Тема: сниффер

Ответить в теме
Страница 2 из 4 ПерваяПервая 1 2 3 4 ПоследняяПоследняя
Показано с 21 по 40 из 63
  1. Вверх #21
    Постоялец форума Аватар для Николай
    Пол
    Мужской
    Адрес
    Los Angeles
    Возраст
    40
    Сообщений
    1,431
    Репутация
    118
    Цитата Сообщение от Николай
    Подскажи мне как ты определишь, что я сниферю ВСЕ пакеты в сети, если я начну сниферить под например юниксом, запретив отсылку любых пакетов с интерфейса и юзая корректно снифер? Любопытно, честно...
    ipchains -F
    ipchains -P input ACCEPT
    ipchains -P output DENY
    ipchains -P forward DENY

    ifconfig eth0 -arp

    echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
    echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
    echo "1" > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses

    Возможно можно получше, но это запретит, если не ошибаюсь, любую активность машины снифера. На крайняк перерезать жилы сетевого кабеля, ответственные за отправку И тишина...
    /dev/gmaker


  2. Вверх #22
    Частый гость
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    954
    Репутация
    260
    Tasya, насчет статьи http://void.ru/content/1131. Вот ее начало:

    Большинство пакетных снифферов работают на обычных компьютерах с обычныс стеком TCP/IP. Это значит, что если ты отправишь запрос на эти компьютеры, они ответят.
    Все. Именно данное положение принято авторами всех подобных статей за аксиому, что является абсурдом. Это всего лишь правило, изложенное в RFC к TCP/IP.

    Не исключаю варианта, что 90% снифферов именно потому и палятся, что попросту никак себя не скрывают, но если добавить в любой снифер пару строк кода, (как то - запрет отсылки ответов на запросы), или установить простой фаер, то обнаружить их будет невозможно.

  3. Вверх #23
    User banned
    Пол
    Мужской
    Сообщений
    2,943
    Репутация
    10
    Tasya, тебя очень беспокоит, что тебя снифферят?
    Ты передаешь по своему каналу особо ценные и секретные данные?

    Если да, подыми грамотное шифрование и забудь о снифферах.

  4. Вверх #24
    Mystic soul
    Аватар для Ananda Soul
    Пол
    Женский
    Адрес
    Мир❤️Таро
    Сообщений
    18,548
    Репутация
    12400
    Lray пасиба большое за совет, так и сделала
    если бы меня интересовало как защититься - я бы так и спросила - для меня это не вопрос и какие бы данные я не передавала - это мои данные - и пусть это будет разговор о погоде - мне не приятно что его прочли.
    Вопрос принципа - доказать, что воровство имеет место быть.
    Я спросила как и сказала что на 98 винде получилось (просто провели в локалке следственный эксеримент - получилось)
    снифф не спрятан и пославлен ногами, доказать надо на 2000 винде.
    Вот и все, я думала кто-то сталкивался с подобным, потому тема и была создана.
    Спасибо за участие

  5. Вверх #25
    Постоялец форума
    Пол
    Мужской
    Сообщений
    1,480
    Репутация
    48
    Tasya, ну и как же ты подняла грамотное шифрование по совету Lray ?
    просто интересно.

    И еще, каким способом тебе удалось ввчислить снифер под W98 и почему не получается под W2K?
    здесь завуалированный мат

  6. Вверх #26
    Mystic soul
    Аватар для Ananda Soul
    Пол
    Женский
    Адрес
    Мир❤️Таро
    Сообщений
    18,548
    Репутация
    12400
    mancurt я не экзамене?
    Есть прога - ссылку на нее я дала - она написана просто под 98 (запускается и работает только под 98 виндой) - она показала у кого асечный снифер, поэтому на миранду было поставлено шифрование (дать ссылку плугина?) или использую скайп (в нем передача зашифрована автоматически как голоса, как переписки, так и передачи данных: файлов и т.д.) - остальное что выловят - это бесполезная инфа - ничего из нее не вынесут.
    Да не в том дело.. просто не приятно что есть крыса, а доказать практически я не могу а чел использует полученную ранее инфу в своих целях

  7. Вверх #27
    Потерянный в раю Аватар для Hedin
    Пол
    Мужской
    Адрес
    Эвиал
    Сообщений
    2,322
    Репутация
    1602
    Tasya, ну если вы определили, что сниффер есть, то наверное и IP машины определили? Что тогда мешает взять админу пару пива, поставить пинговаться сей IP, а админ будет передергивать кабели в свиче. Как только пинг пропадет, так по шнуру к негодяю и попадете (заодно и посмотрев, есть ли сабж на его машине)... потом этим же шнуром его и того... отлупить )

    ЗЫ.
    98ю винду можно поставить скажем на виртуальную машину (VMware).
    Я не падаю. Я так летаю. Каждый летает как умеет

  8. Вверх #28
    Постоялец форума
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    42
    Сообщений
    1,605
    Репутация
    28
    Tasya, Брр... Если подходить к вопросу с точки зрения использования софта, написанного другими, то спорить просто неочем...
    It is good to be bad

  9. Вверх #29
    Mystic soul
    Аватар для Ananda Soul
    Пол
    Женский
    Адрес
    Мир❤️Таро
    Сообщений
    18,548
    Репутация
    12400
    Hedin, сниффер спалился утечкой инфы кот была написана 1 раз и никогда не произносилась, далее чел сам прзнался что да, использует сниффер в локалке - но я это никогда не докажу.
    Стало дело принципа.
    Есть подозрение что сниффер стоит не тока на его машине.
    С админом сложнее - он не хочет волны на работе, к тому же говорит что ему не до этого - "ставь шифрование и отстань - работы и так полно"... либо докажи сама...
    ладно...
    Inky, если ты будешь писать не тока ехидные посты, а и читать ЧТО я прошу - а именно рассказать КАК это сделать не тока при помощи чьего-то софта, то буду тока благодарна,
    (это личное к Inky) а комментровать чужие разговоры это может и девченка с мозгами уровня ПТУ и выпускник политеха, (среднестатистический) который косинус угла найти не может...

  10. Вверх #30
    Постоялец форума
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    42
    Сообщений
    1,605
    Репутация
    28
    Tasya,
    в локалке стоит сниффер - просекла случайно, доказать сложно, но ведь как-то можно?
    1. Если сниф грамотный, ты его НИКАК не спалишь. Существует только возможность дать ему подставные пароли и спалить, когда он попытается ими воспользоватся. Для этого необходимо участие администрации.

    пытаются поставить спая на комп - это можно сделать как-то что я не увижу - если на моей машине стоит KillWatcher?
    ну конечно помимо этого стоит и антиспай, и AnVir ... если есть дыры в винде я ведь могу и не увидеть что ко мне кто-то залазил по сети?
    2. Можно написать трой, который не ловится ничем вышеперечисленным (проверено). Этот софт работает только против того дерьма, которое гуляет по сети и всем давно уже известно. Против грамотных эксклюзивов оно почти бессильно.

    3. Дыры на то они и дыры, чтоб в них незаметно влезать. А против них существуют заплатки - единственные эффективные меры.
    It is good to be bad

  11. Вверх #31
    Потерянный в раю Аватар для Hedin
    Пол
    Мужской
    Адрес
    Эвиал
    Сообщений
    2,322
    Репутация
    1602
    Tasya, может это поможет:
    http://www.void.ru/content/652
    http://www.dengiforum.com/showthread.php?threadid=32934

    А вообще вот по этому запросу не так мало всего, причем вроде как толковое. Сам не проверял, просто нет надобности...
    http://www.yandex.ru/yandsearch?text...2%E8&stype=www
    Я не падаю. Я так летаю. Каждый летает как умеет

  12. Вверх #32
    Mystic soul
    Аватар для Ananda Soul
    Пол
    Женский
    Адрес
    Мир❤️Таро
    Сообщений
    18,548
    Репутация
    12400
    ок, пасиб, поглядим... но многое уже читала и оно не подходило но все равно попробуем есче раз
    Inky если я к любому делу буду подходит что все сделано грамотно и правильно у меня руки опустятся не поднявшись
    но пасиб за совет хоть раз ответил - я заценила

  13. Вверх #33
    Постоялец форума
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    42
    Сообщений
    1,605
    Репутация
    28
    Tasya, к любому делу нужно подходить грамотно. Это вырабатывает полезную привычку. То, что сделано не с полной отдачей - сделано зря.
    It is good to be bad

  14. Вверх #34
    Mystic soul
    Аватар для Ananda Soul
    Пол
    Женский
    Адрес
    Мир❤️Таро
    Сообщений
    18,548
    Репутация
    12400
    Inky не стоит недооценивать противника, но и переоценивать тож
    не бывает ничего идеального все ошибаются
    а с подходом "не, всё бесполезно, у него наверно все грамотно написано" далеко не поедишь...
    чел сам ничего не пишет и использует готовое....
    вот и проверим... с отдачей чел работал... или балуемси...
    Есть иногда ситуации когда я жалею что я не парень... а так бы "рассказала" что не хорошо воровать...

  15. Вверх #35
    Постоялец форума
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    42
    Сообщений
    1,605
    Репутация
    28
    Tasya, то, что он ворует - еще надо доказать. Показания программного обеспечения ещё не доказательство. Вот если ты впаришь ему какой - то пароль, а он им воспользуется - можно схватить за руку.
    It is good to be bad

  16. Вверх #36
    Mystic soul
    Аватар для Ananda Soul
    Пол
    Женский
    Адрес
    Мир❤️Таро
    Сообщений
    18,548
    Репутация
    12400
    Inky... да как раз мысль о сниффере в сети возникла тока тогда, когда ушла инфа и у него всплыла... всплыла с глазу-на-глаз... и никто этого не слышал... и в глаза впоследствии мне было сказано "да, я включаю снифф - и никому ты ничего не докажешь"...
    админ говорит - докажи, буду его шманать - без предлога не имею права лазить в его тачку... уговорила тока посмотреть есть ли в машине такая прога - она там оказалась, но доказать что он ее использует - нет возможности получаецца

  17. Вверх #37
    Постоялец форума
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    42
    Сообщений
    1,605
    Репутация
    28
    Tasya, какого рода инфа к нему попадает? Если это дает ему несанкционированный доступ - то это статья. Тогда тебе прямая дорого в правоохранительные органы - там и админу дадут на всё разрешение.
    It is good to be bad

  18. Вверх #38
    Частый гость Аватар для InnoSanctum
    Пол
    Мужской
    Адрес
    родом из детства
    Возраст
    39
    Сообщений
    533
    Репутация
    82
    Tasya
    Эээ.. А можно ли поставить какой-нибудь софт на его машине, который бы высылал тебе инфу о использовании памяти и процессора? вроде ничего уголовного тут нет, тем более если он под подозрением..

    Если удастся, делаешь небольной сеанс флуда, следя за его машиной.
    Включаешь флудер - у него показатели резко полскакивают, выключаешь - падают.. Потому что сниффер - достаточно ресурсоемкое приложение, особенно если ему приходится обрабатывать 10000 пакетов в секунду

    Правда вот где взять такой софт?...
    Солнца хватит на всех!

  19. Вверх #39
    Частый гость Аватар для InnoSanctum
    Пол
    Мужской
    Адрес
    родом из детства
    Возраст
    39
    Сообщений
    533
    Репутация
    82
    Tasya, а нельзя ли как-то отслеживать по сети, на сколько используется процессор и память злоумышленника? Если можно, устраиваешь сеанс флуда (пакеты на несуществующий адрес), и у него при включенном сниффере сразу подскакивают все показатели. Прекращаешь флуд - все возвращается в норму.
    Но флуд - тоже наказуем
    Солнца хватит на всех!

  20. Вверх #40
    pHp-ProGRaMMeR Аватар для NoXX
    Пол
    Мужской
    Возраст
    34
    Сообщений
    1,690
    Репутация
    320
    Tasya, Посмотри ShadowScan - хороший сканер сетки. Имеет кучу функций.
    Найдешь здесь: http://www.rsh.kiev.ua/


Ответить в теме
Страница 2 из 4 ПерваяПервая 1 2 3 4 ПоследняяПоследняя

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения