![]() |
Вы знаете, что каждый раз, когда вы заполняете ваши имя пользователя и пароль на веб-сайте и нажимаете
Код:
ENTERКод:
HTTP (PlainText)Но сделать это в локальной сети проще и, в то же время, это поразит вас, насколько небезопасен на самом деле HTTP. Вы могли бы сделать это с вашим соседом по комнате, вашей рабочей сетью или даже школьной, сетью колледжа, университета, если сеть позволяет широковещательный трафик и ваша сетевая карта может быть настроена на неразборчивый режим. Итак, давайте попробуем это на простом веб-сайте. Я это буду делать внутри одной машины. Вы же можете попробовать это между VirtualBox/VMWare/Физическими машинами. Обратите внимание: некоторые роутеры на делают широковещательную рассылку, в этих отдельных случаях ничего не получится. Шаг 1. Запуск Wireshark и захват трафик В Kali Linux вы можете запустить Код:
WiresharkКод:
Приложения > Kali Linux > Top 10 Security Tools > WiresharkКод:
Capture > InterfaceКод:
eth0Код:
wlan0https://forum.antichat.xyz/attachmen...4940947525.png В идеале, после нажатия кнопки Код:
Start WiresharkКод:
Capture > Starthttps://forum.antichat.xyz/attachmen...4940970180.png Шаг 2. Фильтр захваченного трафика для поиска POST данных В то время, пока Код:
WiresharkКод:
WiresharkОбычно в Код:
WiresharkКод:
POSTПочему только Код:
POSTПотому что когда вы печатаете ваше имя и пароль и нажимаете кнопку входа, данные на удалённый сервер отправляются методом Код:
POSTДля фильтрации всего трафика и нахождения данных Код:
POSTКод: Код:
http.request.method == "POST"Посмотрите скриншот внизу. Он отображает 1 событие событие Код:
POSThttps://forum.antichat.xyz/attachmen...4940995020.png Шаг 3: Анализ данных POST на наличие имени пользователя и пароля Сейчас кликните правой кнопкой на этой линии и выберите Код:
Follow TCP SteamЭто откроет новое окно, содержащее что-то вроде такого: https://forum.antichat.xyz/attachmen...4941070251.png Видите я выделил строчку Код:
log=Dimon&pwd=justfortest?Т.е. log=Dimon (имя пользователя: Dimon) pwd=justfortest (пароль: justfortest) Вот так вот, выдуманный пользователь antichat.net спалил свой пароль. Как бороться с перехватом трафика WireShark и другими подобными программами 1. Не позволяйте посторонним лицам иметь доступ в вашу сеть. Например, не нужно свой Wi-Fi делать публичным, не нужно сообщать пароль от него посторонним лицам. 2. Когда вы сами пользуетесь публичными точками доступа, то, хотя бы, помните об угрозе перехвата пароля. Даже если вы не производили вход (не вводили логин и пароль), то ваш браузер постоянно обменивается с сайтами, на которых вы авторизованы, данными кукиз. Это не тоже самое что пароль, иногда кукиз просто бесполезны. Это не значит что нужно прекратить пользоваться публичными точками доступа. Но поменяв пароль, когда вернётесь к «безопасной» сети, вы сделаете бессмысленным захват тех данных, который мог произойти пока вы пользовались публичной сетью. 3. Используйте VPN, эта технология способна решить все проблемы с небезопасными сетями разом. 4. Самый действенный способ — SSL-сертификаты. У меня по этому поводу две новости: плохая и хорошая. Начну с плохой: от нас, от пользователей сайтов, не зависит, установлен ли на веб-сайте SSL-сертификат, если сертификат не установлен, то мы никак не можем это исправить. Хорошая новость: почти все популярные веб сайты (разные твитеры, вконтакте, фейсбуки, гугл-почты, яндекс-почты и т. д.) имеют эти сертификаты. Даже у Википедии теперь есть! Если вы владелец сайта, то можно задуматься об установлении SSL-сертификата. Кроме уже названного преимущества (невозможность перехвата данных, отправляемых/получаемых на/с вашего сайта), ещё и Гугл обещала учитывать наличие SSL-сертификата при ранжировании (если этот сертификат есть, то позиции в поиске выше). Проблема в том, цена самых дешёвых сертификатов, даже по акции со скидкой, начинается от 400 рублей. За эти деньги можно купить несколько месяцев хостинга, при весьма эфемерной выгоде от наличия SSL-сертификата. Если вас всё-таки заинтересовали эти сертификаты, то рекомендую обратиться к моей статье «Что такое SSL-сертификаты, для чего они нужны и как сэкономить покупая сертификат». Там и где купить со скидкой, и как установить, и прочее. |
Итак:
Я отловил в POST сообщение форума. Но русские буквы показаны как ?????????????? Как преобразовать в читаемый вид? |
| Время: 04:36 |