HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.05.2020, 18:41
ANHELL
Новичок
Регистрация: 29.04.2020
Сообщений: 10
С нами: 3180566

Репутация: 0
По умолчанию

Доброго времени! Есть сервер удалённый у которого открыт telnet и к нему обращаются через него же.

Можно ли как-то перехватить логин и пароль через Wireshark?

Помимо этого есть еще и 80 порт с веб авторизацией, от туда возможно перехватить?

Сервер находится в локальной сети провайдера.

Я читал на эту тему так и не понял, везде рассказывается если сам заходишь и потом показывают мол вот логин и пароль, а как в моём случае не понятно.
 
Ответить с цитированием

  #2  
Старый 07.05.2020, 02:56
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
С нами: 3943766

Репутация: 47


По умолчанию

Цитата:
Сообщение от ANHELL  

Доброго времени! Есть сервер удалённый у которого открыт telnet и к нему обращаются через него же.
Можно ли как-то перехватить логин и пароль через Wireshark?
Помимо этого есть еще и 80 порт с веб авторизацией, от туда возможно перехватить?
Сервер находится в локальной сети провайдера.
Я читал на эту тему так и не понял, везде рассказывается если сам заходишь и потом показывают мол вот логин и пароль, а как в моём случае не понятно.
Если вы находитесь в одной подсети (между сервером и вами нет маршрутизатора/роутера), то тогда вы можете осуществить атаку ARP spoofing и затем в случае успешной атаки "прослушивать" трафик с помощью tcpdump/Wireshark.
 
Ответить с цитированием

  #3  
Старый 07.05.2020, 09:54
ANHELL
Новичок
Регистрация: 29.04.2020
Сообщений: 10
С нами: 3180566

Репутация: 0
По умолчанию

Цитата:
Сообщение от fandor9  

Если вы находитесь в одной подсети (между сервером и вами нет маршрутизатора/роутера), то тогда вы можете осуществить атаку
ARP
spoofing
и затем в случае успешной атаки "прослушивать" трафик с помощью tcpdump/Wireshark.
Вроде бы в разных у меня адрес типа 10.87.х.х у сервера 10.0.5.3. Я так понимаю что в разных.
 
Ответить с цитированием

  #4  
Старый 07.05.2020, 12:19
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
С нами: 3943766

Репутация: 47


По умолчанию

Цитата:
Сообщение от ANHELL  

Вроде бы в разных у меня адрес типа 10.87.х.х у сервера 10.0.5.3. Я так понимаю что в разных.
Вы можете расширить свой горизонт сеть на /8 и посмотреть и что вам выдаст команда

Код:
traceroute 10.87.xxx.xxx
. Или вообще подключится в режиме с пониженной социальной ответственностью мониторинга (promiscous mode) посмотреть с помощью Wireshark/tcpdump видите ли вы ARP-запросы из других сетей.
 
Ответить с цитированием

  #5  
Старый 07.05.2020, 12:29
ANHELL
Новичок
Регистрация: 29.04.2020
Сообщений: 10
С нами: 3180566

Репутация: 0
По умолчанию

Цитата:
Сообщение от fandor9  

Вы можете расширить свой
горизонт
сеть на /8 и посмотреть и что вам выдаст команда
Код:
traceroute 10.87.xxx.xxx
. Или вообще подключится в режиме
с пониженной социальной ответственностью
мониторинга (promiscous mode) посмотреть с помощью Wireshark/tcpdump видите ли вы ARP-запросы из других сетей.
В диапазоне 10.87.30.1 - 10.87.199.255 можно найти другие роутеры, пк и т.д

Все это пингуется и можно спокойно по чужим роутерам лазить.

И да, я ошибся, сервер на 10.5.0.3

Вот трассировка рандомного адреса из диапазона 10.87.ххх.ххх.

-----------------------------------------------------------------------------

Трассировка маршрута к 10.87.132.222 с максимальным числом прыжков 30

1 2 ms 2 ms 1 ms router.asus.com [192.168.1.1]

2 2 ms 2 ms 2 ms 10.87.32.1

3 2 ms 2 ms 1 ms gw-nas.q5.teхххх-хххх.net [2х2.87.1х5.254]

4 2 ms 2 ms 1 ms accel4.q5.teххх-хххх.net [2х2.87.1х5.251]

5 3 ms 1 ms 2 ms 10.87.132.222

Трассировка завершена.

-----------------------------------------------------------------------------
 
Ответить с цитированием

  #6  
Старый 07.05.2020, 12:32
ANHELL
Новичок
Регистрация: 29.04.2020
Сообщений: 10
С нами: 3180566

Репутация: 0
По умолчанию

Цитата:
Сообщение от fandor9  

Вы можете расширить свой
горизонт
сеть на /8 и посмотреть и что вам выдаст команда
Код:
traceroute 10.87.xxx.xxx
. Или вообще подключится в режиме
с пониженной социальной ответственностью
мониторинга (promiscous mode) посмотреть с помощью Wireshark/tcpdump видите ли вы ARP-запросы из других сетей.
Трассировка маршрута к 10.5.0.3 с максимальным числом прыжков 30

1 2 ms 1 ms 1 ms router.asus.com [192.168.1.1]

2 5 ms 3 ms 4 ms 10.87.32.1

3 2 ms 2 ms 1 ms gw-nas.q5.terra-line.net [2х2.87.1х5.254]

4 6 ms 4 ms 5 ms 10.5.0.3

Трассировка завершена.
 
Ответить с цитированием

  #7  
Старый 07.05.2020, 12:37
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
С нами: 3943766

Репутация: 47


По умолчанию

Цитата:
Сообщение от ANHELL  

Трассировка маршрута к 10.5.0.3 с максимальным числом прыжков 30
1 2 ms 1 ms 1 ms router.asus.com [192.168.1.1]
2 5 ms 3 ms 4 ms 10.87.32.1
3 2 ms 2 ms 1 ms gw-nas.q5.terra-line.net [212.87.175.254]
4 6 ms 4 ms 5 ms 10.5.0.3
Трассировка завершена.
ну тогда вам ARP spoofing совершенно не поможет, так как ARP протокол канального уровня (ниже IP адреса) и ваш роутер не пропустит даже ваши ARP пакеты.
 
Ответить с цитированием

  #8  
Старый 07.05.2020, 12:42
ANHELL
Новичок
Регистрация: 29.04.2020
Сообщений: 10
С нами: 3180566

Репутация: 0
По умолчанию

Цитата:
Сообщение от fandor9  

ну тогда вам ARP spoofing совершенно не поможет, так как ARP протокол канального уровня (ниже IP адреса) и ваш роутер не пропустит даже ваши ARP пакеты.
А если я допустим воткну кабель напрямую в пк, тогда тоже никак?

Если я правильно понимаю тогда не даст 212.87.ххх.ххх, верно?
 
Ответить с цитированием

  #9  
Старый 07.05.2020, 13:07
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
С нами: 3943766

Репутация: 47


По умолчанию

Цитата:
Сообщение от ANHELL  

А если я допустим воткну кабель напрямую в пк, тогда тоже никак?
Если я правильно понимаю тогда не даст 212.87.ххх.ххх, верно?
Вряд-ли вам дадут белый адрес из пуля 212.87.ххх.ххх, максимум 10.87.32.x/24
 
Ответить с цитированием

  #10  
Старый 07.05.2020, 13:11
ANHELL
Новичок
Регистрация: 29.04.2020
Сообщений: 10
С нами: 3180566

Репутация: 0
По умолчанию

Цитата:
Сообщение от fandor9  

Вряд-ли вам дадут белый адрес из пуля 212.87.ххх.ххх, максимум 10.87.32.x/24
Получается никак пароль не перехватить?

Можно перехватить только из моей посети?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...