Актуальность сниффера Cain & Abel

Тема в разделе "Локальный взлом", создана пользователем WELDERX, 28 фев 2012.

  1. WELDERX
    WELDERX Новичок
    Симпатии:
    0
    Вот я собственно не давно озадачился поиском толкового "нюхача" для локальной сети которые работают под "маздаем".
    После не долгих поисков мой выбор пал именно на этот сниффер под названием Cain & Abel.
    После успешной установки и настройки сделанной по этому FAQ http://n3m0.wordpress.com/2007/12/31/usage-cain/ я обнаружил что он не работает, или работает как то не так. :)
    В место того что бы перехватывать хэшы HTTP, POP3 и т.д он перехватывает только SMB...
    Снифаю по пути 10.10.6.52 = 10.10.6.1
    ----------------------------------
    [​IMG]
    ----------------------------------
    У меня тут возник вопрос, а работает ли этот "нюхач" в локальной сети провайдера ?
    1) Провайдер интернет подайот по локалке.
    2) Внутрений IP имею такой 10.10.6.15 - внешний статический 91.255.блабла.блабла
    3) Подключение организовано по такой вот схеме
    ------------------------------------
    [​IMG]
    ------------------------------------
    Что там творится в щитке я не знаю. Ибо возможности туда влезть физически ( без помощи кувалды или фомки ) не представляется.:(
    Скажите пожалуйста !!! Реально ли вообще просниффать в локалке провайдера не прибегая к спец средствам и физическому вмешательству в кабеля, а ограничиваясь только программами. ? Или это анриал ?
    -----------------------
    В гугл посылать не надо, был я там и толком не чего не нашел.
     
    Последнее редактирование: 28 фев 2012
    28 фев 2012
  2. Ivanpenrov
    Ivanpenrov Новичок
    Симпатии:
    0
    WELDERX,
    согдасен..с тобой.
    я 2 самых широкоизвестных снифа ставил(тока они все на энглише)..может де-то я втупил может они..но факт то что я не выхватил ни одного сколько-нибудь полезного дока....чем снифать локалку так пока и не подобрал....
    P.S: утя проще (провода) у мя ваще модем спутниковый...и как быть..."достучался" до модема..залез в оболочку..но тама тоже все на энглише(с коим у мя туго)го не менял...а что делать на знаю...
     
    7 апр 2012
  3. ServiceDDoS
    ServiceDDoS Новичок
    Симпатии:
    4
    Бред, думайте логически. В щитке стоит обычный свитч, свитч соединяет ваши компы и канал провайдера, никто из вас никак не контактирует между собой (разумеется и снифать нечего)
    Если так охота снифать своего соседа, то придется заменить свич на другое устройство.

    Куда проще к соседу зайти, установить ему троянчега или попросить скачать какую нить мега апупенную прогу

    ПыСы я вообще первый раз слышу про локал снифер, есть проги контролирующие твою сеть но не иначе. Есть сканеры локал сетей и не более того.
     
    8 апр 2012
  4. lebidon
    lebidon Новичок
    Симпатии:
    1
    WELDERX

    Попробуй этим воспользоваться Intercepter-NG там и видео найдёшь, интересная штука.
     
    8 апр 2012
  5. incode
    incode Banned
    Симпатии:
    16
    WELDERX,
    Использование PPPoE все усилия сведёт на нет, трафик будет шифроваться и arp-spoofing не поможет, не говоря что это уже активная атака, плюс грамотно настроенный коммутатор, а он я думаю сейчас такой у всех провайдеров не позволит подделывать arp-запросы, они уже давным давно приняли меры против подобных атак и выставляют mac-адреса машин, с которыми нужно работать, в статические arp-таблицы и используют их на ключевых звеньях сети (серверах, шлюзах и т.п.). Так что в сетях провайдеров особенно крупных, малая вероятность успеха, а вот в не профессиональных или корпоративных без должной настройки...

    Короче для успешной arp-атаки локальная сеть должна быть построенна на неуправляемых коммутаторах обычно это домашние сети, офисные, хотя это и необязательно можно и на управляемых, главное чтобы отсутствовали статические arp-таблицы на них, и ещё одна преграда на пути arp-spoofing'a это брэндмауэр у жертвы с функцией arp-фильтрации (типа Outpost'а)

    Добавлено через 2 часа 6 минут
    Вот интересные, на мой взгляд, рассуждения по этой теме:
    http://local.com.ua/forum/topic/8081
    http://zyxel.net.ua/forum/f9/t67.html
    http://www.securitylab.ru/contest/313500.php
     
    Последнее редактирование: 18 апр 2012
    10 апр 2012
  6. 10feb
    10feb Новичок
    Симпатии:
    1
    проделывал эту операцию arp-Poisoning в локалке все работало, по этой же инструкции, но там по мд-5 задаче авторизация
     
    5 июн 2012
Загрузка...