URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 53345
[ Назад ]

Исходное сообщение
"Народ как с помощью сниферра pop3 собрать пороли и имена пользователей"

Отправлено zedis , 10-Фев-05 15:53 
Проблема есть почтовый сервак на Sendmail'e+popa3d требуется перевести это добро на Postfix+MySQL(Plain text) поролей пользователей нету, нужен сниффер который мог бы собрать за месяц все пороли и имена пользователей из протокола POP3 желательно под FreeBSD но можно и Windows. Поделитесь опытом Пожалуйста...

Содержание

Сообщения в этом обсуждении
"Народ как с помощью сниферра pop3 собрать пороли и имена пол..."
Отправлено Den , 10-Фев-05 15:54 
tcpdump + regexp filter

"Народ как с помощью сниферра pop3 собрать пороли и имена пол..."
Отправлено zedis , 10-Фев-05 16:13 
слушай а как этот regexp filter организуется можешь привести пример пожалуйста ???

"Народ как с помощью сниферра pop3 собрать пороли и имена пол..."
Отправлено lavr , 10-Фев-05 17:09 
>Проблема есть почтовый сервак на Sendmail'e+popa3d требуется перевести это добро на Postfix+MySQL(Plain
>text) поролей пользователей нету, нужен сниффер который мог бы собрать за
>месяц все пороли и имена пользователей из протокола POP3 желательно под
>FreeBSD но можно и Windows. Поделитесь опытом Пожалуйста...

мб лучшее в sources popa3d поправить чтобы plain-text пароль куда-нить
записывал пару: login/password?


"Народ как с помощью сниферра pop3 собрать пороли и имена пол..."
Отправлено zedis , 10-Фев-05 17:20 
прости мне дико не хочется разбиратся с исходниками pop3d хоть и все там просто....

"Народ как с помощью сниферра pop3 собрать пороли и имена пол..."
Отправлено lavr , 10-Фев-05 18:44 
>прости мне дико не хочется разбиратся с исходниками pop3d хоть и все
>там просто....

ну тогда sniffer + взять файл паролей с криптами и на приличной машине
запустить john ripper, будут одновременно работать и слушалка и подбор
паролей, вся штука в том что не меньше недели двух-трех да и все одно
не все пользователи проявятся.



"Народ как с помощью сниферра pop3 собрать пороли и имена пол..."
Отправлено Skif , 10-Фев-05 18:07 
Есть такая утилита под оффтоп Cain&Abel, кажись зовется, собирает все что тока можно по сетке. Она и снифер  и многое другое...
Если юзера активно почтой пользуются - соберется за сутки даже...

"Народ как с помощью сниферра pop3 собрать пороли и имена пол..."
Отправлено bass , 11-Фев-05 05:24 
>Проблема есть почтовый сервак на Sendmail'e+popa3d требуется перевести это добро на Postfix+MySQL(Plain
>text) поролей пользователей нету, нужен сниффер который мог бы собрать за
>месяц все пороли и имена пользователей из протокола POP3 желательно под
>FreeBSD но можно и Windows. Поделитесь опытом Пожалуйста...

начнём сначала.
1.почему выбор пал на plaintext?
2.что значит нет паролей пользователей? всмысле нет в plaintext? см.1
3.данная задача решается простым переносом записей пользователь-шифрованый_пароль из откуда угодно, куда угодно без всяких лишних выкрутасов.
4. зачем cниффер? (ну посмотрите на пакет утилит dsniff).
5. обычный перебор паролей можно использовать и без снифера.