Wireshark Daten ausspähen: Unterschied zwischen den Versionen

Aus xinux.net
Zur Navigation springen Zur Suche springen
Zeile 10: Zeile 10:
 
=Wireshark Mitschneiden=
 
=Wireshark Mitschneiden=
  
wir schneiden nur http mit  
+
 
 +
*wir schneiden nur http mit  
 +
 
  
 
[[Datei:httpwiretraf.png]]
 
[[Datei:httpwiretraf.png]]
  
benutzre name ist wiki passwort ohnein
+
 
 +
*benutzre name ist wiki passwort ohnein
 +
 
  
 
[[Datei:anmeldenwirewiki.png]]
 
[[Datei:anmeldenwirewiki.png]]
  
wir konnten uns normal anmelden das opfer bekommt nichts mit
+
 
 +
*wir konnten uns normal anmelden das opfer bekommt nichts mit
 +
 
  
 
[[Datei:normalwireangemeldet.png]]
 
[[Datei:normalwireangemeldet.png]]
  
jetzt analysieren wir den mitschnit
+
 
 +
*jetzt analysieren wir den mitschnit
 +
 
  
 
[[Datei:mitschnittwire.png]]
 
[[Datei:mitschnittwire.png]]
  
nach kurzem stöpern finden wir passwort und benutzer name im klartext
+
 
 +
*nach kurzem stöpern finden wir passwort und benutzer name im klartext
 +
 
  
 
[[Datei:pwbenutzreklartext.png]]
 
[[Datei:pwbenutzreklartext.png]]
  
wenn wir mehr trafic mitgeschnitten haben ist es sinvoll mit der eingebauten suchfunktion nach keywort zu suchen wie "Password"
+
 
 +
*wenn wir mehr trafic mitgeschnitten haben ist es sinvoll mit der eingebauten suchfunktion nach keywort zu suchen wie "Password"
 +
 
  
 
[[Datei:pwwiresuche.png]]
 
[[Datei:pwwiresuche.png]]

Version vom 25. August 2016, 09:32 Uhr

setup info

wireshark läuft in diesem Fall auf dem opfer PC

Bei einem echten angriff würden die Daten wahrscheinlich mithilfe von ARP Spoffing umgeleitet oder woanders abgegriffen

im Beispiel werden die einlog Daten zu einem mediawiki abgegriffen das nicht verschlüsselt ist

es gibt viele sicherheitskritische Anwendung die standardmäßig keine Verschlüsselung anbieten um Sim­p­li­zi­tät zu bewahren Bsp.. Ldap (proxy Authentifizierung)

Wireshark Mitschneiden

  • wir schneiden nur http mit


Httpwiretraf.png


  • benutzre name ist wiki passwort ohnein


Anmeldenwirewiki.png


  • wir konnten uns normal anmelden das opfer bekommt nichts mit


Normalwireangemeldet.png


  • jetzt analysieren wir den mitschnit


Mitschnittwire.png


  • nach kurzem stöpern finden wir passwort und benutzer name im klartext


Pwbenutzreklartext.png


  • wenn wir mehr trafic mitgeschnitten haben ist es sinvoll mit der eingebauten suchfunktion nach keywort zu suchen wie "Password"


Pwwiresuche.png