トラフィックからのファイルのポケット傍受と回復

iPhoneおよびAndroid上のMiTMについては、すでに対応する投稿があります。

上記のツールにさらに1つの専用ツールが追加されました。



Intercepter-NGスニファーのコンソールバージョンが作成され、Unixライクに移植されました

iOSおよびAndroidを含むオペレーティングシステム。



画像







モバイルデバイスからのより簡単で便利な制御のために

Intercepter-NG Console Editionには、Ncursesライブラリに基づくクロスプラットフォームGUIがあり、80x30以上の画面サイズで動作するように最適化されています。

わずかに軽量ではありますが、移行されたコンソールバージョンでは、パスワードの傍受と新しい復活モードが導入されました。



利用可能な攻撃から古典的なARPポイズン。 ネットワーク上のホストを検索すると、自動的に

ゲートウェイとオペレーティングシステムのバージョンの決定(TTL値に基づく)。



トラフィックをキャプチャする場合、スニファーはすべてのセッションパケットをpcapダンプに保存し、さらにオフラインで分析できます。



復活モード

Intercepterの新しいバージョンでは、ネットワークトラフィックからファイルを回復できます。

サポートされているプロトコルは、 HTTP \ FTP \ SMB \ POP3 \ SMTP \ IMAPです。



Intercepterと他の既存の類似物との主な違いは、信頼性とより広くより完全なプロトコルサポートです(同じNetwork Minerが定期的にクラッシュし、より少ないデータを回復します)。



次のオペレーティングシステムのビルドは、プログラムと共にアーカイブに表示されます:Windows \ Linux \ BSD \ IOS \ Android。



Iphone 3GS(3.1.2)、Ipad2(4.3.3)、New Ipad(5.1.1)でテストされたIOSバージョン。



Huawei MediaPad(3.2および4.0.3)でテストされたAndroidバージョン。



将来のバージョンでは、インスタントメッセンジャーのインターセプトを追加する予定であり、Rawモードを実装することが可能です。

Intercepterのコンソールバージョンは、モバイルデバイス用のWiresharkのアナログになります。

rawモードは、元のWindowsバージョンに存在します。



GUIモードに加えて、通常のコンソールテキストビューがありますが、オプションの選択はより制限されています。



画像



コンソールインターセプターを起動するための唯一の条件は、ルートアクセスの可用性と

libpcapライブラリをインストールしました。



インストールと使用の詳細は、プログラムのREADMEおよびWikiページのsniff.suに記載されています



All Articles