Wireshark, взлом и защита в открытых wi-fi сетях

Уязвимости, взломы и способы защиты. Вирусы здесь не обсуждаются

Модераторы: Tim308, phantom

xelario
Новичок
Сообщения: 6
Зарегистрирован: 07 авг 2014, 19:45

Re: Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение xelario »

Читал, но после установки появляется иконка в Dock, а при нажатии на него не открывается окно с приложением.

Аватара пользователя
DesignerMix
Администратор
Администратор
Сообщения: 7052
Зарегистрирован: 25 апр 2014, 10:51
Откуда: Белгород
Контактная информация:

Re: Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение DesignerMix »

xelario, тогда попробуйте Development release (1.99.0) так как даже сами разработчики это предлагают для пользователей OS X "OS X users might want to try the development release instead"

xelario
Новичок
Сообщения: 6
Зарегистрирован: 07 авг 2014, 19:45

Re: Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение xelario »

Запустилось, но пишет Error from waitpid():Intertupted system call около ячейки Capture live packets from your network

Аватара пользователя
DesignerMix
Администратор
Администратор
Сообщения: 7052
Зарегистрирован: 25 апр 2014, 10:51
Откуда: Белгород
Контактная информация:

Re: Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение DesignerMix »

xelario, у вас там случайно никакого фаервола не установлено? Или может антивирус который блокирует работу Wireshark... Если да, попробуйте временно отключить/удалить для теста.

PS: Или попробуйте утсановить старую версию Old Stable Release (1.10.10)

Аватара пользователя
Lukas_Bertoni
Интересующийся
Сообщения: 54
Зарегистрирован: 10 ноя 2014, 01:25
Контактная информация:

Re: Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение Lukas_Bertoni »

Какие есть аналоги sslstrip на Windows ? И можно ли перехватит сессию если пользователь зашел в ВК к примеру через андроид приложения?И какой фильтр нужно преминять в WireShark что бы куки посмотреть?

Stepanius
Новичок
Сообщения: 2
Зарегистрирован: 03 янв 2015, 23:48

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение Stepanius »

Скачал Private Tunel, при подключении выдает серый экран и не подключается, что делать? Есть ли альтернативные подобные программки, подскажите. Стоит ли вообще с бесплатными OpenVPN серверами связываться?

Аватара пользователя
Lukas_Bertoni
Интересующийся
Сообщения: 54
Зарегистрирован: 10 ноя 2014, 01:25
Контактная информация:

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение Lukas_Bertoni »

Lukas_Bertoni писал(а): И можно ли перехватит сессию если пользователь зашел в ВК к примеру через андроид приложения?И какой фильтр нужно п
Проблема решена.На снифать SSL можно с помощью утилыты intercepter-ng. Ссылка на ресурс www.sniff.su
Для того что бы найти куки от контакта в Wireshark применять фильтр

Код: Выделить всё

http.cookie contains remixsid
Для одноклассников

Код: Выделить всё

(http.cookie contains JSESSIONID) && (http.cookie contains AUTHCODE
Только понять не могу почему сесия куки не работает с другого WAN IP...C одной Wi Fi сети подменяет куки а если с другого места зайти под этой сесией то не заходит(( Подскажите пожалуйста с чем это может быть связано?

basterboy
Новичок
Сообщения: 1
Зарегистрирован: 27 мар 2015, 11:50

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение basterboy »

Lukas_Bertoni писал(а):
Lukas_Bertoni писал(а): И можно ли перехватит сессию если пользователь зашел в ВК к примеру через андроид приложения?И какой фильтр нужно п

Для того что бы найти куки от контакта в Wireshark применять фильтр

Код: Выделить всё

http.cookie contains remixsid
Этот фильтр работает, если заходишь через браузер. Но если через приложение на android/windows/iOS, по данному фильтру ничего не находит, да там вообще http.cookie ничего нет. Там все запросы/ответы идут через api.vk.com.

Может кто подскажет, как быть в таком случае, какой нужно применять фильтр или какой механизм использовать?

Аватара пользователя
MRC
Новичок
Сообщения: 3
Зарегистрирован: 26 сен 2015, 20:04

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение MRC »

Здравствуйте подскажите пожалуйста не могу найти в расширении cookies на chrome ---"remixsid"????

Аватара пользователя
DesignerMix
Администратор
Администратор
Сообщения: 7052
Зарегистрирован: 25 апр 2014, 10:51
Откуда: Белгород
Контактная информация:

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение DesignerMix »

MRC, этот параметр появляется только когда вы авторизованы во вконтакте. Также если у вас уже есть нужное значение этого параметра то просто создайте его сами и впишите значение.

Аватара пользователя
MRC
Новичок
Сообщения: 3
Зарегистрирован: 26 сен 2015, 20:04

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение MRC »

Не могли бы подсказать как это сделать???

Аватара пользователя
DesignerMix
Администратор
Администратор
Сообщения: 7052
Зарегистрирован: 25 апр 2014, 10:51
Откуда: Белгород
Контактная информация:

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение DesignerMix »

MRC, Как создать Cookie с помощью плагина EditThisCookie?

Все очень просто:
  1. Заходите на нужный сайт;
  2. Нажимаете на иконку EditThisCookie;
  3. Нажимаете на + "Добавить cookie";
  4. В поле имя пишите нужное имя (в вашем случае это remixsid);
  5. В поле значение указываете нужно значение (которое вы узнали);
  6. Поля: домен, путь и срок заполняются по необходимости;
  7. Нажимаете зеленую галочку внизу и все.

Аватара пользователя
MRC
Новичок
Сообщения: 3
Зарегистрирован: 26 сен 2015, 20:04

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение MRC »

Спасибо за помощь!!!

saslap8
Новичок
Сообщения: 2
Зарегистрирован: 08 окт 2015, 01:37

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение saslap8 »

Почему у меня не remixsid а remixstid? и в wireshark и в куках(хроме)

Аватара пользователя
DesignerMix
Администратор
Администратор
Сообщения: 7052
Зарегистрирован: 25 апр 2014, 10:51
Откуда: Белгород
Контактная информация:

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение DesignerMix »

saslap8, Очистите cookie вконтакте и войдите заново. Вообще говоря там довольно много разных cookie-файлов может передаваться, например: remixsslsid, remixseenads и так далее.

saslap8
Новичок
Сообщения: 2
Зарегистрирован: 08 окт 2015, 01:37

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение saslap8 »

DesignerMix писал(а): saslap8, Очистите cookie вконтакте и войдите заново. Вообще говоря там довольно много разных cookie-файлов может передаваться, например: remixsslsid, remixseenads и так далее.
в хроме появился remixsid а в программе нет(.

shkryabla
Интересующийся
Сообщения: 21
Зарегистрирован: 06 сен 2015, 17:25

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение shkryabla »

saslap8, скажи как ты снифаешь трафик (устройство сети)? Для теста проверял если пустить трафик телефона через проксю на своем компе то на выходе получаем такой же результат как у вас. Сегодня попробую поснифать без прокси

halk165
Новичок
Сообщения: 14
Зарегистрирован: 28 окт 2015, 22:29

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение halk165 »

Подскажите, пожалуйста. Собрал пакеты с iphone в своей Wi-Fi сети с помощью Wireshark в Kali Linux 2.0,
нашел куки http.cookie contains JSESSIONID (предполагаю, что от ok.ru, в пакетах значения refer нет, но есть User-Agent: Odnoklassniki/1384...), которые советовал выше Lukas_Bertoni, скопировал значение параметра JSESSIONID в EditThisCookie, но авторизоваться не удалось. Данные куки не подходят для авторизации или не правильно что-то делаю? (Мне обязательно нужны еще и http.cookie contains AUTHCODE?, эти не нашлись). Может в пакетах поискать какие-нибудь другие куки, из которых можно достать информацию для авторизации? :help: Помогите разобраться, буду очень признателен. Заранее благодарен.

Аватара пользователя
DesignerMix
Администратор
Администратор
Сообщения: 7052
Зарегистрирован: 25 апр 2014, 10:51
Откуда: Белгород
Контактная информация:

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение DesignerMix »

halk165, проверил на себе, правда куки перехватил не с телефона - для авторизации нужен только параметр cookie с именем AUTHCODE, но осмелюсь предположить что если вход был произведен на другом устройстве, как это было в вашем случае, то даже вбив недавно использованный AUTHCODE сессия не продолжится на компьютере. На практике свое предположение не проверял.

Отправлено спустя 2 минуты 41 секунду:
halk165 писал(а): в пакетах значения refer нет, но есть User-Agent: Odnoklassniki/1384
это скорее всего версия приложения используемого на телефоне, подозреваю что User-Agen нужен авторам сайта только для статистики, чтобы учитывать с каких устройств/браузеров/приложений к ним приходят.

Отправлено спустя 4 минуты 36 секунд:
Добавлю еще интересную деталь, попробовал сейчас выйти с одноклассников нажав кнопку выйти, по идее сессия должна была прекратиться, но по факту подкинув сохраненный ранее параметр AUTHCODE я снова вошел... вот такие дела.

halk165
Новичок
Сообщения: 14
Зарегистрирован: 28 окт 2015, 22:29

Wireshark, взлом и защита в открытых wi-fi сетях

Сообщение halk165 »

Спасибо большое! Интересно, буду завтра вечером пробовать разбираться.

Ответить

Вернуться в «Информационная безопасность»