Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Intercepter-NG | 0x4553 Intercepter

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Intercepter NG


 

 
Программа предлагает следующие функции:
 
  • Сниффинг паролей/хешей следующих типов: ICQ, IRC, AIM, FTP, IMAP, POP3, SMTP, LDAP, BNC, SOCKS, HTTP, WWW, NNTP, CVS,
  • TELNET, MRA, DC++, VNC, MYSQL, ORACLE, NTLM, KRB5, RADIUS
  • Сниффинг сообщений чатов: ICQ, AIM, JABBER, YAHOO, MSN, IRC, MRA
  • Реконструкция файлов из: HTTP, FTP, IMAP, POP3, SMTP, SMB
  • Различные типы сканирования, такие как неразборчивый (Promiscuous) режим, сканирование ARP, DHCP, шлюза, портов и Smart
  • Захват пакетов и последующий (офлайн) анализ/RAW (сырой) режим
  • Удалённый захват трафика через RPCAP демона и PCAP Over IP
  • NAT, SOCKS, DHCP
  • ARP, DNS через ICMP, DHCP, SSL, SSLSTRIP, WPAD, SMB ретранслятор, SSH MiTM
  • SMB Hijack (перехват), LDAP ретранслятор, MySQL LOAD DATA инъекция
  • ARP Watch, ARP Cage, HTTP инъекция, эксплойт Heartbleed, Kerberos Downgrade, Cookie Killer
  • DNS, NBNS, LLMNR спуфинг
  • Брутфорс различных сетевых служб

  • Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 22:59 09-11-2009 | Исправлено: uzeerpc, 14:14 26-09-2020
    fire667

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    на хабре ссылка на старую версию, вот поновее _ttp://intercepter.nerf.ru/0x4553-Intercepter.v079.zip
    23.06.2009 - 0x4553-Intercepter v0.7.9
    Bugs fixed.
    Raw sniffer updated.

    Всего записей: 2251 | Зарегистр. 27-08-2004 | Отправлено: 13:58 10-11-2009
    UNHELPMAN



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fire667
    то, что на хееп://habrahabr.ru/blogs/infosecurity/41838/ имеет в себе W32.Spybot.ATEW ...

    Всего записей: 209 | Зарегистр. 28-11-2004 | Отправлено: 22:53 23-02-2010 | Исправлено: UNHELPMAN, 23:01 23-02-2010
    ext2



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    UNHELPMAN
    А снифит он видимо как раз за счет этого самого трояна

    Всего записей: 7105 | Зарегистр. 10-09-2007 | Отправлено: 00:28 24-02-2010
    UNHELPMAN



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ext2
    Боюсь  даже  предположить . )) Однако - вот что  выявилось ..  Сабж - тот, что  на  хабре  -   заражён. Тот, что  на  оф сайте - новая  версия ..  Ни SAV, Mcafee, ни F-Secure ничего н нашли .. Либо  слишком  хитро  упрятано   - либо  - читаем выше  )

    Всего записей: 209 | Зарегистр. 28-11-2004 | Отправлено: 04:56 27-02-2010 | Исправлено: UNHELPMAN, 04:59 27-02-2010
    svs123456789

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    скачал ... запустил ...   этот глюкодром сразу упал

    Всего записей: 2934 | Зарегистр. 10-04-2003 | Отправлено: 12:48 15-12-2010
    tfilediskovery

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нод молчит. Брал с домашней страницы автора.
    http://intercepter.nerf.ru/0x4553-Intercepter.v08.zip

    Всего записей: 13 | Зарегистр. 04-02-2010 | Отправлено: 15:52 29-12-2010
    Break123466



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня запустилась, но этот снифер может работать только с одной сетевой картой,следовательно может принимать либо входящии сообщения либо исходящие, т.е. там выбираеть приходится с какой карты снимать логи.
     
    Оказалось просто надо было выбрать другой интерфейс.

    Всего записей: 20 | Зарегистр. 30-09-2010 | Отправлено: 14:26 08-04-2011 | Исправлено: Break123466, 13:57 11-04-2011
    mleo

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    обновление на оффсайте

    Всего записей: 5696 | Зарегистр. 19-05-2004 | Отправлено: 00:28 04-10-2011
    folta

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    хорошо работает.  
    только мануала никакого.
    не знаю как NAT mode выставить. все как всегда, методом тыка
     
    Добавлено:
    ищу внятный вариант решения инъекции для локалки, одна муть:
    http://forum.asechka.ru/archive/index.php/t-105018.html
    http://habrahabr.ru/post/141479/
    http://habrahabr.ru/search/?q=[intercepter]&target_type=posts
    и качественно размазанное:
    http://sniff.su/wiki/doku.php

    Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 00:42 13-10-2012
    mithridat1



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    29.07.2014 - Intercepter-NG v0.9.9
     
    Added:
    + LDAP Relay
    + Heartbleed exploit
    + Java injection
    + Plugin detector
    + Bruteforce Mode: FTP\IMAP\POP3\SMTP\SMB\SSH\LDAP\HTTP
    + TFTP\SMB2 resurrection
    + Telnet\Rsh\Rlogin\Rexec logging
    + PPTP\PPPoE: PAP\CHAP-MD5\MS-CHAP\MS-CHAPv2 Auth
    + PostgreSQL Plain\MD5 Auth
    + MS-SQL Server Auth
    + MongoDB Auth
    + Wine support
    + New skin
     
    Improvements and fixes

    Всего записей: 4937 | Зарегистр. 05-01-2006 | Отправлено: 14:36 27-10-2014 | Исправлено: mithridat1, 14:37 27-10-2014
    obtim



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    После 10 лет разработки наконец-то индекс версии Intercepter-NG дошел до 1.0
    1. В RAW Mode появилась возможность экспортировать выбранные пакеты в .pcap файл. При включенном Autosave, пакеты содержащие авторизационные данные будут писаться в отдельный .pcap.
     
    2. В поле Extra SSL Ports, которое относится к SSL MiTM, теперь можно вбивать несколько портов через запятую.  
     
    3. При атаке LDAP Relay на контроллер домена с языком, отличным от английского, в экспертных настройках можно указать необходимую группу для добавления пользователя, например вместо Domain Admins указать русский аналог Администраторы домена.  
     
    4. Исправлена ошибка в обработчике NTLMv2SSP хешей, не позволявшая корректно подбирать пароль.
     
    5. Множественные улучшения в Bruteforce Mode. Добавлено: поддержка SSL для HTTP, поддержка UTF8 при брутфорсе LDAP, протоколы VNC, Vmware Auth Daemon и RDP. Перебор RDP работает на Windows 7/8/2008/2012. Поддерживается NLA и логины\пароли на любом языке. RDP Security Layer не поддерживается.
     
    6. В HTTP Injections добавлена опция «Inject Reverse Shell». Это Forced Download с бекконнект пейлоадом на встроенный shell интерцептера.
     
    7. Множественные улучшения и изменения в целом. Теперь по-умолчанию спуфинг отключен.

    Всего записей: 8936 | Зарегистр. 03-03-2002 | Отправлено: 09:36 11-07-2017
    uzeerpc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


    Всего записей: 1080 | Зарегистр. 09-01-2016 | Отправлено: 21:14 25-09-2020 | Исправлено: uzeerpc, 21:16 25-09-2020
    Открыть новую тему     Написать ответ в эту тему

    Компьютерный форум Ru.Board » Компьютеры » Программы » Intercepter-NG | 0x4553 Intercepter


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru