Показать полную графическую версию : Как пользоваться снифером
Maks oszone
14-12-2003, 23:34
Здравствуйте!!! Как научится пользоватся таким снифером как DirectICQ т.к. я ввожу номер аси в "Sniffer UIN:" и ничего не получается.
Adminator
24-12-2003, 12:08
Maks oszone
А ICQSnif от UfaSoft пробовал?
См. ссылки (http://www.google.com.ru/search?hl=ru&inlang=ru&ie=windows-1251&q=ufasoft+icq+Snif&lr=lang_ru)
Добавлено:
Maks oszone
В смысле, ничего не получается? Пакеты не ловятся? Дык это может быть - от сетки зависит. Поконкретней можно?
Maks oszone
25-12-2003, 20:31
Спасибо за ссылку, скачал я ICQSnif от UfaSoft и незнаю тоже как пользоватся. Что надо нажимать? как настроить? Что вводить? С сетка вроде нормальная.:oszone:
Adminator
26-12-2003, 07:14
Maks oszone
Немного теории не помешает.
Сетевой адаптер ethernet принимает все пакеты, которые до него дойдут. Потом сравнивает адрес пакета со своим и, если адрес совпадает, передаёт пакет на расшифровку, обработку и прочее. Если адрес не совпадает, пакет удаляется.
Можно перевести сетевой адаптер в так называемый promiscous-режим (за точность термина не ручаюсь, слово сложное :biglaugh:), при котором все пакеты, независимо от адреса, принимаются и обрабатываются. Это позволяет перехватывать чужие пакеты и использовать информацию, которую они в себе несут.
Чтобы заставить работать ICQ Snif, нужно:
- запустить его;
- в меню "Инструменты" выбрать нужный адаптер (если их больше, чем 1);
- нажать Scan LAN (это позволит выявить в сегменте локальной сети все машины, если не нажать, список IP-адресов этих машин будет постепенно увеличиваться по мере отлавливания пакетов, за счёт информации "об отправителе")
- выбрать режим спуфинга и нажать старт.
Всё.
С сетка вроде нормальная.
Суть не в этом. Допустим, в локальной сети есть шлюз на внешнюю сеть (or прокси-сервер). В настройках каждой клиентской машины, подключённой к интернет, стоит IP-адрес этого прокси, н-р: 192.168.0.1 Все компьютеры, отсылая пакеты (ICQ в частности), отсылают их конкретному компьютеру с конкретным адресом, в обход Вашего сетевого адаптера. Поэтому пакеты и не ловятся. Зато, если не прикрыть "задницу", можно запросто обнаружить в сети эту атаку и получить за это больно-больно. Если нужно что-либо отловить, имеет смысл ставить сниффер на прокси, уж что-что, а там все пакеты появляются.
Что-нибудь ещё разъяснить?
:oszone: :biglaugh:
Maks oszone
27-12-2003, 00:00
Спасибо все понял! А можно сделать тоже самое только в интернете? Например если у меня девушка седит в ICQ, с помощью какой программы я могу увидеть с кем она говорит и т.д. (если можно ссылку на программу)
Спасибо за ранее...:oszone:
Maks oszone
09-01-2004, 22:47
Сюда (http://forum.oszone.net/topic.cgi?forum=17&topic=526) пожалуйста. :oszone:
Исправлено: Maks oszone, 0:49 10-01-2004
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.