12.07.2015 Views

Взлом GSM - Xakep Online

Взлом GSM - Xakep Online

Взлом GSM - Xakep Online

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

взломvideoНа DVD мы выложилипознавательныйвидео-урок, которыйнаучит тебя всем прелестямснифера.links• intercepter.nerf.ru— официальный сайтпрограммы, откудавсегда можно утянутьсамую свежую версиювместе с документацией.• colasoft.com/download/arp_flood_arp_spoofing_arp_poisoning_attack_solution_with_capsa.php — разъяснениесути ARP-poisonатаки, реализуемой0x4553‐Intercepter’омв качестве небольшогодовеска к основномуфункционалу.• en.wikipedia.org/wiki/ARP_spoofing— ARP-атаки на wiki.0x4553‐Intercepter обнаруживает узлы локальной сети, выявляя активные сниферы, многие из которых в действительностипредставляют собой сторожевые системылика, а современные компьютеры (особенно, объеденные вbotnet’ы) — чрезвычайно мощны. Достаточно воспользоватьсяодной из хэш-ломалок (некоторые из которых можно скачатьс www.insidepro.com) и запастись терпением. По понятнымпричинам (нельзя объять необъятное), хэш-ломалки в состав0x4553‐Intercepter не входят.Снифер поддерживает множество популярных мессенджеров,отображая диалог в удобочитаемом виде. В настоящий момент«перевариваются» следующие протоколы: ICQ, AIM, JABBER,YAHOO, MSN, GADU-GADU, IRC и MRA. Причем, в отличиеот зарубежных сниферов, работающих преимущественно сANSI-текстом, 0x4553‐Intercepter выгодно отличается тем,что поддерживает кодировки UTF8\UTF16\RTF, используемыедля передачи национальных символов (в том числе икириллических). Мы проверили: 0x4553‐Intercepter корректноотображает не только русские, но даже китайские письменаи арабскую вязь. А вот с некоторыми европейскими языкамизамечены трудности, поскольку они используют ANSI со своейлокалью (читай — кодовой страницей), которая не есть уникод.В попытке вывода на экран при текущей кириллической илиамериканской локали такая мешанина получается!Но это не проблема 0x4553‐Intercepter’а. Если в сети находятсядва человека, общающиеся не через уникодовые мессенджеры(или через уникодовые, но с отличной от нас локалью),то мы должны через «региональные настройки» выбрать ту жесамую локаль, что у них, открыть в «Блокноте» текст, награбленный0x4553‐Intercepter’ом, и сохранить его как уникод.После чего можно возвращать русскую локаль на место иоткрывать файл чем угодно (с поддержкой уникода). В частности,FAR позволяет просматривать уникодовые файлы по ,но для их редактирования нужно установить специальныйплагин. Кстати, китайские/японские неуникодовые клиентытакже используют ANSI, ну это, конечно, не совсем ANSI, но сточки зрения снифера — выглядит именно так. Чтобы прочестьзахваченный текст, приходится опять-таки перенастраиватьоперационную систему на китайскую/японскую локаль.Тут, кстати говоря, самое время (и место) сказать, что протоколи клиент — не одно и то же. GTalk, например, используетJABBER-протокол, и хотя отсутствует в данном списке, замечательно«захватывается» снифером. Клиентов много. Намногобольше, чем протоколов. Некоторые клиенты (та же Миранда)Грабим самих себяСнифер полезен не только для перехвата чужих данных, но и дляанализа циркулирующего локального трафика. С его помощью можнопонять, кто и куда ломится с нашей машины, например, какие данныепередает система при входе в Сеть. Аналогичным образом вылавливаютсяспам-боты (особенно, при сниффе со шлюза) — в логе друг задругом идет отображение перехваченных писем. Шлюзовой перехватв этом плане хорош тем, что его крайне трудно замаскировать. В тоже время, если зловредная программа запущена на одной машине соснифером, она может ему весьма эффективно противостоять. Потому,когда снифер говорит, что в «Багдаде все спокойно», вовсе не факт, чтонас уже не поимели.062Висим? Нет, не висим— видишь, дискомдрыгает!У 0x4553‐Intercepter есть еще одна полезная фича. Cain и Ufasoft snifferпри загрузке pcap-дампов «подвисают» на время их обработки, непредоставляя никаких рычагов для управления процессом и ничегоне отображая на экране. 0x4553‐Intercepter показывает текущийстатус загрузки в пакетах/процентах, выводя данные параллельнос их загрузкой. Можно созерцать, а можно переключиться в другойрежим, занявшись делом, или просто прерывать загрузку дампа, еслинам уже понятно, что ничего интересного все равно нет.xàêåð 07 /115/ 08

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!