URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77357
[ Назад ]

Исходное сообщение
"Пароли"

Отправлено kia_leon , 15-Ноя-07 17:17 
Стоит сервер FreeBSD 6.2 на нем крутится Squid . Задача: надо как то узнать пароль на mail.ru пользователя зодяшего в инет. А то сука через web интерфейс сливает всю инфу.

Содержание

Сообщения в этом обсуждении
"Пароли"
Отправлено DN , 15-Ноя-07 17:32 
>Стоит сервер FreeBSD 6.2 на нем крутится Squid . Задача: надо как
>то узнать пароль на mail.ru пользователя зодяшего в инет. А то
>сука через web интерфейс сливает всю инфу.

Зачем Вам знать чужие пароли?
Может сделать так, чтобы он инфу не сливал через web .


"Пароли"
Отправлено Golub Mikhail , 15-Ноя-07 18:08 
>>Стоит сервер FreeBSD 6.2 на нем крутится Squid . Задача: надо как
>>то узнать пароль на mail.ru пользователя зодяшего в инет. А то
>>сука через web интерфейс сливает всю инфу.
>
>Зачем Вам знать чужие пароли?
>Может сделать так, чтобы он инфу не сливал через web .

Чем мне "нравится" opennet, так это тем, что практически никогда не дают ответа на поставленный вопрос.

Зайди в /usr/ports/security/
make search name=sniff
Выбирай ...

Или когда юзера не будет на месте (и у него винда, и он сохраняет пароли в браузере), запусти pspv.exe (поищи в Инете).


"Пароли"
Отправлено DN , 15-Ноя-07 18:34 
>[оверквотинг удален]
>
>Чем мне "нравится" opennet, так это тем, что практически никогда не дают
>ответа на поставленный вопрос.
>
>Зайди в /usr/ports/security/
>make search name=sniff
>Выбирай ...
>
>Или когда юзера не будет на месте (и у него винда, и
>он сохраняет пароли в браузере), запусти pspv.exe (поищи в Инете).

Вот молодца. "Поройся" - говорит: "у него в карманах пиждака. Там ключи лежат,
пока его на месте нет."

Любо Вы оговариваете условия работы в компании, или пресекаете такой
трафик на месте, в случае нарушения договоренностей.


"Пароли"
Отправлено kia_leon , 16-Ноя-07 09:13 
>[оверквотинг удален]
>>
>>Или когда юзера не будет на месте (и у него винда, и
>>он сохраняет пароли в браузере), запусти pspv.exe (поищи в Инете).
>
>Вот молодца. "Поройся" - говорит: "у него в карманах пиждака. Там ключи
>лежат,
>пока его на месте нет."
>
>Любо Вы оговариваете условия работы в компании, или пресекаете такой
>трафик на месте, в случае нарушения договоренностей.

Парни я пониваю ваше негодование . Я по подробней опишу сетуацию , есть IT  департамент есть зам директора старпер 57 лет строит из себя крутого админа и сливает всех админов. Надо найти на него компромат для директора , так что тупой взлом не прокатит или блок трафика не прокатит. Надо сделать все красиво.Потому и обращаюсь за помощью.


"Пароли"
Отправлено Cyrus_user , 16-Ноя-07 10:12 
>Парни я пониваю ваше негодование . Я по подробней опишу сетуацию ,
>есть IT  департамент есть зам директора старпер 57 лет строит
>из себя крутого админа и сливает всех админов. Надо найти на
>него компромат для директора , так что тупой взлом не прокатит
>или блок трафика не прокатит. Надо сделать все красиво.Потому и обращаюсь
>за помощью.

что значит "сливает всех админов"?


"Пароли"
Отправлено Гриня , 08-Дек-07 14:36 
>[оверквотинг удален]
>>Зайди в /usr/ports/security/
>>make search name=sniff
>>Выбирай ...
>>
>>Или когда юзера не будет на месте (и у него винда, и
>>он сохраняет пароли в браузере), запусти pspv.exe (поищи в Инете).
>
>Вот молодца. "Поройся" - говорит: "у него в карманах пиждака. Там ключи
>лежат,
>пока его на месте нет."

В корпорации "Инком" это обычная практика.

>Любо Вы оговариваете условия работы в компании, или пресекаете такой
>трафик на месте, в случае нарушения договоренностей.

Да-да, там так и оговорено. На рабочем компе каждого усера обязан стоять радмин с пассвордом 12345678


"Пароли"
Отправлено newser , 15-Ноя-07 19:13 
>Стоит сервер FreeBSD 6.2 на нем крутится Squid . Задача: надо как
>то узнать пароль на mail.ru пользователя зодяшего в инет. А то
>сука через web интерфейс сливает всю инфу.

В этом мире ничего лучше паяльника не придумали.


"Пароли"
Отправлено Zp , 16-Ноя-07 10:18 
заводишь себе мыло на мейле ставишь ngrep запускаешь его с фильтром твой пассворд и смотришь этот пакет какие там еще интересные поля есть по которым можно определить что это пароль. на  smtp я на все пароли поймал по фильтру ловил все пакеты в которых есть слово PASS.
В твоем случае он может поставить галку запомнить пароль, тогда он будет авторизироваться по кукисам, тогда надо их перехватывать. Или с помощью сквида сделай редирект на подставную пагу мейлру где он и отдаст тебе свой пасс.

"Пароли"
Отправлено kia_leon , 16-Ноя-07 10:58 
>заводишь себе мыло на мейле ставишь ngrep запускаешь его с фильтром твой
>пассворд и смотришь этот пакет какие там еще интересные поля есть
>по которым можно определить что это пароль. на  smtp я
>на все пароли поймал по фильтру ловил все пакеты в которых
>есть слово PASS.
>В твоем случае он может поставить галку запомнить пароль, тогда он будет
>авторизироваться по кукисам, тогда надо их перехватывать. Или с помощью сквида
>сделай редирект на подставную пагу мейлру где он и отдаст тебе
>свой пасс.

А можешь комманду написать как по словам фильтровать?



"Пароли"
Отправлено kia_leon , 16-Ноя-07 11:47 
>заводишь себе мыло на мейле ставишь ngrep запускаешь его с фильтром твой
>пассворд и смотришь этот пакет какие там еще интересные поля есть
>по которым можно определить что это пароль. на  smtp я
>на все пароли поймал по фильтру ловил все пакеты в которых
>есть слово PASS.
>В твоем случае он может поставить галку запомнить пароль, тогда он будет
>авторизироваться по кукисам, тогда надо их перехватывать. Или с помощью сквида
>сделай редирект на подставную пагу мейлру где он и отдаст тебе
>свой пасс.

Всем огромное сапасибо , а Zp отдельное . Поставил ngrep запустил с командой
ngrep -O /путь где будет лежать лог -wi 'mail.ru&password' tcp port 80 и пароли как на яву))) .
PS Лог перезаписыватся каждый раз как запускаешь ngrep


"Пароли"
Отправлено Fes , 16-Ноя-07 12:03 
>Стоит сервер FreeBSD 6.2 на нем крутится Squid . Задача: надо как
>то узнать пароль на mail.ru пользователя зодяшего в инет. А то
>сука через web интерфейс сливает всю инфу.

tcpdump