<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: tcpdump расшифровать логи</title>
    <link>https://89.19.215.112/openforum/vsluhforumID9/7549.html</link>
    <description>Есть лог tcpdump&apos;a с 5190 порта как(чем) можно этот закодированный текст можно прочесть?&lt;br&gt;</description>

<item>
    <title>tcpdump расшифровать логи (Guest)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID9/7549.html#5</link>
    <pubDate>Wed, 20 Aug 2008 15:32:50 GMT</pubDate>
    <description>&amp;gt;Кто пользовался aimsniff, я запустил его но он ничего не показывает, вобщем &lt;br&gt;&amp;gt;скорее всего в конфиге не прописал что нужно слушать, кто знает &lt;br&gt;&amp;gt;конфиг подскажите что нужно в нем заполнить? (слушать нужно localhost на &lt;br&gt;&amp;gt;порту 5190) &lt;br&gt;&lt;br&gt;Слушать надо на том интерфейсе, через который траффик идет.&lt;br&gt;</description>
</item>

<item>
    <title>tcpdump расшифровать логи (pavel4)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID9/7549.html#4</link>
    <pubDate>Tue, 19 Aug 2008 03:21:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Можно, например, wireshark. Возможно, он даже умеет разбирать протокол и показывать читалельный &lt;br&gt;&amp;gt;лог. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Можно использовать банальный cat &amp;lt;log&amp;gt; &amp;#124; strings&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Можно разбирать протокол самому - думаю тело сообщения там находится очень легко. &lt;br&gt;&amp;gt;На эту тему можно посмотреть kripp - сниффер паролей в т.ч. &lt;br&gt;&amp;gt;для ICQ, просто вместо паролей вытаскивать текст. По протоколу доки есть &lt;br&gt;&amp;gt;в гугле. &lt;br&gt;&lt;br&gt;хорошо надо будет попробывать.&lt;br&gt;&lt;br&gt;Кто пользовался aimsniff, я запустил его но он ничего не показывает, вобщем скорее всего в конфиге не прописал что нужно слушать, кто знает конфиг подскажите что нужно в нем заполнить? (слушать нужно localhost на порту 5190) &lt;br&gt;</description>
</item>

<item>
    <title>tcpdump расшифровать логи (Guest)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID9/7549.html#3</link>
    <pubDate>Mon, 18 Aug 2008 13:29:40 GMT</pubDate>
    <description>&amp;gt;SSL нету. &lt;br&gt;&amp;gt;сейчас копаю aimsniff&lt;br&gt;&lt;br&gt;Зависит что именно надо и в каком виде.&lt;br&gt;&lt;br&gt;Можно, например, wireshark. Возможно, он даже умеет разбирать протокол и показывать читалельный лог.&lt;br&gt;&lt;br&gt;Можно использовать банальный cat &amp;lt;log&amp;gt; &amp;#124; strings&lt;br&gt;&lt;br&gt;Можно разбирать протокол самому - думаю тело сообщения там находится очень легко. На эту тему можно посмотреть kripp - сниффер паролей в т.ч. для ICQ, просто вместо паролей вытаскивать текст. По протоколу доки есть в гугле.&lt;br&gt;</description>
</item>

<item>
    <title>tcpdump расшифровать логи (pavel4)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID9/7549.html#2</link>
    <pubDate>Mon, 18 Aug 2008 10:47:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Есть лог tcpdump&apos;a с 5190 порта как(чем) можно этот закодированный текст можно &lt;br&gt;&amp;gt;&amp;gt;прочесть? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ничем, вообще говоря. &lt;br&gt;&amp;gt;во-первых, там, наверняка SSL&lt;br&gt;&lt;br&gt;SSL нету.&lt;br&gt;&lt;br&gt;&amp;gt;есть коммерческие решения,&lt;br&gt;&lt;br&gt;сейчас копаю aimsniff&lt;br&gt;</description>
</item>

<item>
    <title>tcpdump расшифровать логи (Aquarius)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID9/7549.html#1</link>
    <pubDate>Mon, 18 Aug 2008 10:05:51 GMT</pubDate>
    <description>&amp;gt;Есть лог tcpdump&apos;a с 5190 порта как(чем) можно этот закодированный текст можно &lt;br&gt;&amp;gt;прочесть? &lt;br&gt;&lt;br&gt;ничем, вообще говоря.&lt;br&gt;во-первых, там, наверняка SSL, а для второго варианта есть коммерческие решения, но не для tcpump&apos;а ... хотя впрочем, может быть, и для него есть.&lt;br&gt;</description>
</item>

</channel>
</rss>
