Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Snifovani saobracaj?

[es] :: Security :: Snifovani saobracaj?

[ Pregleda: 2028 | Odgovora: 12 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Aleksandar Đokić
\??\\C:\Earth\Srb\Beograd

Član broj: 13478
Poruke: 3430

Sajt: rs.linkedin.com/pub/aleks..


Profil

icon Snifovani saobracaj?08.09.2009. u 15:09 - pre 1354 dana i 9h

moguce da tema nije za ovaj forum pa neka modovi prebace gde treba,

interesuje me kada se snifuje neki saobracaj na mrezi, npr. na ruteru se ukljuci packet sniffing i dobije neki skup informacija, mene interesuju podaci iz login i pass-a, npr username nije kriptovan i bez problema je citljiv dok je password kriptovan, interesuje me moze li nekako dekriptovati, kako da saznam kako je kriptovan, u kom algoritmu?
 
Odgovor na temu

Shadowed
.NET developer

Član broj: 649
Poruke: 11192



Profil

icon Re: Snifovani saobracaj?08.09.2009. u 16:54 - pre 1354 dana i 8h
To zavisi od programa ciji je password.
Against stupidity the gods themselves contend in vain
 
Odgovor na temu

Aleksandar Đokić
\??\\C:\Earth\Srb\Beograd

Član broj: 13478
Poruke: 3430

Sajt: rs.linkedin.com/pub/aleks..


Profil

icon Re: Snifovani saobracaj?08.09.2009. u 20:10 - pre 1354 dana i 4h
Laptopovi

pa npr. sa nekog foruma, da li je uopste moguce dekriptovanje ili uopste da ne gubim vreme?
 
Odgovor na temu

maksvel
Čačak

Član broj: 107376
Poruke: 2109

Sajt: maksvel.in.rs


Profil

icon Re: Snifovani saobracaj?08.09.2009. u 20:49 - pre 1354 dana i 4h
Pa, ako nije u pitanju login-forma koja ide preko https-a, lozinke se prenose u obliku koji se da dešifrovati, jer se samo eventualno kodiraju Base64 kodom (koji se može provaliti).
http://www.badennet.org
The whole problem with the world is that fools and fanatics are always so certain of
themselves, but wiser people so full of doubts. (Bertrand Russel)
Truth is much too complicated to allow anything but approximations. (John von
Neumann)

 
Odgovor na temu

Miroslav Ćurčić
ex mVeliki
Novi Sad

Član broj: 19034
Poruke: 1112
*.adsl.eunet.rs.



Profil

icon Re: Snifovani saobracaj?08.09.2009. u 21:30 - pre 1354 dana i 3h
Misliš "http-a" ?
"The quieter you become, the more you are able to hear."
 
Odgovor na temu

Aleksandar Đokić
\??\\C:\Earth\Srb\Beograd

Član broj: 13478
Poruke: 3430

Sajt: rs.linkedin.com/pub/aleks..


Profil

icon Re: Snifovani saobracaj?08.09.2009. u 23:47 - pre 1354 dana i 1h
pa ne verujem da misli na http, posto sam http ne vrsi nikakvo kriptovanje,

evo primera, u ovakvom obliku se nalazi pass, Cookie: lsd=1283246983; lxe=nekamailadresa%40gmail.com; datr=1252417601-a32cb80cc7e579b8791820f6d751b7cf1209656fd1bc3e3096883; xs=123518731163c24fa0a8d5605fdbaab2; ABT=2dd086ca2a46e9e50fff44e0ec48cb811st0%3A1253022401%3AB; c_user=1468666517; h_user=eb04d19b195d

znaci "lxe" je username, e sad da li je ovo "datr" ili "xs" pass?
 
Odgovor na temu

Shadowed
.NET developer

Član broj: 649
Poruke: 11192



Profil

icon Re: Snifovani saobracaj?09.09.2009. u 06:25 - pre 1353 dana i 18h
Ako je password u kukiju, onda moze biti bilo koje kriptovanje koje koristi taj sajt.
Ako je https, sve bi ti to bilo kriptovano i ne bi nista razaznao ;)
Against stupidity the gods themselves contend in vain
 
Odgovor na temu

Miroslav Ćurčić
ex mVeliki
Novi Sad

Član broj: 19034
Poruke: 1112
*.adsl.eunet.rs.



Profil

icon Re: Snifovani saobracaj?09.09.2009. u 13:30 - pre 1353 dana i 11h
https koristi mnogo jače kriptovanje od pomenutog base64, ne gubi vreme.
"The quieter you become, the more you are able to hear."
 
Odgovor na temu

EArthquake
Aleksandar Nikolic
Novi Sad

Član broj: 20684
Poruke: 876
*.adsl.eunet.rs.

Sajt: www.phearless.org


Profil

icon Re: Snifovani saobracaj?10.09.2009. u 16:04 - pre 1352 dana i 9h
ako vec snifa na nekom ruteru , postoji mogucnost da ruter ima opciju za SSL MitM
pa mozda i moze da dekriptuje https protok...

teorijski :)
www.phearless.org
No light, but rather darkness visible
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2203
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


Profil

icon Re: Snifovani saobracaj?10.09.2009. u 16:36 - pre 1352 dana i 8h
^
clientu das svoj ssl cert, nadas se da firefox ne primeti ako nemas validan ssl cert
i onda samo relayas svu komunikaciju sa forumom, izmedju dekodiras, zakodiras sa svojim certom i saljes clientu. i obnuto za prema forumu.
Nije bas tezko napraviti, ali zahteva fizicki pristup routeru, jedan ssl certifikat (i treba se nadati da browseru ne smeta self-signed certifikat) :))
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/ http://mulaz.org/spam/
 
Odgovor na temu

PlayerBgd

Član broj: 200717
Poruke: 35
*.dynamic.sbb.rs.



Profil

icon Re: Snifovani saobracaj?18.09.2009. u 19:09 - pre 1344 dana i 5h
can this be used?


...napustio forum zbog iskompleksiranog mod tima....
Prikačeni fajlovi
 
Odgovor na temu

Draganc86
"Hidro Kop"
Beograd

Član broj: 262639
Poruke: 8
*.dynamic.isp.telekom.rs.



Profil

icon Re: Snifovani saobracaj?22.06.2010. u 23:35 - pre 1067 dana i 1h
Uzmi WPE PRO, snimi pakete, dobicesh ih u hexu i onda samo konvertuj..
http://centricle.com/tools/ascii-hex/
 
Odgovor na temu

jorganwd
Muris Kurgaš
Information Security Architect
Podgorica, Montenegro

Moderator
Član broj: 65537
Poruke: 718
*.20.crnagora.net.

Sajt: me.linkedin.com/in/mmkurg..


Profil

icon Re: Snifovani saobracaj?23.06.2010. u 09:18 - pre 1066 dana i 15h
Citat:
Draganc86: Uzmi WPE PRO, snimi pakete, dobicesh ih u hexu i onda samo konvertuj..
http://centricle.com/tools/ascii-hex/


Kriptovani saobracaj a?
 
Odgovor na temu

[es] :: Security :: Snifovani saobracaj?

[ Pregleda: 2028 | Odgovora: 12 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.