Юзаю в локалке данный сниффер...
очень четко ловит ицк..все читаемо все гуд...
по хттп ловит трафик и сохраняет просморенные страницы в виде хтмл, так что потом можно просмотреть все что показывалось на компе жертвы.
шикарно отображается мэйл ру и вконтакте..
а вот с однокласниками проблема теперь там ввели новую систему передачи сообщений и все толи на флеше толи на яве вощем толку от перехватат ноль..
по мнгоим сайтам сниф также сохряняет данные и кладет их в файлы типа ххх.c2s и ууу.s2c
я так понимаю это запросы типа клиент ту сервер и обратно ответ сервера...
читабельности там никакой...сплошная кадабра...
перевести из анси в оем ли другую кодировку невыходит.... есть ли толк в этих данных или это мусор???
пробовал юзать вайршарк но там поток данных сломал мне голову))) немогу настроить фильтрацию на нужную инфу... сижу разбираюсь...
расковырял все сам... сканер ламоботный канешн но функциональность у него то что нада....
файлы типа 234BGDTyu.C2S как и ожидалось оказались запросами с клиента.... читая их в блокноте стало понятно что пароли от социалок передаются с их помощью ВООБЩЕ в открытом виде.... итак главное чтобы сниффер был запущени и уже работал на момент логина жертвы на сайт
в одноклассниках инфа ыфглядит так...
st.posted=set&st.email=jertva@mail.ru&st.password= qwerrty&button_go
в вконтакте так...
email=jertva@mail.ru&pass=qwerrty&expire=&vk=