[ -V-O-Y-A-G-E-R- @ 14.10.2003. 21:11 ] @
Zanima me da li postoji Linux (moze i Win) program..mislim da se takvi zovi snifferi koji ceka korisnika koji se loguje na neki server i presrece njegove podatke?

Radi se o UNIX serveru sa Apache/1.3.27 + prxp_module/1.5.6 PHP/4.3.1 mod_ssl/2.8.12 OpenSSL/0.9.7a on Linux.

Pomoc bi bila vise nego cenjena :)
[ DownBload @ 14.10.2003. 21:38 ] @
Naravno da postoji, to je opce glupo pitanje ;-).
Pogledaj na www.packetstormsecurity.org.
Snifferi su tolko normalna stvar da dolaze i standardno sa linux/unix distrama.
Imas recimo tcpdump, ethereal (koji je odlican alat), pa onda neke sniffere orjentirane vise na skupljanje lozinki - linuxsniff, dsniff etc.
[ -V-O-Y-A-G-E-R- @ 15.10.2003. 08:51 ] @
Za ethereal sam cuo..tacnije ime mi je poznato ..mislim iz Knoppix distroa..valjda ga oni tamo imaju, ali ja nemam neta pod Knoppixom, tako da cu ga probati pod SuSEom.

Interesuju me i ovi za skupljanje lozinki..gde traze lozinke? Na masini krajnjih korisnika ili ih presrecu?
[ -V-O-Y-A-G-E-R- @ 15.10.2003. 13:38 ] @
Probao sam ethereal i nista nisam uradio..ne mogu ga naterati da radi..tacnije..sta upisujem pod Interface?

A kod kompajliranja dsniff-a dobijam poruku koju ne kontam:

Code:
checking for Berkeley DB with 1.85 compatibility... configure: error: Berkeley DB not found
[ Dusan Marjanovic @ 15.10.2003. 22:18 ] @
Pa treba da staviš interfejs koji želiš da slušaš...koju mrežnu karticu or whatever...
[ caiser @ 15.10.2003. 22:52 ] @
Citat:
-V-O-Y-A-G-E-R-:
Probao sam ethereal i nista nisam uradio..ne mogu ga naterati da radi..tacnije..sta upisujem pod Interface?

A kod kompajliranja dsniff-a dobijam poruku koju ne kontam:

Code:
checking for Berkeley DB with 1.85 compatibility... configure: error: Berkeley DB not found


Instaliraj Berkeley DB biblioteke.
[ -V-O-Y-A-G-E-R- @ 17.10.2003. 10:44 ] @
Citat:
MAdafaKA:
Pa treba da staviš interfejs koji želiš da slušaš...koju mrežnu karticu or whatever...


Pa zelim da radi preko modema..kako drugacije kod mene moze, ali mi je ta padajuca lista prazna, a nemam pojma sta da upisem.
[ Dusan Marjanovic @ 17.10.2003. 12:27 ] @
pa vidi koji ti interfejs predstavlja modem...otkud znam, vidi sa ifconfig, pa onda to upiši...ppp0, tun0...whatever
[ enterx_ @ 28.10.2003. 12:13 ] @
ako te zanima kako sniffer radi opcenito ima ti primjer na

http://www.marway.org/~enterx/sniffer.c

moras imati administratorske privilegije za to (user id=0)
[ roxica2004 @ 01.11.2005. 14:36 ] @
Dali postoji software (sniffer ili nešto dr.) da provali na neku web stranicu npr. www.smokva.com i otkrije cijelu bazu podataka ?

p.s. Zanima me ako se može otkriti password ako znam user name ?
[ roxica2004 @ 01.11.2005. 15:14 ] @
Dali može ethreal otkriti password i kako ?
[ Shadowed @ 01.11.2005. 15:50 ] @
Ne bi bilo lose da prvo naucis sta je sniffer pre nego sto postavis ovakvo pitanje.
[ nkrgovic @ 02.11.2005. 23:20 ] @
Citat:
roxica2004: Dali postoji software (sniffer ili nešto dr.) da provali na neku web stranicu npr. www.smokva.com i otkrije cijelu bazu podataka ?

p.s. Zanima me ako se može otkriti password ako znam user name ?


Ajmo ovako :

Bilo koji sniffer moze otkriti samo saobracaj koji prolazi kroz racunar na kome je pokrenut. To znaci da nijedan sniffer ne moze da "provali na sajt", osim ako ga ne instaliras na racunar na kom se sajt hostuje.

Takodje, provala na sajt je, kao i provala u stan, krivicno delo. Pisanje takvog programa bi osim velikih tehnickih dovelo i do drugih problema za autora. Ovo bi stvarno svi trebali da shvate i da prekinu postavljati to isto pitanje 3672 puta.

Sto se tice originalnog posta : gde ti hoces da budes da bi presreo korinika? Na serveru, na klijentu gde se on nalazi.... Negde u sredini? I treba li ono modssl/openssl da kaze da je konekcija kriptovana?

Ako pokrenes sniffer na serveru ili klijentu mozes skinuti podatke koji dolaze do / odlaze sa njega. Na serveru ga dignes na mreznom interfejsu koji drzi IP na kome server radi - na linuxu najcesce odbika ethx ili ethy:z (npr. eth1 , ili eth0:22 ). Ako su podaci SSL-ovani ono sto ces skinuti ce isto biti ssl-ovano. Pojasni sta je cilj, pa mozda dobijes i savet :).
[ EArthquake @ 14.11.2005. 18:27 ] @
samo da se nadovezem na prethodni post,

ako se radi o lokalnoj mrezi (LANu) koja ima HUB moguce je snifferom na jednom racunaru sniffati ceo mrezni protok , namenjen bilo kojem racunaru , naime takav sniffer stavlja samu network karticu u promicolous(verovatno pogresno selovano :)) mod. Posto hub ssalje sve pakete koje primi svim hostovima osim onom sa kojeg je primio paket , host kojem je kartica u promisc modu bi primio sve pakete

ako lokalna mreza ima switch stvari su malo komplikovanije , switch salje pakete samo onom hostu kojem su namenjeni i time onemogucava snifanje sa promisc modom , da bi se snifale switchovane mreze koriste se neke tehnike kao sto su ARP spoofing , laziranje ARP cachea u ARP tabelama switcha

u pHearless-u imate jedan tekst na tu temu : Art Of Sniffing od BaCkSpAcEa
phearless.headcoders.net

a sto se tice ovakvih idiotskih pitanja , mislim stvarno , pa bar Unix Security ima moderatora ako ga Security Coding nema
[ Danilo Cvjeticanin @ 14.11.2005. 20:26 ] @
Ovde podhitno treba moderator.
I obavezno lock teme jer se pretvara u totalni idiotluk.
[ nemanjan @ 08.04.2007. 16:01 ] @
Da li je neko radio sa Sniffer Pro 4.7 programom pod Win Vista OS? Ja imam problema prilikom pokretanja tog programa, kao da ne vidi moju wirelles karticu
[ Nic0 @ 08.04.2007. 18:27 ] @
ajd primi se pametnijeg posla :)...
[ B4lt4z4r @ 28.06.2007. 08:44 ] @
Ettercap problem:

Zna li ko sta znaci ova greska???::

SEND L3 ERROR: 28 byte packet (0800:01) destined to xx.xx.xx.xx was not forwarded (libnet_write_raw_ipv4(): -1 bytes written (Operation not permitted)









[ B4lt4z4r @ 28.06.2007. 09:12 ] @
Zaboravio sam da dodam i ovo:

iptables v1.3.5: can't initialize iptables table `nat': Permission denied (you must be root)
Perhaps iptables or your kernel needs to be upgraded.
[ Miroslav Strugarevic @ 28.06.2007. 09:25 ] @
Da li to radiš kao root korisnik ili ne. Greška koju si dobio lepo objašnjava problem.
[ B4lt4z4r @ 28.06.2007. 16:28 ] @
Naravno da sam root kad ovo radim..
ALi i dalje izbacuje gresku
[ jovica016 @ 24.08.2007. 17:09 ] @
Imao sam i ja isti problem. Probaj da etercap pokrenes iz konzole, pa kad se inicijalizuje, onda ukljuci ip_forwarding. To je ko mene resilo problem!
[ e wiZz @ 21.03.2008. 20:58 ] @
"Naravno da postoji, to je opce glupo pitanje ;-).
Pogledaj na www.packetstormsecurity.org.
Snifferi su tolko normalna stvar da dolaze i standardno sa linux/unix distrama.
Imas recimo tcpdump, ethereal (koji je odlican alat), pa onda neke sniffere orjentirane vise na skupljanje lozinki - linuxsniff, dsniff etc."
tako nesto....usput kad budes na packetstormsecurity pogledaj moj exploitich koji sam otkrio sa 19 godina(trazi wetpaint)