Страница 1 из 1
squid as sniffer http password
Добавлено: 2010-04-06 13:08:09
Alexandrnew
Есть задача:
стоит фряха, все пользователи ходят через squid и пользуются несколькими беспллатными почтовыми ящиками по http, есть ли возможность с помощью сквида (или не сквида) перехватывать пароли которые вводятся в формы login\pass данных почтовых ящиков?
Re: squid as sniffer http password
Добавлено: 2010-04-07 10:04:42
ivan__
Вообще-то это подсудное дело заниматься такими вещами.
Re: squid as sniffer http password
Добавлено: 2010-04-07 10:11:11
Zula
ivan__,
При приеме на работу компания может дать на подпись бумагу где оговариваются такие моменты.
Незачем на работе пользоваться личной почтой.
В любом случае такое надо делать только с согласия начальника отдела IT и СБ.
Alexandrnew,
Посмотрите в сторону ettercap.
Часть паролей он может отлавливать сам. Для некоторых придется писать правила.
Re: squid as sniffer http password
Добавлено: 2010-04-07 12:47:39
_Попов
Re: squid as sniffer http password
Добавлено: 2010-04-07 19:44:48
reLax
dsniff, из портов изначально не поставится, завтра когда вспомню как - скажу.
Re: squid as sniffer http password
Добавлено: 2010-04-07 19:46:54
reLax
Zula писал(а):ivan__,
При приеме на работу компания может дать на подпись бумагу где оговариваются такие моменты.
Незачем на работе пользоваться личной почтой.
В любом случае такое надо делать только с согласия начальника отдела IT и СБ.
Alexandrnew,
Посмотрите в сторону ettercap.
Часть паролей он может отлавливать сам. Для некоторых придется писать правила.
А Вы в курсе, что простейшим
tcpdump'ом это и так все видно ?
Поэтому только наш почтовый сервер использует исключительно SSL.
Re: squid as sniffer http password
Добавлено: 2010-04-07 22:34:46
Zula
В курсе.
Конечно можно пользоваться tcpdump+grep+awk, но удобней написать пару строчек правил для ettercap и отлавливать то что тебе надо.
Никто не спорит что это можно сделать стандартными средствами.
Ettercap также умеет подменять сертификат. Браузер/мыло ругнется на то что он не валиден, но он вам позвонит и спросит что делать. А вы ему скажете: "нажмите принять сертифика" (при условии что вы в курсе этого мероприятия

)
Поэтому почтовый сервер с ssl/tls не защищает от дураков.
Re: squid as sniffer http password
Добавлено: 2010-04-09 19:49:25
reLax
Zula писал(а):В курсе.
Конечно можно пользоваться tcpdump+grep+awk, но удобней написать пару строчек правил для ettercap и отлавливать то что тебе надо.
Никто не спорит что это можно сделать стандартными средствами.
Ettercap также умеет подменять сертификат. Браузер/мыло ругнется на то что он не валиден, но он вам позвонит и спросит что делать. А вы ему скажете: "нажмите принять сертифика" (при условии что вы в курсе этого мероприятия

)
Поэтому почтовый сервер с ssl/tls не защищает от дураков.
Вы начитались местных статей что ли ? В курсе, что тот же Dovecot умеет работать с RSA-ключами с паролями ? Ну подмените Ettercap'ом такой сертификат...Мне просто интересна сама реализация ))