Switch Session Clone

SSClone工具
SSClone是一款基于mac+port理论的会话复制工具,采用MAC+PORT欺骗实现网络监听,无需ARP欺骗即可复制会话,适用于HTTP协议,能穿透多种ARP防护工具。

 

来源:cncert

首款基于mac+port理论的hack工具。
交换环境下无arp欺骗的会话复制软件
利用mac+port欺骗方式实现sniffer.
通过过滤(url)中的cookie信息复制出相同的会话.适用于任何http协议.比 "黑帽"聚会中的hamster功能更加强大。可以成功的穿过各种反arp工具。
经过实验,可以成功突破antiarp 和 360arp的防护。

使用说明:
1、设置参数
首如果本机含有多个网卡或者ip的话,需要选择主机的网卡和子网掩码。程序会自动探测出相应的主机ip和网关ip以及mac地址。
2、开始监听
点击start按钮,进行数据的监听。注意观察下方的Console窗口,操作的每一步都会有详细的提示。
监听到数据后,会在左方的DomainList列表中以url方式出现。
在URL列表中选择相应的监听到的连接,下方会给出详细的信息,包括cookie等信息。
双击连接即可以相应的身份进入被攻击者的访问页面。
3、结果分析
可以将结果保存以文件方式导入和导出

高级功能
1、选择数据sniffer模式。
程序共有两种模式。大于5台主机可使用paasvity模式,小型网络和测试建议使用active模式。两种模式的区别就是passive模式在劫持到数据之后不主动恢复链路网络会自动恢复。这样可以减少本机的发包量。
2、设置URLFilter。
过滤器是url包含过滤,可以监听特定的URL的信息。也可不设置。
3、设置Packet/s。此参数为发包率。
设置越大,监听到的信息越多。同时也会造成网络流量的增加。也可不设置。
因为在一次会话过程中,会有很多次的请求,只要截获其中的一次请求的数据,就可获得被劫持者的身份。所以,不需要过大的发包率。
4、设置Proxy Host。也可不设置。如果选择Proxy Host可进一步提高隐藏性。(本功能为高级功能,即使不选,现在的工具也无法监控到。)
首先点击scan按钮,扫描出网络中的主机,然后选择相应的主机,即可成功设置proxy。
5、设置Use Pcap
在程序的右下角有个api mode。通过双击可以修改为pcap模式。
pcap模式依赖选择的网卡,该模式可将session设置到外部浏览器。推荐使用默认的api模式。

其他更多功能请自行发现。谢谢!
Bug To cncert.net@gmail.com

http://www.cncert.net/up_files/soft/SSClone1210.rar

注意:需要.net 2.0支持 ,不支持无线网卡。

(gdb) bt #0 0x0000725215894a24 in pthread_mutex_lock () from /lib64/libpthread.so.0 #1 0x000072521831bb19 in fspr_thread_mutex_lock (mutex=<optimized out>) at locks/unix/thread_mutex.c:92 #2 0x0000725217f9d795 in switch_mutex_lock (lock=<optimized out>) at src/switch_apr.c:301 #3 0x0000725188977cec in conference_floor_control_state_set (conference=conference@entry=0x7250f0066538, new_state=new_state@entry=SWITCH_FLOOR_STATE_IDLE, revoke_cause=revoke_cause@entry=0) at mod_conference.c:9751 #4 0x0000725188978ea6 in conference_member_floor_control_deinit (member=member@entry=0x7251180dfa90) at mod_conference.c:10964 #5 0x00007251889a16a8 in conference_member_del (conference=0x7250f0066538, member=member@entry=0x7251180dfa90) at conference_member.c:1208 #6 0x000072518897554e in conference_function (session=<optimized out>, data=<optimized out>) at mod_conference.c:7058 #7 0x0000725217fd40ef in switch_core_session_exec (session=session@entry=0x72520c01b2f8, application_interface=application_interface@entry=0x13e7d1e8, arg=arg@entry=0x7250f0025eb0 "$1@ultrawideband") at src/switch_core_session.c:2965 #8 0x0000725217fd488f in switch_core_session_execute_application_get_flags (session=session@entry=0x72520c01b2f8, app=0x7250f0025ea0 "conference", arg=0x7250f0025eb0 "$1@ultrawideband", flags=flags@entry=0x0) at src/switch_core_session.c:2825 #9 0x0000725217fd8bf2 in switch_core_standard_on_execute (session=0x72520c01b2f8) at src/switch_core_state_machine.c:350 #10 switch_core_session_run (session=0x72520c01b2f8) at src/switch_core_state_machine.c:647 #11 0x0000725217fd1a6e in switch_core_session_thread (thread=<optimized out>, obj=0x72520c01b2f8) at src/switch_core_session.c:1727 #12 0x0000725217fcd15b in switch_core_session_thread_pool_worker (thread=0x72520c0455b0, obj=<optimized out>) at src/switch_core_session.c:1791 #13 0x0000725218321a3c in dummy_worker (opaque=0x72520c0455b0) at threadproc/unix/thread.c:151 #14 0x000072521589217a in start_thread () from /lib64/libpthread.so.0 #15 0x0000725214e44dc3 in clone () from /lib64/libc.so.6 (gdb) f 2 #2 0x0000725217f9d795 in switch_mutex_lock (lock=<optimized out>) at src/switch_apr.c:301 301 return fspr_thread_mutex_lock(lock); (gdb) p lock $1 = <optimized out>
06-24
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值