Онлайн сниффер нттр снифферы как определить ip адрес чужого компьютера с веб сниффера
Определение IP чужого компьютера
Существует огромное количество различных методов для нахождения чужого IP. Можно обозначить лишь некоторые из них. К популярным способам относится поиск IP с помощью DNS-имен. Другую группу составляют средства получения сетевого адреса через отслеживающие URL. Эти два направления и станут объектом рассмотрения в нашей статье.
Способ 1: DNS-адрес
2ip
Один из самых популярных и старых сайтов. Имеет множество полезных функций, среди которых и вычисление IP по символьному адресу.
- Заходим по ссылке выше на страницу сервиса.
- Выбираем «IP интернет ресурса».
IP-калькулятор
Еще один онлайн-сервис, с помощью которого можно узнать IP по доменному имени сайта. Ресурс прост в использовании и имеет лаконичный интерфейс.
- Используя указанную выше ссылку, заходим на главную страницу сервиса.
- Выбираем «Узнать IP сайта».
Способ 2: Отслеживающие URL
Найти IP-адрес чужого компьютера можно, генерируя специальные отслеживающие ссылки. Перейдя по такому URL, пользователь оставляет информацию о своем сетевом адресе. При этом сам человек, как правило, остается в неведении. В интернете существуют сайты, позволяющие создавать такие линки-ловушки. Рассмотрим 2 таких сервиса.
Speed-tester
Примечание: Сервис работает не со всеми адресами. Существует перечень сайтов, запрещенных для использования в Спидтестере.
Примечание: На момент написания статьи функция сокращения URL через Спидтестер работала некорректно. Поэтому можно просто скопировать длинную ссылку из сайта в буфер обмена, а затем вручную укоротить ее в Google URL Shortener.
Для маскировки и сокращения линков можно воспользоваться и специальным сервисом Вконтакте. У многих пользователей вызывает доверие короткие адреса, имеющие в своем названии «VK».
Для просмотра IP-адресов тех, кому мы передавали наши линки выполняем следующее:
-
В правой части страницы сервиса Спидтестер кликаем на «Список ваших ссылок».
Vbooter
Удобный ресурс, позволяющий создавать отслеживающие ссылки для раскрытия чужого IP. Принцип работы с подобными сайтами мы раскрыли на предыдущем примере, поэтому рассмотрим как использовать Vbooter кратко.
-
Заходим на сервис и на главной странице кликаем на «Register».
Отблагодарите автора, поделитесь статьей в социальных сетях.
Причины у каждого свои, а мы поговорим, какую информацию можно собрать о человеке по известному IP и как законными способами получить заветные циферки.
Что можно узнать по IP
Как это работает
IP-адресами в Глобальной сети владеют Интернет-провайдеры. Они выдают их своим абонентам (точнее, сетевым адаптерам абонентских устройств) во временное или постоянной пользование.
Постоянные или статические IP-адреса используют в основном организации. За их предоставление интернет-провайдеры берут отдельную плату.
При разных способах подключения к Интернету, например, посредством Wi-Fi и 3G/4G, одно и то же устройство получает разные IP.
И что всё это значит
Выводы можно сделать такие:
- IP-адрес идентифицирует пользователя только в период одной интернет-сессии. В остальное время его могут юзать другие абоненты того же провайдера. Причем сразу многие.
- Если некто недружелюбно к вам настроенный узнает ваш IP, ничего страшного не произойдет. Соответственно, вы тоже ничего не сделаете человеку, чей ИП стал вашим достоянием. Максимум забаните, если вы владелец сайта или модератор форума.
Чем же тогда чужие IP-адреса могут быть полезны? Для чего их собирают? А вот для чего:
- С целью изучения источников трафика интернет-ресурса.
- Для блокировки доступа на сайт нежелательных посетителей. На ресурсах с посещаемостью из многих регионов идентификация по IP эффективна. А, например, на внутригородских сайтах она может давать накладки, так как вероятность захода на такой сайт разных абонентов одного провайдера довольно высокая.
Что касается установления личности людей, то для этого тоже используют IP, но в совокупности с данными, полученными от интернет-провайдеров. Разумеется, полномочия на это имеют только государственные службы.
5 способов получения IP чужого компьютера
Для владельцев веб-ресурсов получить ИП-адреса своих посетителей труда не составляет, если последние не используют средства маскировки. В остальных случаях для этого придется приложить усилия. Иногда значительные, иногда не очень.
Самый простой
Вот несколько таких сервисов, доступных бесплатно и без регистрации:
Читайте письма между строк
Побудьте немного хакером
Если человек, айпи которого вы стремитесь узнать, настолько доверчив, что кликает по неизвестным ссылкам, то вам повезло. Просто дайте ему специально сгенерированный линк, который и соберет нужные сведения.
Где взять такую ссылку ip-ловушку? А вот здесь:
Используйте утилиты
Ниже несколько примеров таких утилит:
Впрочем, для получения IP можно использовать встроенное в Windows и Linux приложение nslookup (консольный DNS-клиент) и сервис OpenDNS (базу публичных DNS-серверов).
Подкупите модератора
Если человек, чьи данные вы хотите получить, тусуется на неком интернет-ресурсе, например, на форуме, у вас есть шанс реализовать свою затею без обращения к нему. Просматривать ИП-адреса посетителей могут модераторы форума, назначенные из числа постоянных пользователей. Задача состоит в том, чтобы уговорить одного из них дать вам нужные сведения или стать модератором самому.
Как узнать IP-адрес чужого компьютера
Это можно сделать с помощью специальных сайтов и программ. Правда, нужно понимать, что сайты и программы, предоставляющие подобную возможность, могут использовать разные методы. К популярным способам относится поиск IP с помощью DNS-имен. Другую группу составляют средства получения сетевого адреса через отслеживающие URL.
Далее рассмотрим несколько вариантов, позволяющих выполнить задуманное.
Вариант 1: 2ip
Это сайт, позволяющий вычислить IP в тех случаях, когда известно доменное имя компьютера. Обычно это относится к сайтам или локальным серверам, которые имеют свое доменное имя, а также доступ к глобальной сети. Рассмотрим, как вычислить IP-адрес, если известно доменное имя:
-
Перейдите на главную страницу интернет-ресурса. Среди представленных тестов найдите “IP интернет ресурса”.
Вариант 2: IP-калькулятор
Еще один сайт, похожий на 2ip, правда, его функционал будет поскромнее. Указывает IP-адрес по доменному имени он также, как и предыдущий ресурс.
- Перейдите на главную страницу ресурса. В верхнем меню откройте раздел “Узнать IP сайта”.
- Здесь, в поле “Сайт” укажите доменный адрес, IP которого вы хотите получить. Нажмите “Вычислить IP”.
Вариант 3: Speed-tester
Этот сервис уже работает немного иначе и позволяет получить IP-адрес конкретного компьютера. Сервис генерирует специальную ссылку, при переходе на которую происходит отслеживание IP-адреса. Вообще этот сайт разрабатывался больше для того, чтобы определить качество интернет-соединения, однако у него есть и возможность получения IP-адреса чужого компьютера.
-
Перейдите на сайт. В левом меню выберите “Узнать чужой IP”.
- Самая первая для вас. По ней вы можете увидеть информацию о переходах по ссылке.
- Ссылки, представленные ниже, предназначены для сбора данных об IP-адресах.
Теперь вам осталось только поделиться созданной ссылкой с человеком, чей IP-адрес вы хотели бы заполучить. Посмотреть, перешли ли по вашей ссылки и какой IP-адрес используется можно по следующей инструкции:
- Воспользуйтесь той ссылкой, что была представлена вам на завершающем этапе предыдущей инструкции. Также результаты можно посмотреть, переключившись в раздел “Статистика ваших тестов” (находится в правой части страницы).
- Переходим в раздел сайта, где видим все переходы по ссылкам-ловушкам с указанием IP-адреса.
Вариант 4: Vbooter
Этот сайт работает по тому же принципу, что и предыдущий. Его интерфейс немного проще, плюс, дизайн сайта выглядит более привлекательно. Во много схема работы с этим сайтом похожа на Speed-tester.
- Для корректного использования всего предоставленного функционала сайтом рекомендуется пройти регистрацию. Чтобы это сделать, переключитесь в верхнем меню на раздел “Register”.
- Заполните анкету для регистрации нового пользователя. Там стандартные поля с электронной почтой и паролем. Отметьте пункт “Terms” галочкой. Если этого не сделать, то система не даст зарегистрировать новый аккаунт.
- Завершив заполнение полей, нажмите зеленую кнопку “Create Account”.
- По окончании регистрации войдите в свой аккаунт под теми данными, которые вы указали ранее.
- В левом меню выберите пункт “IP Logger”.
- Вы перейдете на страницу со своими ссылками-ловушками. Создайте новую ссылку, воспользовавшись иконкой в виде плюса.
- В отличии от предыдущего сервиса вам не требуется выполнять какие-либо дополнительные настройки, так как ссылка генерируется самостоятельно. Скопируйте сгенерированную ссылку и закройте окошко, нажав кнопку “Close”.
- Для большей убедительности “прогоните” сгенерированную ссылку через сервис сокращения ссылок от Google или других разработчиков. Отправьте ее получатель.
- Просмотреть список IP-адресов тех, кто перешел по ссылке, можно в этом же окне. Для этого не забываем периодически обновлять страницу (например, клавишей F5). Список IP посетителей будет в самом первом столбце (“Logged IP”).
Это были основные сервисы, которые позволяют бесплатно и безопасно узнать IP-адрес чужого компьютера. К сожалению, если вы не имеете доступа к чужому компьютеру, узнать IP-адрес без ведома хозяина и подставных ссылок не получится.
Зачем это делать ?
Пример 1. Анализ трафика.
Пользователи вашей сети пользуются вашим прокси-сервером. Вы можете увидеть на какие сайты заходят пользователи, запрещать дальнейшие переходы на эти сайты.
Пример 2. Сбор данных.
Ваши пользователи пользуются через вас некоторыми веб-ресурсами. Например, они вводят vin-номер своего автомобиля на сайте дилера авто и получают в ответ данные этого автомобиля. Вы можете сохранять эти данные в свою базу данных.
Установка Fiddler
Установка простая и быстрая.
Настройка Fiddler
Если опция "File -> Capture Traffic" выключена, то Fiddler перестает работать как системный прокси-сервер и перехватывает только те пакеты, которые идут непосредственно на адрес Fiddler. Это может быть когда вы настроили ваше приложение или браузер сами для работы через ip/port Fiddler. По умолчанию Fiddler слушает на порту 127.0.0.1:8888
Опция "Keep: All sessions".
В данном режиме Fiddler не очищает журнал собранных HTTP-пакетов. Если требуется продолжительная работа Fiddler, то при большой нагрузке этих пакетов будет очень много и Fiddler скушает всю доступную оперативную память компьютера. Чтобы этого не случилось переключите в режим "Keep: 100 sessions".
Опция "Decode".
По умолчанию выключена. В процессе анализа собранных пакетов рекомендуется включить чтобы пакеты автоматически декодировались. Либо можно выделить собранные пакеты через Ctrl+A, вызвать меню нажатием правой кнопки мыши по выделенным пакетам и нажать "Decode Selected Sessions".
Основные настройки
Переходим в "Tools -> Options. ".
Вкладка "HTTPS".
После установки Fiddler не собирает HTTPS-трафик, это необходимо включить. Ставим галочку в опции "Decrypt HTTPS traffic". После этого Fiddler сгенерирует самоподписанный сертификат и спросит хотите ли установить данный сертификат. Отвечаем да.
Опция "Ignore server certificate errors (unsafe)" - сразу можно не включать. На некоторых порталах бывают ошибки сертификатов, но это редко. Как увидите так включите )
Настройка протоколов. По умолчанию стоит значение "<client>;ssl3;tls1.0". Советую сразу установить значение на "<client>;ssl3;tls1.0;tls1.1;tls1.2". После изменения настроек необходимо перезапустить программу чтобы настройки вступили в силу.
"Trust Root Certificate" - если сгенерированный Fiddler сертификат вы не установили после включения опции "Decrypt HTTPS traffic", то можно это сделать здесь.
"Export Root Certificate to Desktop" - если вы планируете использовать Fiddler как прокси-сервер локальной сети, то на каждом устройстве пользователя необходимо установить сгенерированный выше сертификат. С помощью этой опции сохраняете сертификат на ваш рабочий стол.
"Reset All Certificates" - в некоторых случаях необходимо сгенерировать новый сертификат взамен старого. В этом случае сбрасываем все Fiddler-сертификаты и генерируем новый сертификат.
Вкладка "Connections".
Здесь устанавливаем на каком порту Fiddler работает как прокси-сервер. Порт по умолчанию "8888".
"Allow remote computers to connect" - включаем опцию чтобы Fiddler начал принимать подключения от других компьютеров.
"Act as system proxy on startup" - по умолчанию опция включена. Если включена, то при запуске опция "File -> Capture Traffic" включена.
После изменения данных настроек необходимо перезапустить программу чтобы настройки вступили в силу.
Вкладка "Gateway".
Здесь устанавливаем куда Fiddler отправляет входящие пакеты, какой прокси использует.
"Use System Proxy (recommended)" - использование системного прокси из реестра текущего пользователя.
"Manual Proxy Configuration" - возможность задать вручную прокси-сервер.
"No proxy" - задаем что выход в Интернет напрямую, без использования прокси.
После изменения данных настроек необходимо перезапустить программу чтобы настройки вступили в силу.
Установка сертификатов на Windows устройствах
После того как сгенерированный сертификат скопирован на рабочий стол этот сертификат необходимо установить на каждое устройство которое будет использовать данный Fiddler в качестве прокси-сервера.
Для установки сертификата используем консоль управления MMC: в коммандной строке вводим команду "mmc".
В меню файл выбираем "Добавить или удалить оснастку". Из доступных оснасток выбираем "Сертификаты" и с помощью кнопки "Добавить" выбираем данную оснастку. Нажимаем "Ок" и выбираем "учетной записи компьютера". Это нужно чтобы открыть сертификаты которые установлены для всего компьютера, а затем установить сертификат Fiddler именно в это хранилище. Если открыть сертификаты "моей учетной записи пользователя", то после установки сертификата Fiddler в это хранилище другие пользователи данного компьютера не смогут подключиться к Fiddler.
Установку сертификата производим в "Доверенные корневые центры сертификации".
Если ваши компьютеры находятся в домене, то используйте инструменты домена для установки сертификата каждому пользователю или на каждый компьютер сети.
Анализ трафика
В процессе работы Fiddler сниффит все HTTP-запросы и их обычно много. Для поиска необходимых запросов можно использовать фильтры. Правой кнопкой мыши выбираем лишний запрос, выбираем "Filter Now" и "Hide '. '" чтобы скрыть запросы к данному домену. Можно удалять вручную выделенные запросы используя кнопку "Delete".
Изменение данных запросов
В Fiddler существует инструмент "Fiddler ScriptEditor" (Редактор скриптов) для создания правил модификации трафика. Запуск редактора скриптов через "Ctrl+R" или выбора пункта меню "Rules -> Customize Rules. ".
В редакторе скриптов есть два основных метода: "OnBeforeRequest" и "OnBeforeResponse":
"OnBeforeRequest" - выполнение скриптов в этом методе происходит перед отправкой пакетов на веб-сервер.
"OnBeforeResponse" - выполнение скриптов в этом методе происходит после получения ответа от веб-сервера.
Ниже приведены примеры скриптов с указанием в каком методе их расположить.
Задача 1: Запрет сайта
Запрещаем переход на адрес сайта содержащий строку.
Задача 2: Запрет загрузки ресурса
Запрещаем загрузку ".svg" файлов для заданного адреса сайта.
Задача 3: Переадресация запроса
Переадресация запроса на адрес сайта содержащий строку.
Задача 4: Сбор данных
Пользователи подключаются через данный прокси-сервер и делают в браузерах некоторые запросы вида "https://myhost.ru?key=abcd&vin=VF38BLFXE81078232&lang=ru". Задача записать в базу данных событие поиска и передать значение vin-номера. Данный скрипт создает файлы с названием включающем vin-номер. Кроме скрипта необходимо создать утилиту/службу, которая раз в заданный интервал читает каталог "C:\vinsearch\" и записывает данные в базу данных.
Задача 5: Изменить текст в ответе
В данном примере меняем текст "Иванов" на "Петров".
Задача 6: Заменить ресурс веб-портала на локальный ресурс
Заменим картинку веб-портала на картинку расположенною на локальном диске.
Задача 7: Изменение свойств HTML-объектов
Например, есть картинка с заданными размерами в HTML и нужно эти размеры изменить.
Задача 9: Заставить страницу открываться в текущем окне
Пример: существует JavaScript, который открывает ссылку в новом окне. Нужно сделать чтобы ссылка открывалась в текущем окне.
Задача 10: Выполнение скриптов для определенных IP
В данном примере меняем текст "Иванов" на "Петров" только для IP
Задача 11: Меняем css-стили портала
Css-файлы веб-портала можно сохранить на локальном диске, отредактировать и настроить скрипт отдавать стили с локального диска, а не с портала.
Задача 12: Запрет PUT-команды и аналогичных
Запрет команды по ее типу: "PUT", "DELETE", etc.
Задача 13: Изменение тела POST-запроса
Изменить тело POST-запроса для заданного портала. При авторизации на данном портале вне зависимости от введенных пользователем данных на веб-портал отправятся данные из скрипта.
Заголовки пакетов можно легко редактировать: удалять, добавлять, изменять.
Чтобы перехватывать трафик, анализаторы могут использовать перенаправление пакетов или задействовать так называемый Promiscuous mode — «неразборчивый» режим работы сетевого адаптера, при котором отключается фильтрация и адаптер принимает все пакеты независимо от того, кому они адресованы. В обычной ситуации Ethernet-интерфейс фильтрует пакеты на канальном уровне. При такой фильтрации сетевая карта принимает только широковещательные запросы и пакеты, MAC-адрес в заголовке которых совпадает с ее собственным. В режиме Promiscuous все остальные пакеты не отбрасываются, что и позволяет снифферу перехватывать данные.
Нередко анализаторы трафика применяются в «мирных» целях — для диагностики сети, выявления и устранения неполадок, обнаружения вредоносного ПО или чтобы выяснить, чем заняты пользователи и какие сайты они посещают. Но именно при исследовании безопасности сетевого периметра или тестировании на проникновение сниффер — незаменимый инструмент для разведки и сбора данных. Существуют снифферы для различных операционных систем, кроме того, подобное ПО можно установить на роутере и исследовать весь проходящий через него трафик. Сегодня мы поговорим о наиболее распространенных популярных анализаторах трафика для платформы Microsoft Windows.
Wireshark
Об этой программе знает, наверное, каждый, кто хотя бы раз сталкивался с задачей анализа трафика. Популярность Wireshark вполне оправданна: во‑первых, данный продукт бесплатен, во‑вторых, его возможностей вполне хватает для решения самых насущных вопросов, касающихся перехвата и анализа передаваемых по сети данных. Продукт пользуется заслуженной популярностью у вирусных аналитиков, реверс‑инженеров, системных администраторов и, безусловно, пентестеров.
Что такое Wireshark, знает, наверное, каждый
Этот анализатор имеет русскоязычный интерфейс, умеет работать с большим количеством сетевых протоколов (перечислять здесь их все лишено смысла: полный список можно найти на сайте производителя). В Wireshark можно разобрать каждый перехваченный пакет на части, просмотреть его заголовки и содержимое. У приложения очень удобный механизм навигации по пакетам, включая различные алгоритмы их поиска и фильтрации, есть мощный механизм сбора статистики. Сохраненные данные можно экспортировать в разные форматы, кроме того, существует возможность автоматизировать работу Wireshark с помощью скриптов на Lua и подключать дополнительные (даже разработанные самостоятельно) модули для разбора и анализа трафика.
Помимо Ethernet, сниффер умеет перехватывать трафик беспроводных сетей (стандарты 802.11 и протокол Bluetooth). Тулза позволяет анализировать трафик IP-телефонии и восстанавливать TCP-потоки, поддерживается анализ туннелированного трафика. Wireshark отлично справляется с задачей декодирования протоколов, но, чтобы понять результаты этого декодирования, надо, безусловно, хорошо разбираться в их структуре.
К недостаткам Wireshark можно отнести то, что восстановленные потоки не рассматриваются программой как единый буфер памяти, из‑за чего затруднена их последующая обработка. При анализе туннелированного трафика используется сразу несколько модулей разбора, и каждый последующий в окне программы замещает результат работы предыдущего — в итоге анализ трафика в многоуровневых туннелях становится невозможен.
В целом Wireshark — не просто популярный, но очень добротный продукт, позволяющий отследить содержимое гуляющих по сети пакетов, скорость их передачи, найти «проблемные места» в сетевой инфраструктуре. Но в отличие от коммерческих приложений здесь нет удобных инструментов визуализации. Кроме того, с помощью Wireshark не так уж и просто, например, выловить из трафика логины и пароли, а это одна из типичных задач при тестировании на проникновение.
CommView
Среди существующих ныне снифферов CommView — один из самых старых и заслуженных ветеранов, об этом продукте «Хакер» писал еще в 2001 году. Проект жив и по сей день, активно развивается и обновляется: последняя на текущий момент версия датирована 2020 годом. Несмотря на то что продукт платный, производитель предлагает скачать триал, который позволяет посмотреть работу приложения на практике — пробная версия сниффера перехватывает трафик в течение пяти минут, после чего просит денег.
CommView — заслуженный «ветеран» в мире снифферов
Программа имеет русскоязычный интерфейс, что может стать определяющим фактором при выборе сниффера для пользователей, не владеющих английским. Главное преимущество CommView — возможность гибко настроить правила фильтрации пакетов: можно выбрать отдельные протоколы, которые будет отслеживать приложение, сортировать пакеты по ряду признаков, например по размеру или заголовку. Ассортимент поддерживаемых протоколов также весьма велик: сниффер умеет работать с самыми распространенными прикладными протоколами, а также выполнять реконструкцию TCP-сессии и UDP-потока. При этом CommView позволяет анализировать трафик вплоть до пакетов протоколов самого низкого уровня — TCP, UDP, ICMP, а также просматривать «сырые» данные. Программа показывает заголовки перехваченных пакетов, собирает подробную статистику IP-трафика. Сохраненные данные можно экспортировать в 12 различных форматов, начиная с .txt и .csv и заканчивая файлами других анализаторов вроде Wireshark.
Помимо трафика на сетевой карте, CommView может мониторить соединения по VPN, а также трафика, проходящего через модемы — аналоговые, мобильные, ADSL, ISDN и другие, для чего в систему устанавливается специальный драйвер. Есть возможность перехвата VoIP-трафика и сессий SIP-телефонии. В состав приложения входит генератор пакетов, с помощью которого можно отправить на заданный Ethernet-интерфейс пакет указанной длины, с произвольными заголовками и содержимым. Есть также довольно удобный просмотрщик лог‑файлов, позволяющий открывать файлы журналов в отдельном окне сниффера и выполнять поиск по их содержимому.
Тулза, вне всяких сомнений, крайне удобная и полезная, если бы не «кусачие» цены на лицензию. Для профессионального пентестера покупка такого инструмента наверняка будет оправданна, но ради того, чтобы разок «глянуть сеть», можно поискать альтернативные — более дешевые или бесплатные решения.
Intercepter-NG
Это тоже очень старый и убеленный сединами инструмент — впервые «Хакер» написал о нем еще в 2012 году. C тех пор разрабатываемый нашими соотечественниками проект не только не исчез с просторов интернета, как многие его конкуренты, но даже активно развивался и совершенствовался — последняя актуальная редакция сниффера датирована 2020 годом. Существует версия программы для Android в виде .APK-файла и даже консольная версия этого инструмента для Unix.
Продолжение доступно только участникам
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее
Читайте также: