• На проекте открылась регистрация только для продавцов. Для обычных пользователей будет открыта позже. Подробнее.
    P.S. Не надо скидывать ссылки на форумы, где у вас ноль сообщений. Подобные заявки будут отклонятся.

Софт СниферЫ

ddd

(•̪̀●́)=o/̵͇̿̿/'̿̿ ̿ ̿̿
Команда форума
WebOwner
WebVoice
Intercepter

ВЫшла новая сборка бесплатного сниффера 0x4553-Intercepter
Список изменений можно посмотреть на официальном сайте — intercepter.nerf.ru

[0x4553-Intercepter] позволяет:
# ПерехватЫвать пароли следующих типов: ICQ\IRC\AIM\ftp\IMAP\POP3\SMTP\LDAP\BNC\SOCKS\HTTP\WWW\NNTP\CVS\TELNET\MRA\DC++\VNC\MySql\Oracle
# ПерехватЫвать сообщения таких IM систем как: ICQ\AIM\JABBER\YAHOO\MSN\GADU-GADU\IRC\MRA
# Менять MAC адреса сетевЫх карт.
# Просматривать трафик в сЫром виде, с возможностью фильтрации.
# СпециальнЫй eXtreme режим для перехвата даннЫх на не определеннЫх портах.
# Сохранять пакетЫ в файл pcap формата и проводить оффлайн анализ дампов.
# УдаленнЫй анализ трафика через RPCAP демона.
# ВстроеннЫй ARP poison.
# Перехват и сохранение в eml формате POP3SMTP сообщений.

Работает на Windows 9xNT(2KXP2k3Vista).

Детали работЫ программЫ описанЫ в файле-помощи внутри архива программЫ. Демонстрация основнЫх функций представлена в двух видео-туториалах:

intercepter.nerf.ru/intercepter_tutor1.zip
1. ARP Poison
2. Remote Capture
3. ARP Defender

intercepter.nerf.ru/intercepter_tutor2.zip
1. eXtreme mode
2. MAC Changing
3. PCAP Offline Analyzing

Так же на нашем форуме вЫложен ролик наглядно показЫвающий работу со снифером Intercepter. Посмотреть.

Скачать: (мир) (локал)
 

ddd

(•̪̀●́)=o/̵͇̿̿/'̿̿ ̿ ̿̿
Команда форума
WebOwner
WebVoice
а чё значит в DHCP надпись например
ARP POISON DETECTED [10.1.6.39] : [10.1.11.92] is at [00-14-2a-02-c3-6d]
ЕТО ПОДМЕНА ШТОЛИ

это значит что обнаружена атака APR POISON. И этот модуль лучше не юзай так как эта атака вЫявляется многими системами обнаружения вторжений, тобишь работает только в незащищеннЫх локальнЫх сетях.
 
чёта нихера неловит никакие пароли(((:(

Добавлено через 6 минут 2 секунды
а где етот сс07.cap взять чё он делает
 
Последнее редактирование:

ddd

(•̪̀●́)=o/̵͇̿̿/'̿̿ ̿ ̿̿
Команда форума
WebOwner
WebVoice
чёта нихера неловит никакие пароли(((:(

Видео то посмотрел как им пользоваться?)

В первом посте есть сЫлка на офф сайт, на этом сайте есть форум, на форуме наверняка описано как правильно снифать трафик, как свой, так и чужой :)
 
а как етот rpcap инсталить прям из папки где установлен чёт я непонял оьесни поподробней

Добавлено через 18 минут 46 секунд
ппц кароч ктонить обеснит как с етим rpcapom работать
 
Последнее редактирование:

Neuromancer

Neuromancer
WebVoice
rpcap это так демон зовётся, который на шлюзе установлен, с его помощью как я понял пров твой трафик уже много лет читает, а две динамические библиотеки(wpcap.dll и packet.dll), которые Intercepter подгружает по мере надобности как бы используются для вредополезных действий.

Щаз попробую поднапрячься и поискать гэйты:D с айпишниками жертвы в корбине, жаль что столь популярны динамические айпишники в ней, собсна у меня такой, так что надеюсь не сильно рассмешить корбиновского админа с пивом за консоль:webicon_037: ю.
 

Neuromancer

Neuromancer
WebVoice
Получилось перехватить с * * * 100 и * * * 103 трафик переписи по аське меня с моим ноутом, кажетсо я взломал свой роутер:D Вывел мне динамический айпи другана с которым я переписовался, вот тока доступа ко всем его сообщениям получить не удалось, что то там cannot obtain писал.
 

keough

0x01
Объясните как rpcap -n приписать. Да и какой именно IP надо вписывать в Remote Capture. Вообще все как в справке написано не работает
 

Neuromancer

Neuromancer
WebVoice
Там на сайте интерсептора русский форум типо админ там отвечает, уже кучу багов нашли на Олю 2 напрыгивают.
 

vasek

0x01
заранее благодарю тех кто поможет мне а думаю и не только мне))) разобратся со снифером под названием 0x4553-Intercepter ведь в видео выложенным не так уж все и понятно.... в частности мне непонятна строка network adapter ( у меня стоит роутер, и вней не определяется моя вайфай плата) и думаю будут благодарны тысячи людей тому кто выложит более подробное видео по использованию данного снифера. заранее благодарен
 
Последнее редактирование:

Neuromancer

Neuromancer
WebVoice
ааа, ну это как бы надо разбираться немного в сетевом построении что бы это понять, всё же это фишка сетей а не подключившегося, с одной стороны ты совершенно ничего не сможешь сделать, если конечно с ноутбуком до свича не прорвешься :D
 
Сверху