• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            saga's blog

            突出重點,系統全面,不留死角

              C++博客 :: 首頁 :: 聯系 :: 聚合  :: 管理
              33 Posts :: 2 Stories :: 185 Comments :: 0 Trackbacks

            公告

            QQ:34O859O5

            常用鏈接

            留言簿(15)

            搜索

            •  

            積分與排名

            • 積分 - 212056
            • 排名 - 124

            最新評論

            閱讀排行榜

            評論排行榜

            ???????? POP3(Post Office Protocol 3) POP適用于C/S結構的脫機模型的電子郵件協議,目前已發展到第三版,稱POP3.用于從POP3郵件服務器上下載郵件.這個協議很簡單.命令只有12個.一般情況下,大多數現有的POP3客戶與服務器執行采用ASCII明文發送用戶名和口令,在 認可狀態等 待客戶連接的情況下,客戶發出連接,并由命令USER和PASS對在網絡上發送明文用戶名和 口令給服務器,為了避免發送明文口令的問題使用APOP,口令在傳輸之前被加密.但是目前大多數windows上的郵件客戶軟件不支持APOP命令.所以如果在進行ARP欺騙后就可以對內網使用POP3協議下載郵件的用戶進行嗅探.所以在使用OutlookExpress等客戶端登陸POP3服務器的時候就要小心有人嗅你的密碼.
            ?????????編寫嗅POP3的嗅探器并不難,在我的以前的貼子里的ARP欺騙的基礎上加十幾行代碼就可以實現了.可以供大家學習參考練習用,實際上的作用不是很強.
            ???????? 首先,分析POP3協議就知道POP3服務器開在110端口.我們就可以先判斷包是否是TCP包,如果是的就查看連接的端口,是110就說明是在使用POP3協議進行會話.IP頭的第10個字節(加上14個字節以太頭,就是整個幀的第24個字節)為0x06就表示后面跟的是TCP包.使用POP3會話時IP頭一般是20個字節長,所以一般不用去計算IP頭的長度.默認20字節處理,這樣效率會好點.
            TCP頭的第3,4兩個字節(整個幀的第37.38字節)是目的端口號.判斷是否是110.
            ???????? 然后,發現POP3協議的包后就分析POP3的命令,由于是嗅用戶名與口令,所以我們就只需對USER和PASS兩條命令進行判斷,POP3命令采用命令行形式,用ASCII碼表示.POP3命令由一個命令和一些參數組成,所有命令以一個CRLF對結束。命令和參數由可打印的ASCII字字符組成,它們之間由空格間隔。命令一般是三到四個字母,每個參數卻可達40個字符長。不過用戶名和口令基本上都在20個字節以內.命令是在TCP的數據部分的開頭.所以通過計算TCP頭的長度(一般也是20個字節),在加上34,就是POP3命令數據的起點了.
            ???????? 再判斷命令是否為USER和PASS.判斷的時候沒必要將他們輸入字符串進行比較,直接從數據起點取unsigned long形數據與0x55534552與0x50415353進行比較就行,更快.如果是USER或PASS就記錄他們后面一個空格(0x20)后的字符串,直道CR停止.
            ???????? 這樣就記錄了用戶名與口令.當然你還要記錄別人登陸服務器的IP,不然你也不知道去哪登錄.
            ?????????本人菜鳥,不當之處請不吝指點.
            ????????????????????????????????????????????????????????????????????????????saga.constantine
            ?????????????????????????????????????????????????????????????????????????????????2006.05.11
            ????????
            posted on 2006-05-11 15:06 saga.constantine 閱讀(1516) 評論(3)  編輯 收藏 引用 所屬分類: Code

            Feedback

            # re: [原創]POP3密碼的內網嗅探編寫體會 2006-05-11 15:28 夜狼
            對POP3不是太理解,不過能用POP3嗅探程序來進行嗅探還是蠻有意義的,POP3嗅探程序只能嗅探登陸POP3服務器時的那些數據嗎?沒登陸POP3服務器時還起不起嗅探作用?
              回復  更多評論
              

            # re: [原創]POP3密碼的內網嗅探代碼編寫體會 2006-05-11 15:41 saga.constantine
            @夜狼
            欺騙后他的數據都由你轉發,所以你看的到他發的所有ip包(只轉發ip包就行了)你可以得到很多數據,有用的你自己去過濾出來,他沒有登陸pop3就嗅不到密碼,數據還是經過你啊 !
              回復  更多評論
              

            # re: [原創]POP3密碼的內網嗅探代碼編寫體會 2007-06-02 01:27 流年
            呵呵本人菜鳥呵呵。。你挺牛的  回復  更多評論
              

            91精品国产高清久久久久久国产嫩草 | 无码人妻精品一区二区三区久久 | 久久99精品国产99久久| 精品久久久久久久无码 | 亚洲午夜精品久久久久久app| 久久久久亚洲av成人网人人软件 | 无码8090精品久久一区| 日产精品99久久久久久| 国产亚洲精久久久久久无码AV| 久久综合鬼色88久久精品综合自在自线噜噜| 久久精品aⅴ无码中文字字幕不卡| 国产精品9999久久久久| 久久久久久国产a免费观看黄色大片 | 伊人久久大香线蕉成人| 久久综合九色综合欧美狠狠| 波多野结衣久久精品| 国产精品久久久久乳精品爆| 一本久久a久久精品vr综合| 久久久精品国产亚洲成人满18免费网站 | 丁香五月网久久综合| 亚洲中文精品久久久久久不卡| 久久久无码精品亚洲日韩软件| 精品熟女少妇a∨免费久久| 久久久久亚洲精品日久生情| 久久久久久久久久免免费精品 | 成人国内精品久久久久影院VR| 亚洲综合伊人久久大杳蕉| 亚洲?V乱码久久精品蜜桃| 久久99精品久久久久久野外| 夜夜亚洲天天久久| 一本久久a久久精品综合夜夜| AAA级久久久精品无码片| 久久久久亚洲精品无码蜜桃| 亚洲狠狠婷婷综合久久久久| 亚洲欧美一级久久精品| 中文成人无码精品久久久不卡 | 丁香久久婷婷国产午夜视频| 欧美777精品久久久久网| 国产精品99久久不卡| 久久久久18| 久久久久久国产精品美女|