Wireshark, взлом и защита в открытых wi-fi сетях
Re: Wireshark, взлом и защита в открытых wi-fi сетях
Читал, но после установки появляется иконка в Dock, а при нажатии на него не открывается окно с приложением.
- DesignerMix
- Администратор
- Сообщения: 7052
- Зарегистрирован: 25 апр 2014, 10:51
- Откуда: Белгород
- Контактная информация:
Re: Wireshark, взлом и защита в открытых wi-fi сетях
xelario, тогда попробуйте Development release (1.99.0) так как даже сами разработчики это предлагают для пользователей OS X "OS X users might want to try the development release instead"
Re: Wireshark, взлом и защита в открытых wi-fi сетях
Запустилось, но пишет Error from waitpid():Intertupted system call около ячейки Capture live packets from your network
- DesignerMix
- Администратор
- Сообщения: 7052
- Зарегистрирован: 25 апр 2014, 10:51
- Откуда: Белгород
- Контактная информация:
Re: Wireshark, взлом и защита в открытых wi-fi сетях
xelario, у вас там случайно никакого фаервола не установлено? Или может антивирус который блокирует работу Wireshark... Если да, попробуйте временно отключить/удалить для теста.
PS: Или попробуйте утсановить старую версию Old Stable Release (1.10.10)
PS: Или попробуйте утсановить старую версию Old Stable Release (1.10.10)
- Lukas_Bertoni
- Интересующийся
- Сообщения: 54
- Зарегистрирован: 10 ноя 2014, 01:25
- Контактная информация:
Re: Wireshark, взлом и защита в открытых wi-fi сетях
Какие есть аналоги sslstrip на Windows ? И можно ли перехватит сессию если пользователь зашел в ВК к примеру через андроид приложения?И какой фильтр нужно преминять в WireShark что бы куки посмотреть?
Wireshark, взлом и защита в открытых wi-fi сетях
Скачал Private Tunel, при подключении выдает серый экран и не подключается, что делать? Есть ли альтернативные подобные программки, подскажите. Стоит ли вообще с бесплатными OpenVPN серверами связываться?
- Lukas_Bertoni
- Интересующийся
- Сообщения: 54
- Зарегистрирован: 10 ноя 2014, 01:25
- Контактная информация:
Wireshark, взлом и защита в открытых wi-fi сетях
Проблема решена.На снифать SSL можно с помощью утилыты intercepter-ng. Ссылка на ресурс www.sniff.su
Для того что бы найти куки от контакта в Wireshark применять фильтр
Код: Выделить всё
http.cookie contains remixsid
Код: Выделить всё
(http.cookie contains JSESSIONID) && (http.cookie contains AUTHCODE
Wireshark, взлом и защита в открытых wi-fi сетях
Этот фильтр работает, если заходишь через браузер. Но если через приложение на android/windows/iOS, по данному фильтру ничего не находит, да там вообще http.cookie ничего нет. Там все запросы/ответы идут через api.vk.com.Lukas_Bertoni писал(а):
Для того что бы найти куки от контакта в Wireshark применять фильтрКод: Выделить всё
http.cookie contains remixsid
Может кто подскажет, как быть в таком случае, какой нужно применять фильтр или какой механизм использовать?
Wireshark, взлом и защита в открытых wi-fi сетях
Здравствуйте подскажите пожалуйста не могу найти в расширении cookies на chrome ---"remixsid"????
- DesignerMix
- Администратор
- Сообщения: 7052
- Зарегистрирован: 25 апр 2014, 10:51
- Откуда: Белгород
- Контактная информация:
Wireshark, взлом и защита в открытых wi-fi сетях
MRC, этот параметр появляется только когда вы авторизованы во вконтакте. Также если у вас уже есть нужное значение этого параметра то просто создайте его сами и впишите значение.
Wireshark, взлом и защита в открытых wi-fi сетях
Не могли бы подсказать как это сделать???
- DesignerMix
- Администратор
- Сообщения: 7052
- Зарегистрирован: 25 апр 2014, 10:51
- Откуда: Белгород
- Контактная информация:
Wireshark, взлом и защита в открытых wi-fi сетях
MRC, Как создать Cookie с помощью плагина EditThisCookie?
Все очень просто:
Все очень просто:
- Заходите на нужный сайт;
- Нажимаете на иконку EditThisCookie;
- Нажимаете на + "Добавить cookie";
- В поле имя пишите нужное имя (в вашем случае это remixsid);
- В поле значение указываете нужно значение (которое вы узнали);
- Поля: домен, путь и срок заполняются по необходимости;
- Нажимаете зеленую галочку внизу и все.
Wireshark, взлом и защита в открытых wi-fi сетях
Спасибо за помощь!!!
Wireshark, взлом и защита в открытых wi-fi сетях
Почему у меня не remixsid а remixstid? и в wireshark и в куках(хроме)
- DesignerMix
- Администратор
- Сообщения: 7052
- Зарегистрирован: 25 апр 2014, 10:51
- Откуда: Белгород
- Контактная информация:
Wireshark, взлом и защита в открытых wi-fi сетях
saslap8, Очистите cookie вконтакте и войдите заново. Вообще говоря там довольно много разных cookie-файлов может передаваться, например: remixsslsid, remixseenads и так далее.
Wireshark, взлом и защита в открытых wi-fi сетях
saslap8, скажи как ты снифаешь трафик (устройство сети)? Для теста проверял если пустить трафик телефона через проксю на своем компе то на выходе получаем такой же результат как у вас. Сегодня попробую поснифать без прокси
Wireshark, взлом и защита в открытых wi-fi сетях
Подскажите, пожалуйста. Собрал пакеты с iphone в своей Wi-Fi сети с помощью Wireshark в Kali Linux 2.0,
нашел куки http.cookie contains JSESSIONID (предполагаю, что от ok.ru, в пакетах значения refer нет, но есть User-Agent: Odnoklassniki/1384...), которые советовал выше Lukas_Bertoni, скопировал значение параметра JSESSIONID в EditThisCookie, но авторизоваться не удалось. Данные куки не подходят для авторизации или не правильно что-то делаю? (Мне обязательно нужны еще и http.cookie contains AUTHCODE?, эти не нашлись). Может в пакетах поискать какие-нибудь другие куки, из которых можно достать информацию для авторизации?
Помогите разобраться, буду очень признателен. Заранее благодарен.
нашел куки http.cookie contains JSESSIONID (предполагаю, что от ok.ru, в пакетах значения refer нет, но есть User-Agent: Odnoklassniki/1384...), которые советовал выше Lukas_Bertoni, скопировал значение параметра JSESSIONID в EditThisCookie, но авторизоваться не удалось. Данные куки не подходят для авторизации или не правильно что-то делаю? (Мне обязательно нужны еще и http.cookie contains AUTHCODE?, эти не нашлись). Может в пакетах поискать какие-нибудь другие куки, из которых можно достать информацию для авторизации?

- DesignerMix
- Администратор
- Сообщения: 7052
- Зарегистрирован: 25 апр 2014, 10:51
- Откуда: Белгород
- Контактная информация:
Wireshark, взлом и защита в открытых wi-fi сетях
halk165, проверил на себе, правда куки перехватил не с телефона - для авторизации нужен только параметр cookie с именем AUTHCODE, но осмелюсь предположить что если вход был произведен на другом устройстве, как это было в вашем случае, то даже вбив недавно использованный AUTHCODE сессия не продолжится на компьютере. На практике свое предположение не проверял.
Отправлено спустя 2 минуты 41 секунду:
Отправлено спустя 4 минуты 36 секунд:
Добавлю еще интересную деталь, попробовал сейчас выйти с одноклассников нажав кнопку выйти, по идее сессия должна была прекратиться, но по факту подкинув сохраненный ранее параметр AUTHCODE я снова вошел... вот такие дела.
Отправлено спустя 2 минуты 41 секунду:
это скорее всего версия приложения используемого на телефоне, подозреваю что User-Agen нужен авторам сайта только для статистики, чтобы учитывать с каких устройств/браузеров/приложений к ним приходят.
Отправлено спустя 4 минуты 36 секунд:
Добавлю еще интересную деталь, попробовал сейчас выйти с одноклассников нажав кнопку выйти, по идее сессия должна была прекратиться, но по факту подкинув сохраненный ранее параметр AUTHCODE я снова вошел... вот такие дела.
Wireshark, взлом и защита в открытых wi-fi сетях
Спасибо большое! Интересно, буду завтра вечером пробовать разбираться.