Вот я собственно не давно озадачился поиском толкового "нюхача" для локальной сети которые работают под "маздаем". После не долгих поисков мой выбор пал именно на этот сниффер под названием Cain & Abel. После успешной установки и настройки сделанной по этому FAQ http://n3m0.wordpress.com/2007/12/31/usage-cain/ я обнаружил что он не работает, или работает как то не так. В место того что бы перехватывать хэшы HTTP, POP3 и т.д он перехватывает только SMB... Снифаю по пути 10.10.6.52 = 10.10.6.1 ---------------------------------- ---------------------------------- У меня тут возник вопрос, а работает ли этот "нюхач" в локальной сети провайдера ? 1) Провайдер интернет подайот по локалке. 2) Внутрений IP имею такой 10.10.6.15 - внешний статический 91.255.блабла.блабла 3) Подключение организовано по такой вот схеме ------------------------------------ ------------------------------------ Что там творится в щитке я не знаю. Ибо возможности туда влезть физически ( без помощи кувалды или фомки ) не представляется. Скажите пожалуйста !!! Реально ли вообще просниффать в локалке провайдера не прибегая к спец средствам и физическому вмешательству в кабеля, а ограничиваясь только программами. ? Или это анриал ? ----------------------- В гугл посылать не надо, был я там и толком не чего не нашел.
WELDERX, согдасен..с тобой. я 2 самых широкоизвестных снифа ставил(тока они все на энглише)..может де-то я втупил может они..но факт то что я не выхватил ни одного сколько-нибудь полезного дока....чем снифать локалку так пока и не подобрал.... P.S: утя проще (провода) у мя ваще модем спутниковый...и как быть..."достучался" до модема..залез в оболочку..но тама тоже все на энглише(с коим у мя туго)го не менял...а что делать на знаю...
Бред, думайте логически. В щитке стоит обычный свитч, свитч соединяет ваши компы и канал провайдера, никто из вас никак не контактирует между собой (разумеется и снифать нечего) Если так охота снифать своего соседа, то придется заменить свич на другое устройство. Куда проще к соседу зайти, установить ему троянчега или попросить скачать какую нить мега апупенную прогу ПыСы я вообще первый раз слышу про локал снифер, есть проги контролирующие твою сеть но не иначе. Есть сканеры локал сетей и не более того.
WELDERX, Использование PPPoE все усилия сведёт на нет, трафик будет шифроваться и arp-spoofing не поможет, не говоря что это уже активная атака, плюс грамотно настроенный коммутатор, а он я думаю сейчас такой у всех провайдеров не позволит подделывать arp-запросы, они уже давным давно приняли меры против подобных атак и выставляют mac-адреса машин, с которыми нужно работать, в статические arp-таблицы и используют их на ключевых звеньях сети (серверах, шлюзах и т.п.). Так что в сетях провайдеров особенно крупных, малая вероятность успеха, а вот в не профессиональных или корпоративных без должной настройки... Короче для успешной arp-атаки локальная сеть должна быть построенна на неуправляемых коммутаторах обычно это домашние сети, офисные, хотя это и необязательно можно и на управляемых, главное чтобы отсутствовали статические arp-таблицы на них, и ещё одна преграда на пути arp-spoofing'a это брэндмауэр у жертвы с функцией arp-фильтрации (типа Outpost'а) Добавлено через 2 часа 6 минут Вот интересные, на мой взгляд, рассуждения по этой теме: http://local.com.ua/forum/topic/8081 http://zyxel.net.ua/forum/f9/t67.html http://www.securitylab.ru/contest/313500.php
проделывал эту операцию arp-Poisoning в локалке все работало, по этой же инструкции, но там по мд-5 задаче авторизация