ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Man in the Middle - Leaders of Antichat Release
  #1  
Старый 03.07.2006, 19:47
Аватар для sn0w
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
Провел на форуме:
1290766

Репутация: 1236


По умолчанию Man in the Middle - Leaders of Antichat Release

-=Man in the Middle ver 1.1=-

---whats this
Программа для перехвата и оперирования траффиком между двумя
машинами в локальной сети класса 802.3 (switched environment)

---inside
Для достижения полноценного перехвата используется ARP спуфинг
и форвардинг пакетов между атакующим и двумя жертвами (будьте осторожны).
Благодаря введеной структуре плагинов пользователь может сам
собрать плагин выполняющий определенные действия над пакетом. Пока что
не было времени написать таковые, но я всеже для примера привожу тут модуль
который задерживает траффик на 100 миллисекунд. Исходный код прилагается.
Это по сути самое простое над чем можно извратиться, всмысле - задержка...
А так, планируются модули по записи, модификации, риппинга пакетов, т.е.
всего что душа пожелает

---setup
Для работы программы первым делом требуется ос (какж без нее)
причем писал я софтину под виндой xp sp2. Но думаю проблем не должно
возникнуть и под 2000 sp4. Хотя не уверен. Если чего - пишите.
Далее нужно установить дистрибутив WinPCAP 3.1 (прилагается)
после чего уже можно запускать mim.exe. Если глюков не возникло, значит
все в порядке.

---users guide
Итак, запустили. Для начала нам следует выбрать сетевую карточку
которая и будет выполнять работу. В окне Network Interface Card list
выбираем ту, которая реально установлена. В частности это можно определить
в поле Description. Кликаем по ней в столбце Name, после чего она высветится
у нас в поле Selected device.
Далее определяем цели атаки. Для этого вбиваем IP адреса предполагаемых
жертв в окне Traffic interception topology. Жмем Discover objects. После этого
видим что определились MAC адреса всех участников любовного треугольника)). В
случае когда один из адресов или оба заполняются надписями no response, то это
означает что хосты либо в дауне, либо хз что)
Теперь все в принципе готово для начала атаки. В окне MiM mains жмем
Start/Stop ARPS что запустит ARP спуфинг. Далее жмем Start/Stop FWD, что
запустит форвардинг пакетов, делая нашу машину таким образом прозрачной.
В окошке Transmissions можно видеть состояние передач пакетов. Теперь весь траффик
между этими машинами проходит через нас. И уже можно использовать обычный сниффер
чтобы все это дело отслеживать. Но. Есть еще и поддержка плагинов...

---just a plugin
Поддержка плагинов дает неограниченные возможности по использованию
программы. Подключаем плагин следующим образом. FWD должен показывать
режим off (форвардинг отключен). Ставим галку около Use plugins stack. После чего
жмем Add plugin для добавления плагина. Добавив скажем mod_delay запускаем FWD.
Теперь все пакеты в направлении от цели1 к цели2 будут удерживаться
на 100 миллисекунд. Иллюстрация работы плагина прилагается на скриншотах.


---before i'm gone
Собсна, вот пожалуй и все... пока что
Всегда жду откликов или багрепортов на мыло.

---greetz
А это пожалуй не пропускает никто) поэтому как в проге...

to all of my team, ZaCo, Zadoxlik, Grinay, k1b0rg, VectorG,
KEZ, Zak, limpompo, m0nzt3r, KoT777, to project admins,
to nerezus, to Deem3n and so on, to javier aroche, to elvis presley, to bob marley...
(a voobshe ya zaebalsa pere4islat, izvinyaite ))

Всегда ваш, sn0w. 2funny@inbox.ru
Да, чуть не забыл )) линк воть: webfile.ru/1011824
__________________


snow white world wide

Последний раз редактировалось sn0w; 03.07.2006 в 19:51..
 
Ответить с цитированием

  #2  
Старый 03.07.2006, 19:56
Аватар для tclover
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме:
9751364

Репутация: 1847


По умолчанию

А скриншоты? Или они в архиве?
 
Ответить с цитированием

  #3  
Старый 03.07.2006, 20:00
Аватар для sn0w
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
Провел на форуме:
1290766

Репутация: 1236


По умолчанию

все в архиве
__________________


snow white world wide
 
Ответить с цитированием

  #4  
Старый 05.07.2006, 15:00
Аватар для sn0w
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
Провел на форуме:
1290766

Репутация: 1236


По умолчанию

мля. провел краш тест. выявлена критическая ошибка в программе. ошибка доступа к памяти при вызове плагинново обработчика пакета (рассинхронизация доступа к памяти при удалении плагина). ошибка устранена. вечером выложу другой билд.
__________________


snow white world wide
 
Ответить с цитированием

  #5  
Старый 14.08.2006, 21:45
Аватар для tmp
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

А чем не устраивает ettercap? Пока лучшего ни чего не встречал. А какие там плагины....!!! и не глючит (по крайней мере в линухе)
 
Ответить с цитированием

  #6  
Старый 13.10.2006, 20:37
Аватар для *SiM*
*SiM*
Новичок
Регистрация: 01.06.2006
Сообщений: 8
Провел на форуме:
50275

Репутация: -1
По умолчанию

Срок истёк и фаил был удалён выложи ещё раз
 
Ответить с цитированием

  #7  
Старый 13.10.2006, 23:47
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

А есть другие плагины?
 
Ответить с цитированием

  #8  
Старый 13.10.2006, 23:56
Аватар для sn0w
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
Провел на форуме:
1290766

Репутация: 1236


По умолчанию

парни в понед выложу ибо щас на мопеде)
__________________


snow white world wide
 
Ответить с цитированием

  #9  
Старый 19.10.2006, 16:32
Аватар для KP0T
KP0T
Новичок
Регистрация: 13.03.2005
Сообщений: 29
Провел на форуме:
111754

Репутация: 0
По умолчанию

А на чём писал?
 
Ответить с цитированием

  #10  
Старый 24.04.2007, 22:03
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

перезалейте прогу
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Описание групп на форуме АНТИЧАТ. Версия 0.2 Егорыч+++ Правила форума 2 07.11.2009 02:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ