The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Пароли"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Пароли"  
Сообщение от kia_leon (ok) on 15-Ноя-07, 17:17 
Стоит сервер FreeBSD 6.2 на нем крутится Squid . Задача: надо как то узнать пароль на mail.ru пользователя зодяшего в инет. А то сука через web интерфейс сливает всю инфу.
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

  • Пароли, DN, 17:32 , 15-Ноя-07, (1)  
    • Пароли, Golub Mikhail, 18:08 , 15-Ноя-07, (2)  
      • Пароли, DN, 18:34 , 15-Ноя-07, (3)  
        • Пароли, kia_leon, 09:13 , 16-Ноя-07, (5)  
          • Пароли, Cyrus_user, 10:12 , 16-Ноя-07, (6)  
        • Пароли, Гриня, 14:36 , 08-Дек-07, (11)  
  • Пароли, newser, 19:13 , 15-Ноя-07, (4)  
    • Пароли, Zp, 10:18 , 16-Ноя-07, (7)  
      • Пароли, kia_leon, 10:58 , 16-Ноя-07, (8)  
      • Пароли, kia_leon, 11:47 , 16-Ноя-07, (9)  
  • Пароли, Fes, 12:03 , 16-Ноя-07, (10)  

Сообщения по теме [Сортировка по времени | RSS]


1. "Пароли"  
Сообщение от DN (ok) on 15-Ноя-07, 17:32 
>Стоит сервер FreeBSD 6.2 на нем крутится Squid . Задача: надо как
>то узнать пароль на mail.ru пользователя зодяшего в инет. А то
>сука через web интерфейс сливает всю инфу.

Зачем Вам знать чужие пароли?
Может сделать так, чтобы он инфу не сливал через web .

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Пароли"  
Сообщение от Golub Mikhail (ok) on 15-Ноя-07, 18:08 
>>Стоит сервер FreeBSD 6.2 на нем крутится Squid . Задача: надо как
>>то узнать пароль на mail.ru пользователя зодяшего в инет. А то
>>сука через web интерфейс сливает всю инфу.
>
>Зачем Вам знать чужие пароли?
>Может сделать так, чтобы он инфу не сливал через web .

Чем мне "нравится" opennet, так это тем, что практически никогда не дают ответа на поставленный вопрос.

Зайди в /usr/ports/security/
make search name=sniff
Выбирай ...

Или когда юзера не будет на месте (и у него винда, и он сохраняет пароли в браузере), запусти pspv.exe (поищи в Инете).

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Пароли"  
Сообщение от DN (ok) on 15-Ноя-07, 18:34 
>[оверквотинг удален]
>
>Чем мне "нравится" opennet, так это тем, что практически никогда не дают
>ответа на поставленный вопрос.
>
>Зайди в /usr/ports/security/
>make search name=sniff
>Выбирай ...
>
>Или когда юзера не будет на месте (и у него винда, и
>он сохраняет пароли в браузере), запусти pspv.exe (поищи в Инете).

Вот молодца. "Поройся" - говорит: "у него в карманах пиждака. Там ключи лежат,
пока его на месте нет."

Любо Вы оговариваете условия работы в компании, или пресекаете такой
трафик на месте, в случае нарушения договоренностей.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Пароли"  
Сообщение от kia_leon (ok) on 16-Ноя-07, 09:13 
>[оверквотинг удален]
>>
>>Или когда юзера не будет на месте (и у него винда, и
>>он сохраняет пароли в браузере), запусти pspv.exe (поищи в Инете).
>
>Вот молодца. "Поройся" - говорит: "у него в карманах пиждака. Там ключи
>лежат,
>пока его на месте нет."
>
>Любо Вы оговариваете условия работы в компании, или пресекаете такой
>трафик на месте, в случае нарушения договоренностей.

Парни я пониваю ваше негодование . Я по подробней опишу сетуацию , есть IT  департамент есть зам директора старпер 57 лет строит из себя крутого админа и сливает всех админов. Надо найти на него компромат для директора , так что тупой взлом не прокатит или блок трафика не прокатит. Надо сделать все красиво.Потому и обращаюсь за помощью.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Пароли"  
Сообщение от Cyrus_user on 16-Ноя-07, 10:12 
>Парни я пониваю ваше негодование . Я по подробней опишу сетуацию ,
>есть IT  департамент есть зам директора старпер 57 лет строит
>из себя крутого админа и сливает всех админов. Надо найти на
>него компромат для директора , так что тупой взлом не прокатит
>или блок трафика не прокатит. Надо сделать все красиво.Потому и обращаюсь
>за помощью.

что значит "сливает всех админов"?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "Пароли"  
Сообщение от Гриня on 08-Дек-07, 14:36 
>[оверквотинг удален]
>>Зайди в /usr/ports/security/
>>make search name=sniff
>>Выбирай ...
>>
>>Или когда юзера не будет на месте (и у него винда, и
>>он сохраняет пароли в браузере), запусти pspv.exe (поищи в Инете).
>
>Вот молодца. "Поройся" - говорит: "у него в карманах пиждака. Там ключи
>лежат,
>пока его на месте нет."

В корпорации "Инком" это обычная практика.

>Любо Вы оговариваете условия работы в компании, или пресекаете такой
>трафик на месте, в случае нарушения договоренностей.

Да-да, там так и оговорено. На рабочем компе каждого усера обязан стоять радмин с пассвордом 12345678

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Пароли"  
Сообщение от newser (ok) on 15-Ноя-07, 19:13 
>Стоит сервер FreeBSD 6.2 на нем крутится Squid . Задача: надо как
>то узнать пароль на mail.ru пользователя зодяшего в инет. А то
>сука через web интерфейс сливает всю инфу.

В этом мире ничего лучше паяльника не придумали.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Пароли"  
Сообщение от Zp (??) on 16-Ноя-07, 10:18 
заводишь себе мыло на мейле ставишь ngrep запускаешь его с фильтром твой пассворд и смотришь этот пакет какие там еще интересные поля есть по которым можно определить что это пароль. на  smtp я на все пароли поймал по фильтру ловил все пакеты в которых есть слово PASS.
В твоем случае он может поставить галку запомнить пароль, тогда он будет авторизироваться по кукисам, тогда надо их перехватывать. Или с помощью сквида сделай редирект на подставную пагу мейлру где он и отдаст тебе свой пасс.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Пароли"  
Сообщение от kia_leon (ok) on 16-Ноя-07, 10:58 
>заводишь себе мыло на мейле ставишь ngrep запускаешь его с фильтром твой
>пассворд и смотришь этот пакет какие там еще интересные поля есть
>по которым можно определить что это пароль. на  smtp я
>на все пароли поймал по фильтру ловил все пакеты в которых
>есть слово PASS.
>В твоем случае он может поставить галку запомнить пароль, тогда он будет
>авторизироваться по кукисам, тогда надо их перехватывать. Или с помощью сквида
>сделай редирект на подставную пагу мейлру где он и отдаст тебе
>свой пасс.

А можешь комманду написать как по словам фильтровать?


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Пароли"  
Сообщение от kia_leon (ok) on 16-Ноя-07, 11:47 
>заводишь себе мыло на мейле ставишь ngrep запускаешь его с фильтром твой
>пассворд и смотришь этот пакет какие там еще интересные поля есть
>по которым можно определить что это пароль. на  smtp я
>на все пароли поймал по фильтру ловил все пакеты в которых
>есть слово PASS.
>В твоем случае он может поставить галку запомнить пароль, тогда он будет
>авторизироваться по кукисам, тогда надо их перехватывать. Или с помощью сквида
>сделай редирект на подставную пагу мейлру где он и отдаст тебе
>свой пасс.

Всем огромное сапасибо , а Zp отдельное . Поставил ngrep запустил с командой
ngrep -O /путь где будет лежать лог -wi 'mail.ru&password' tcp port 80 и пароли как на яву))) .
PS Лог перезаписыватся каждый раз как запускаешь ngrep

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "Пароли"  
Сообщение от Fes email(??) on 16-Ноя-07, 12:03 
>Стоит сервер FreeBSD 6.2 на нем крутится Squid . Задача: надо как
>то узнать пароль на mail.ru пользователя зодяшего в инет. А то
>сука через web интерфейс сливает всю инфу.

tcpdump

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру