Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Snifovani saobracaj?

[es] :: Security :: Snifovani saobracaj?

[ Pregleda: 3299 | Odgovora: 12 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
93.87.192.*



+638 Profil

icon Snifovani saobracaj?08.09.2009. u 15:09 - pre 178 meseci
moguce da tema nije za ovaj forum pa neka modovi prebace gde treba,

interesuje me kada se snifuje neki saobracaj na mrezi, npr. na ruteru se ukljuci packet sniffing i dobije neki skup informacija, mene interesuju podaci iz login i pass-a, npr username nije kriptovan i bez problema je citljiv dok je password kriptovan, interesuje me moze li nekako dekriptovati, kako da saznam kako je kriptovan, u kom algoritmu?
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12850



+4784 Profil

icon Re: Snifovani saobracaj?08.09.2009. u 16:54 - pre 178 meseci
To zavisi od programa ciji je password.
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
91.150.119.*



+638 Profil

icon Re: Snifovani saobracaj?08.09.2009. u 20:10 - pre 178 meseci
pa npr. sa nekog foruma, da li je uopste moguce dekriptovanje ili uopste da ne gubim vreme?
 
Odgovor na temu

maksvel

Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: Snifovani saobracaj?08.09.2009. u 20:49 - pre 178 meseci
Pa, ako nije u pitanju login-forma koja ide preko https-a, lozinke se prenose u obliku koji se da dešifrovati, jer se samo eventualno kodiraju Base64 kodom (koji se može provaliti).
 
Odgovor na temu

Miroslav Ćurčić
ex mVeliki
Novi Sad

Član broj: 19034
Poruke: 1118
*.adsl.eunet.rs.



+19 Profil

icon Re: Snifovani saobracaj?08.09.2009. u 21:30 - pre 178 meseci
Misliš "http-a" ?
"The quieter you become, the more you are able to hear."
Blog | PowerCMS
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
91.150.119.*



+638 Profil

icon Re: Snifovani saobracaj?08.09.2009. u 23:47 - pre 178 meseci
pa ne verujem da misli na http, posto sam http ne vrsi nikakvo kriptovanje,

evo primera, u ovakvom obliku se nalazi pass, Cookie: lsd=1283246983; lxe=nekamailadresa%40gmail.com; datr=1252417601-a32cb80cc7e579b8791820f6d751b7cf1209656fd1bc3e3096883; xs=123518731163c24fa0a8d5605fdbaab2; ABT=2dd086ca2a46e9e50fff44e0ec48cb811st0%3A1253022401%3AB; c_user=1468666517; h_user=eb04d19b195d

znaci "lxe" je username, e sad da li je ovo "datr" ili "xs" pass?
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12850



+4784 Profil

icon Re: Snifovani saobracaj?09.09.2009. u 06:25 - pre 178 meseci
Ako je password u kukiju, onda moze biti bilo koje kriptovanje koje koristi taj sajt.
Ako je https, sve bi ti to bilo kriptovano i ne bi nista razaznao ;)
 
Odgovor na temu

Miroslav Ćurčić
ex mVeliki
Novi Sad

Član broj: 19034
Poruke: 1118
*.adsl.eunet.rs.



+19 Profil

icon Re: Snifovani saobracaj?09.09.2009. u 13:30 - pre 178 meseci
https koristi mnogo jače kriptovanje od pomenutog base64, ne gubi vreme.
"The quieter you become, the more you are able to hear."
Blog | PowerCMS
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.adsl.eunet.rs.



+67 Profil

icon Re: Snifovani saobracaj?10.09.2009. u 16:04 - pre 177 meseci
ako vec snifa na nekom ruteru , postoji mogucnost da ruter ima opciju za SSL MitM
pa mozda i moze da dekriptuje https protok...

teorijski :)
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Snifovani saobracaj?10.09.2009. u 16:36 - pre 177 meseci
^
clientu das svoj ssl cert, nadas se da firefox ne primeti ako nemas validan ssl cert
i onda samo relayas svu komunikaciju sa forumom, izmedju dekodiras, zakodiras sa svojim certom i saljes clientu. i obnuto za prema forumu.
Nije bas tezko napraviti, ali zahteva fizicki pristup routeru, jedan ssl certifikat (i treba se nadati da browseru ne smeta self-signed certifikat) :))
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

PlayerBgd

Član broj: 200717
Poruke: 35
*.dynamic.sbb.rs.



Profil

icon Re: Snifovani saobracaj?18.09.2009. u 19:09 - pre 177 meseci
can this be used?


...napustio forum zbog iskompleksiranog mod tima....
Prikačeni fajlovi
 
Odgovor na temu

Draganc86
"Hidro Kop"
Beograd

Član broj: 262639
Poruke: 8
*.dynamic.isp.telekom.rs.



Profil

icon Re: Snifovani saobracaj?22.06.2010. u 23:35 - pre 168 meseci
Uzmi WPE PRO, snimi pakete, dobicesh ih u hexu i onda samo konvertuj..
http://centricle.com/tools/ascii-hex/
 
Odgovor na temu

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: Snifovani saobracaj?23.06.2010. u 09:18 - pre 168 meseci
Citat:
Draganc86: Uzmi WPE PRO, snimi pakete, dobicesh ih u hexu i onda samo konvertuj..
http://centricle.com/tools/ascii-hex/


Kriptovani saobracaj a?
 
Odgovor na temu

[es] :: Security :: Snifovani saobracaj?

[ Pregleda: 3299 | Odgovora: 12 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.