Оглавление:
— кросс-платформенная утилита на Java, сочетающая в себе мощь Wireshark и простой графический интерфейс. В рабочем окне программа показывает, какие сессии открыты на ноутбуке жертвы. Можно выбрать любую сессию — и в один щелчок мыши воспроизвести её в своём браузере, путём воспроизведения таких же HTTP GET запросов с перехваченными cookies. Единственной защитой против атак подобного рода является использование SSL/TLS, но до сих пор многие веб-разработчики так и не внедрили поддержку защищённых протоколов на своих сайтах.
Даже там, где она существует (к примеру, Facebook), значительная часть аудитории по-прежнему продолжает использовать незащищённое соединение.
Online сниферы — это набор онлайн сниферов тобиш готовых сниферов сайтов типа http://na-s.ru.
http://hacker-pro.net/sniffer/index.php?action=log и других.
Использовать легко, берёте регистрируетесь на какомнебуть хосте и заливаете туда снифер и вперёд. Кто хоть не много знает HTML тот бес труда сможет составить письмо в HTMLe жертве в тело поставить такой скриптик пример IMG src=»http://1gb.ru/1gif» border=0 (СКРИПТ НЕМНОГО ИЗМЕН В ЦЕЛЯХ БЕЗОПАСНОСТИ.КОГДА ПИШУ ВЕСЬ
КУКИСОВ.
В КОНЦЕ И ВНАЧАЛЕ ДОЛЖНЫ СТОЯТЬ ТАКИЕ ЗНАКИ ,СЛЕВА ВОБЩЕМ СКОБКИ) при открытии такого письма автоматически кукисы жертвы переправляются Вам, Вы свои куки заменяете на куки жертвы к примеру в Опере, обновляете страницу и Вы уже в почте жертвы.
Чаще всего XSS испульзуют для кражи cookies.
Cookies(Куки) — небольшой фрагмент данных, созданный веб-сервером и хранимый на компьютере пользователя в виде файла.
Обычно куки используются для хранения учетных записей, и, чаще всего, в них находятся закодированные пароль, логин, и идентификатор сессии.(хотя далеко не всегда) Пассивные XSS требуют от жертвы непосредственного участия, например перейти по ссылке, содержащей javascript код. При использовании этого типа XSS не обойтись без СИ(Социальная Инженерия) Активные XSS не требуют никакого участия со стороны жертвы, ей достаточно лишь зайти на страницу с XSS.
при открытии такого письма автоматически куксы жертвы переправляются Вам, Вы свои куки заменяете на куки жертвы к примеру в Опере, обновляете страницу и Вы уже в почте жертвы.
IcqSnif v4.137 — данная программа является снифером, по русски она перехватывает пакеты данных передающиеся по локальной сети и по сети Интернет (пример: вы общаетесь с человеком по ICQ и вы хотите узнать его пас от его UINa тогда Вам поможет данная прога.
Запустив её и начиная общаться с человеком вы обмениваетесь пакетами данных которые проходять через пратакол TCP/IP и при ответе Вам на ваше сообщение данный снифер впоймает ваше исходящие сообщение, IP, входяшие, IP жертвы вместе с UIN и пасом того чела кто Вам написал.
Online Sniffer — не плахой снифер.
Сниффер это пассивная программа единственная цель которой перехват информации. Наш сниффер (Файл sniff.php) будет записывать в файл все необходимые данные из массива $_ SERVER[].
Псевдо админка (Файл admin.php) будет выводить эти данные в красиво оформленном виде. Конечно же, мы можем реализовать в админке авторизацию, изменение логики работы сниффера, очистку файла с логами при достижении его определенных размеров и много чего еще, но это выходит за рамки этой статьи.
В файле conf.php вы должны указать файл где будут хранится логи, по умолчанию это log.txt разумеется этот файл вы должны создать на сервере сами и дать скрипту права на чтения и запись.