Буду очень признателен за толковые комментарии.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ