elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 06:56  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderador: zhyzura)
| | | |-+  sniffer para ver archivos enviados ?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: sniffer para ver archivos enviados ?  (Leído 452 veces)
tongoxcore

Desconectado Desconectado

Mensajes: 10



Ver Perfil
sniffer para ver archivos enviados ?
« en: 26 Mayo 2008, 21:36 »

Hola...

Necesito saber con qué programa de sniffer puedo ver los archivos que se están enviando... lo que pasa es que estoy viendo lo que envía un keylogger que corri en mi computador y que usa el protocolo ftp para enviar la informacion. Y use el sniffer Ethereal / Wireshark y puedo ver mucha información de lo que se envía, pero no el contenido del archivo que envía. Lo probe colocando un archivo ftp directamente y lo mismo...

si es que alguien sabe de un sniffer que pueda ver el contenido de los archivos que se envían ? o algo asi ocmo descargar el archivo enviado...  ^_^

gracias...

En línea

Vive como si hoy fuera el última día de tu vida y
Aprende como si tuvieras una vida eterna...
Achernar

Desconectado Desconectado

Mensajes: 321



Ver Perfil
Re: sniffer para ver archivos enviados ?
« Respuesta #1 en: 28 Mayo 2008, 16:48 »

http://www.networkactiv.com/PIAFCTM.html

imposible no poder usarlo, lo usé yo y eso es garantia  :xD :xD :xD

cuando empieza a sniffar, haces clic sobre uno de los paquetes vas paquete por paquete y te muestra el contenido en hexadecimal, en decimal o en texto. (quitale la opcion de hacer beep cada vez que recibe un mensaje porque te vas a vover loco) tiene un buscador asi que podes buscar una palabra entre todos los paquetes que recibiste, esta bueno para buscar GETs, POSTs, etc Ademas tambien podes poner filtros, como por ejemplo que solo te muestre los paquetes que son enviados al puerto remoto 21 y solo te va a mostrar lo que sea enviado a un servidor ftp.

Espero que te sea util.
En línea
c00rd3L

Desconectado Desconectado

Mensajes: 101



Ver Perfil
Re: sniffer para ver archivos enviados ?
« Respuesta #2 en: 03 Junio 2008, 23:19 »

pues hay un monton..entre ellos : dsniff, filesnarf, mailsnarf...o driftnet (escucha el trafico y imagenes del prot TCP) espero que te sirva...pero sobre todo wireshark es el que mas me gusta ;)  saludos....y paciencia
En línea

"Nada es imposible...."
-l -vv -p666 <
xizOr

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: sniffer para ver archivos enviados ?
« Respuesta #3 en: 03 Julio 2008, 01:05 »

Hola, yo creo que tengo una duda parezida:
No consigo reconstruir los archivos a partir de los paquetes que he capturado, es decir, si estoy capturando toda la comunicacion, todas las paginas web (por ejemplo) que la victima esta viendo pasan antes por mi, y su contenido lo guardo en los paquetes en el ethereal, no? ya sea texto o imagenes.  Que manera tengo de automaticamente separar esas imagenes para poder verlas por ejemplo?  o si a adjuntado un archivo a un email, como puedo separarlo para poder abrirlo con el progrmama que sea (si es un zip o un mp3) ????

Gracias de antemano.
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats