ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

25.08.2009, 00:21
|
|
Познающий
Регистрация: 04.04.2008
Сообщений: 34
Провел на форуме: 107987
Репутация:
1
|
|
Рассшифровка траффика
Доброго времени суток всем. Возникла следущая проблема. Недавно научился программировать сетевые приложения. Сразу придумал себе практическую задачку. Написать брутфорс для аськи. И вот возникщий вопрос: как узнать, что и в каком формате посылать на сервер, как узнать, что означают ответы сервера? Данный вопрос в общем случае, не только для 5190 протокола. Заранее спасибо за ответ.
|
|
|

25.08.2009, 00:50
|
|
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме: 1654818
Репутация:
117
|
|
всё что тебе надо есть в гугле
|
|
|

25.08.2009, 00:52
|
|
Познающий
Регистрация: 04.04.2008
Сообщений: 34
Провел на форуме: 107987
Репутация:
1
|
|
Можно попросить Вас дать ссылки, в таком случае, на методики распознавания траффика?
|
|
|

25.08.2009, 04:50
|
|
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме: 1013791
Репутация:
711
|
|
Сообщение от Ivanushka
Недавно научился программировать сетевые приложения.
Это хорошо что научились
Сообщение от Ivanushka
как узнать, что и в каком формате посылать на сервер, как узнать, что означают ответы сервера?
Нет логики в повествовании, пишите же что научились программировать, видимо, все таки нет.
1) Вам нужен снифер - http://www.wireshark.org/download/win32/wireshark-win32-1.2.1.exe
2) Лучше существующих брутфорсеров вы ничего не сделаете, в лучшем случае велосипед получится трехколесным, ну а впрочем - удачи
|
|
|

25.08.2009, 08:54
|
|
Познающий
Регистрация: 04.04.2008
Сообщений: 34
Провел на форуме: 107987
Репутация:
1
|
|
Эх... извините за глупо заданный вопрос)
2) Лучше существующих брутфорсеров вы ничего не сделаете, в лучшем случае велосипед получится трехколесным, ну а впрочем - удачи
Я пишу его только для собственного саморазвития и углубления понимания темы.
Снифером мы узнаем какие пакеты отсылаются на сервер. Даже узнаем что в них содержится... А как узнать, что означает та информация, которая в них содержится? Я может быть не правильно формулирую вопрос, попробую объяснить.. Из того, что я научился программировать(а вы еще и говорите что нет), я умею открывать соединение и пересылать массив байтов. Ну так вот вопрос: как формировать этот массив, чтоб сервер понял мой запрос?
|
|
|

25.08.2009, 09:38
|
|
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
Провел на форуме: 2706059
Репутация:
206
|
|
гугл->протокол icq(или описание протокола icq)
|
|
|

25.08.2009, 12:24
|
|
Новичок
Регистрация: 10.04.2009
Сообщений: 4
Провел на форуме: 33558
Репутация:
0
|
|
tcpdump'ом на шлюзе словть пакеты в файлик, Потом разобрать их любой читалкой...
|
|
|

25.08.2009, 13:13
|
|
Познающий
Регистрация: 04.04.2008
Сообщений: 34
Провел на форуме: 107987
Репутация:
1
|
|
Svarog, Вы наверное плохо читать умеете. Я не спрашивал про асю, я спросил общий метод.
JustCyber, спасибо, попробую)
|
|
|

25.08.2009, 14:07
|
|
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме: 1654818
Репутация:
117
|
|
общий метод. если протокол закрытый и нет никакой документации по нему то ловиш снифером пакеты и рассматриваеш их пытаясь догадаца что к чему. свои догадки проверяеш отправив пакет сам и посмотрев ответ. можно и в отладчике поковырять как формируются данные.
|
|
|

25.08.2009, 14:13
|
|
Познающий
Регистрация: 04.04.2008
Сообщений: 34
Провел на форуме: 107987
Репутация:
1
|
|
zeppelin, спасибо) Теперь все понятно)
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|