Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Работа с Wireshark или можно ли выудить цыферки передаваемые пограммой? (https://forum.antichat.xyz/showthread.php?t=437361)

MOHAX_228 16.02.2016 22:51

Всем привет. У меня на ноуте есть активатор для интернета в общаге, который передиет на адрес 1.1.1.1:7723 пароль для активации интернета. Вопрос: можно ли как-то при помощи Wireshark вытащить передающийся пароль с моего компьютера в нормальном виде? И могу ли я выловить этот пароль на своем компьютере, если он отправляется с другого и тоже в нормальном виде? P.S. Если нужно - могу дать ссылку на этот активатор.

<Cyber-punk> 16.02.2016 23:19

Да, достаточно просто поснифать запросы вайршарком или другим каким-нибудь сниффером. Если используется HTTPS, то придется помучаться немного с установкой коренного сертификата или использовать ssl pinning, но что-то мне подсказывает, что не это не потребуется.

MOHAX_228 17.02.2016 00:09

Цитата:

said:

Да, достаточно просто поснифать запросы вайршарком или другим каким-нибудь сниффером. Если используется HTTPS, то придется помучаться немного с установкой коренного сертификата или использовать ssl pinning, но что-то мне подсказывает, что не это не потребуется.

Вот этот активатор, прикреплен к посту. Посмотрите, пожилуйста, на него и скажите получиться ли просто так перехвачивать.

http://www.cyberforum.ru/networking-...ad1541540.html

Я пробовал отфильтровать вот так: ip.dst == 1.1.1.1 and ip.dstport == 7723(вместо ЕНД должно стоять два амперсанта) результата нету, когда убираю с условия порт - появляются отправленные мною пакеты на адрес авторизации и среди UDP протоколов в колонке инфо появляются упоминания о порте авторизации, но там я не своего пароля. P.S. Извините, если не так выложил ссылку, просто я с старого кнопочного телефона и здесь видно только поле ввода.

P.S. доступ к локальной сети есть, отсутствует только выход в интернет.

rct 17.02.2016 02:18

Лучше дамп выложи

MOHAX_228 17.02.2016 02:33

Цитата:

Сообщение от rct

Лучше дамп выложи

https://pp.vk.me/c629502/v629502485/...5PDuIzQQBI.jpg

Вот скрин, как сохранить его отдельным файлом я не нашёл.

rct 17.02.2016 02:37

Стоп и 7 слева ярлык нажми.

MOHAX_228 17.02.2016 02:43

Цитата:

Сообщение от rct

Стоп и 7 слева ярлык нажми.

https://yadi.sk/d/Morea3jroxY9A

Вот что получилось.

rct 17.02.2016 02:56

Ты просто отснифал или во время авторизации? Я что-то не вижу там пакетов на авторизацию. И кстати, отруби зонды убунту, оно у тебя стучит прямиком в АНБ.

MOHAX_228 17.02.2016 03:05

Цитата:

Сообщение от rct

Ты просто отснифал или во время авторизации? Я что-то не вижу там пакетов на авторизацию. И кстати, отруби зонды убунту, оно у тебя стучит прямиком в АНБ.

Да, вроде, во время авторизации. Но на вот ещё раз https://yadi.sk/d/ho4eKsP2oxZB8

А как эти самые зонды отключить?

P.S. после того, как Вы сказал АНБ они перестали посылаться при втором проходе

MOHAX_228 17.02.2016 03:23

Вот ещё, если что. https://yadi.sk/d/3KubHs4-oxZuV


Время: 07:28