HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.02.2016, 22:51
MOHAX_228
Guest
Сообщений: n/a
Провел на форуме:
11198

Репутация: 0
По умолчанию

Всем привет. У меня на ноуте есть активатор для интернета в общаге, который передиет на адрес 1.1.1.1:7723 пароль для активации интернета. Вопрос: можно ли как-то при помощи Wireshark вытащить передающийся пароль с моего компьютера в нормальном виде? И могу ли я выловить этот пароль на своем компьютере, если он отправляется с другого и тоже в нормальном виде? P.S. Если нужно - могу дать ссылку на этот активатор.
 
Ответить с цитированием

  #2  
Старый 16.02.2016, 23:19
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме:
559542

Репутация: 94
Отправить сообщение для <Cyber-punk> с помощью ICQ
По умолчанию

Да, достаточно просто поснифать запросы вайршарком или другим каким-нибудь сниффером. Если используется HTTPS, то придется помучаться немного с установкой коренного сертификата или использовать ssl pinning, но что-то мне подсказывает, что не это не потребуется.
 
Ответить с цитированием

  #3  
Старый 17.02.2016, 00:09
MOHAX_228
Guest
Сообщений: n/a
Провел на форуме:
11198

Репутация: 0
По умолчанию

Цитата:
said:

Да, достаточно просто поснифать запросы вайршарком или другим каким-нибудь сниффером. Если используется HTTPS, то придется помучаться немного с установкой коренного сертификата или использовать ssl pinning, но что-то мне подсказывает, что не это не потребуется.
Вот этот активатор, прикреплен к посту. Посмотрите, пожилуйста, на него и скажите получиться ли просто так перехвачивать.

http://www.cyberforum.ru/networking-...ad1541540.html

Я пробовал отфильтровать вот так: ip.dst == 1.1.1.1 and ip.dstport == 7723(вместо ЕНД должно стоять два амперсанта) результата нету, когда убираю с условия порт - появляются отправленные мною пакеты на адрес авторизации и среди UDP протоколов в колонке инфо появляются упоминания о порте авторизации, но там я не своего пароля. P.S. Извините, если не так выложил ссылку, просто я с старого кнопочного телефона и здесь видно только поле ввода.

P.S. доступ к локальной сети есть, отсутствует только выход в интернет.
 
Ответить с цитированием

  #4  
Старый 17.02.2016, 02:18
rct
Guest
Сообщений: n/a
Провел на форуме:
137330

Репутация: 7
По умолчанию

Лучше дамп выложи
 
Ответить с цитированием

  #5  
Старый 17.02.2016, 02:33
MOHAX_228
Guest
Сообщений: n/a
Провел на форуме:
11198

Репутация: 0
По умолчанию

Цитата:
Сообщение от rct  
rct said:

Лучше дамп выложи
https://pp.vk.me/c629502/v629502485/...5PDuIzQQBI.jpg

Вот скрин, как сохранить его отдельным файлом я не нашёл.
 
Ответить с цитированием

  #6  
Старый 17.02.2016, 02:37
rct
Guest
Сообщений: n/a
Провел на форуме:
137330

Репутация: 7
По умолчанию

Стоп и 7 слева ярлык нажми.
 
Ответить с цитированием

  #7  
Старый 17.02.2016, 02:43
MOHAX_228
Guest
Сообщений: n/a
Провел на форуме:
11198

Репутация: 0
По умолчанию

Цитата:
Сообщение от rct  
rct said:

Стоп и 7 слева ярлык нажми.
https://yadi.sk/d/Morea3jroxY9A

Вот что получилось.
 
Ответить с цитированием

  #8  
Старый 17.02.2016, 02:56
rct
Guest
Сообщений: n/a
Провел на форуме:
137330

Репутация: 7
По умолчанию

Ты просто отснифал или во время авторизации? Я что-то не вижу там пакетов на авторизацию. И кстати, отруби зонды убунту, оно у тебя стучит прямиком в АНБ.
 
Ответить с цитированием

  #9  
Старый 17.02.2016, 03:05
MOHAX_228
Guest
Сообщений: n/a
Провел на форуме:
11198

Репутация: 0
По умолчанию

Цитата:
Сообщение от rct  
rct said:

Ты просто отснифал или во время авторизации? Я что-то не вижу там пакетов на авторизацию. И кстати, отруби зонды убунту, оно у тебя стучит прямиком в АНБ.
Да, вроде, во время авторизации. Но на вот ещё раз https://yadi.sk/d/ho4eKsP2oxZB8

А как эти самые зонды отключить?

P.S. после того, как Вы сказал АНБ они перестали посылаться при втором проходе
 
Ответить с цитированием

  #10  
Старый 17.02.2016, 03:23
MOHAX_228
Guest
Сообщений: n/a
Провел на форуме:
11198

Репутация: 0
По умолчанию

Вот ещё, если что. https://yadi.sk/d/3KubHs4-oxZuV
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ