Как вычислить "крысу"?

DJ-root

Местный
Регистрация
9 Янв 2005
Сообщения
969
Реакции
387
Credits
0
Всем привет. У меня есть один очень серьезный вопрос: Есть подозрение, что один из сотрудников сливает инфу налево. Каким образом можно проследить за его личной почтой (отправляет с браузера) Гмаил, или еще что-то там? Я имею ввиду, ушедшие от него письма.
Что кассается корпоративной почты - вопросов нет, а вот личную как побороть? Буду очень признателен за любую помощь
 

Abraxas

ex-Team DUMPz
Свой
Регистрация
16 Сен 2004
Сообщения
1,191
Реакции
1,574
Credits
1
Какие у тебя права на его компьютере? Проще всего прошпионить его пароль и порыться в ящике собственноручно.
 

shiga

Местный
Регистрация
23 Дек 2005
Сообщения
231
Реакции
144
Credits
101
Если есть доступ к его компу-кейлогер.Юзаю kgb.Рекомендую.
 

Abraxas

ex-Team DUMPz
Свой
Регистрация
16 Сен 2004
Сообщения
1,191
Реакции
1,574
Credits
1
А если инфа во вложениях? Как потом доказать, что там было?
Кейлогер полюбому, конечно, для текста, и для пароля тоже, и для адресов, куда шлёт. Если крыса такая тупая, что сливает инфу налево прямо с рабочего компа, то есть вероятность, что в ящике письма могут оставаться.
 

DJ-root

Местный
Регистрация
9 Янв 2005
Сообщения
969
Реакции
387
Credits
0
Права у меня административные. Но... Поставить кейлогер не могу, т.к. весь софт контролируется главным офисом за бугром. В почте порыться? Вариант... но...
У подозреваемого - ноут.
ЗЫ, кто может кейлоггер подогнать? Буду благодарен :)
А можно ли как-то послушать сеть? Всмысле все, что идет с его МАСа?
 

shiga

Местный
Регистрация
23 Дек 2005
Сообщения
231
Реакции
144
Credits
101
[hide=50]_http://rapidshare.com/files/123373098/111.rar.html[/hide]
Вот кейлогер о котором я говорил.
В настройках поставь птичку-"скрыть везде"
пароль shiga
 
Последнее редактирование модератором:

Abraxas

ex-Team DUMPz
Свой
Регистрация
16 Сен 2004
Сообщения
1,191
Реакции
1,574
Credits
1
Права у меня административные. Но... Поставить кейлогер не могу, т.к. весь софт контролируется главным офисом за бугром. В почте порыться? Вариант... но...
У подозреваемого - ноут.
ЗЫ, кто может кейлоггер подогнать? Буду благодарен :)
А можно ли как-то послушать сеть? Всмысле все, что идет с его МАСа?
Если он ходит на почту через браузер, то перехвати его пароль и лезь в его ящик на сервере. Письма могут сохраниться там.
Если есть куда поставить и есть время и желание поковыряться, то попробуй поюзать сниффер для перехвата его исходящих пакетов по определенному протоколу.
 

Painted

Турист
Регистрация
13 Авг 2005
Сообщения
45
Реакции
1
Credits
74
1. Запускаешь всех через прокси
2. Запрещаешь на прокси метод POST
3. Все письма идут через ваш постовый сервер
На прокси же можно поднять снифер типа Cain. Он много типов пакетов анализирует. Потому как снифить со своего компа проблемно
 

Ognev

ex-Team DUMPz
Местный
Регистрация
20 Авг 2004
Сообщения
2,079
Реакции
908
Credits
0
Последнее редактирование модератором:

DJ-root

Местный
Регистрация
9 Янв 2005
Сообщения
969
Реакции
387
Credits
0
2 shiga, большое спасибо. Попробую поганять :)
2 Abraxas, бес его знает, как он ходит. Буду пробовать разные методы. Скорее всего снифером...
2 Painted. Все и так работают через прокси... Только она стоит за бугром... Так что метод отпадает.
2 Ognev, спасибо, попробую

Какие еще будут варианты и предложения?
 

Ognev

ex-Team DUMPz
Местный
Регистрация
20 Авг 2004
Сообщения
2,079
Реакции
908
Credits
0
Какие еще будут варианты и предложения?
Вариант взять за #%ца не предлагать? )))))


DJ-root,
посмотри еще Для просмотра ссылки Войди или Зарегистрируйся - тоже от TamoSoft, но заточен под высокоуровневые протоколы. Сам его не пользовал.
 

Ognev

ex-Team DUMPz
Местный
Регистрация
20 Авг 2004
Сообщения
2,079
Реакции
908
Credits
0
Попробовал я NetResident v.1.5. Потестил ее на mail.ru - подлогинился и отправил письмо с вложением. Софтина показала пароль и все страницы (включая страницу с текстом письма и прикрепленным файлом). Единственно, с вложениями беда. Как я понял, софтина сохраняет только ссылку на него на сайте. А так как после отправки этот файл убивается, то увидеть, что в приложении я не смог.

P.S. CommView, как я помню, сохраняет все пакеты. Но там придется ковырятся в них вручную. Хотя может в новых версиях все уже и не так )))
 
Последнее редактирование модератором:

DJ-root

Местный
Регистрация
9 Янв 2005
Сообщения
969
Реакции
387
Credits
0
Спасибо за NetResident и CommView. Но данные софтины ничего не могут показать, т.к. все пакеты идут через Циску, которая кроме широковещательных доменных пакетов больше ничего не пускает :(
Буду пробовать с кейлогером...