Страница 1 из 1

squid as sniffer http password

Добавлено: 2010-04-06 13:08:09
Alexandrnew
Есть задача:
стоит фряха, все пользователи ходят через squid и пользуются несколькими беспллатными почтовыми ящиками по http, есть ли возможность с помощью сквида (или не сквида) перехватывать пароли которые вводятся в формы login\pass данных почтовых ящиков?

Re: squid as sniffer http password

Добавлено: 2010-04-07 10:04:42
ivan__
Вообще-то это подсудное дело заниматься такими вещами.

Re: squid as sniffer http password

Добавлено: 2010-04-07 10:11:11
Zula
ivan__,
При приеме на работу компания может дать на подпись бумагу где оговариваются такие моменты.
Незачем на работе пользоваться личной почтой.
В любом случае такое надо делать только с согласия начальника отдела IT и СБ.

Alexandrnew,
Посмотрите в сторону ettercap.
Часть паролей он может отлавливать сам. Для некоторых придется писать правила.

Re: squid as sniffer http password

Добавлено: 2010-04-07 12:47:39
_Попов

Re: squid as sniffer http password

Добавлено: 2010-04-07 19:44:48
reLax
dsniff, из портов изначально не поставится, завтра когда вспомню как - скажу.

Re: squid as sniffer http password

Добавлено: 2010-04-07 19:46:54
reLax
Zula писал(а):ivan__,
При приеме на работу компания может дать на подпись бумагу где оговариваются такие моменты.
Незачем на работе пользоваться личной почтой.
В любом случае такое надо делать только с согласия начальника отдела IT и СБ.

Alexandrnew,
Посмотрите в сторону ettercap.
Часть паролей он может отлавливать сам. Для некоторых придется писать правила.
А Вы в курсе, что простейшим tcpdump'ом это и так все видно ?
Поэтому только наш почтовый сервер использует исключительно SSL.

Re: squid as sniffer http password

Добавлено: 2010-04-07 22:34:46
Zula
В курсе.
Конечно можно пользоваться tcpdump+grep+awk, но удобней написать пару строчек правил для ettercap и отлавливать то что тебе надо.
Никто не спорит что это можно сделать стандартными средствами.
Ettercap также умеет подменять сертификат. Браузер/мыло ругнется на то что он не валиден, но он вам позвонит и спросит что делать. А вы ему скажете: "нажмите принять сертифика" (при условии что вы в курсе этого мероприятия :))
Поэтому почтовый сервер с ssl/tls не защищает от дураков.

Re: squid as sniffer http password

Добавлено: 2010-04-09 19:49:25
reLax
Zula писал(а):В курсе.
Конечно можно пользоваться tcpdump+grep+awk, но удобней написать пару строчек правил для ettercap и отлавливать то что тебе надо.
Никто не спорит что это можно сделать стандартными средствами.
Ettercap также умеет подменять сертификат. Браузер/мыло ругнется на то что он не валиден, но он вам позвонит и спросит что делать. А вы ему скажете: "нажмите принять сертифика" (при условии что вы в курсе этого мероприятия :))
Поэтому почтовый сервер с ssl/tls не защищает от дураков.
Вы начитались местных статей что ли ? В курсе, что тот же Dovecot умеет работать с RSA-ключами с паролями ? Ну подмените Ettercap'ом такой сертификат...Мне просто интересна сама реализация ))