Работа с Wireshark или можно ли выудить цыферки передаваемые пограммой?

Discussion in 'Песочница' started by MOHAX_228, 16 Feb 2016.

  1. MOHAX_228

    MOHAX_228 New Member

    Joined:
    16 Feb 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Всем привет. У меня на ноуте есть активатор для интернета в общаге, который передиет на адрес 1.1.1.1:7723 пароль для активации интернета. Вопрос: можно ли как-то при помощи Wireshark вытащить передающийся пароль с моего компьютера в нормальном виде? И могу ли я выловить этот пароль на своем компьютере, если он отправляется с другого и тоже в нормальном виде? P.S. Если нужно - могу дать ссылку на этот активатор.
     
  2. <Cyber-punk>

    <Cyber-punk> Smash the Stack

    Joined:
    1 Oct 2009
    Messages:
    658
    Likes Received:
    315
    Reputations:
    430
    Да, достаточно просто поснифать запросы вайршарком или другим каким-нибудь сниффером. Если используется HTTPS, то придется помучаться немного с установкой коренного сертификата или использовать ssl pinning, но что-то мне подсказывает, что не это не потребуется.
     
    _________________________
  3. MOHAX_228

    MOHAX_228 New Member

    Joined:
    16 Feb 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Вот этот активатор, прикреплен к посту. Посмотрите, пожилуйста, на него и скажите получиться ли просто так перехвачивать.
    http://www.cyberforum.ru/networking-equipment/thread1541540.html
    Я пробовал отфильтровать вот так: ip.dst == 1.1.1.1 and ip.dstport == 7723(вместо ЕНД должно стоять два амперсанта) результата нету, когда убираю с условия порт - появляются отправленные мною пакеты на адрес авторизации и среди UDP протоколов в колонке инфо появляются упоминания о порте авторизации, но там я не своего пароля. P.S. Извините, если не так выложил ссылку, просто я с старого кнопочного телефона и здесь видно только поле ввода.
    P.S. доступ к локальной сети есть, отсутствует только выход в интернет.
     
    #3 MOHAX_228, 16 Feb 2016
    Last edited: 17 Feb 2016
  4. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Лучше дамп выложи
     
  5. MOHAX_228

    MOHAX_228 New Member

    Joined:
    16 Feb 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
  6. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Стоп и 7 слева ярлык нажми.
     
  7. MOHAX_228

    MOHAX_228 New Member

    Joined:
    16 Feb 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
  8. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Ты просто отснифал или во время авторизации? Я что-то не вижу там пакетов на авторизацию. И кстати, отруби зонды убунту, оно у тебя стучит прямиком в АНБ.
     
  9. MOHAX_228

    MOHAX_228 New Member

    Joined:
    16 Feb 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Да, вроде, во время авторизации. Но на вот ещё раз https://yadi.sk/d/ho4eKsP2oxZB8
    А как эти самые зонды отключить?
    P.S. после того, как Вы сказал АНБ они перестали посылаться при втором проходе :)
     
  10. MOHAX_228

    MOHAX_228 New Member

    Joined:
    16 Feb 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
  11. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Может я сейчас фигню скажу, но мне кажется эта авторизовалка играет роль dhcp-сервера.
     
  12. MOHAX_228

    MOHAX_228 New Member

    Joined:
    16 Feb 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    IP адреса прописываются в ручную.
    В этих пакетах есть пароль?
     
  13. MOHAX_228

    MOHAX_228 New Member

    Joined:
    16 Feb 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Я раз побывал на сайте админа, если это поможет - смогу сбросить. Там инфа о людях сети, то есть: имя, фамилия, номер комнаты, моб.номер., мак-адрес, ip-адрес и ключи.
     
  14. ArmusIAm

    ArmusIAm New Member

    Joined:
    8 Jan 2016
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    с одной общаги?))
     
  15. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Нету.
     
  16. MOHAX_228

    MOHAX_228 New Member

    Joined:
    16 Feb 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    насколько я понял - там не только моя общага, просто определённый, так сказать, модератор может видеть определённые ключи. Возможно даже там несколько общаг, нескольких универов :D
     
    #16 MOHAX_228, 17 Feb 2016
    Last edited: 17 Feb 2016
  17. MOHAX_228

    MOHAX_228 New Member

    Joined:
    16 Feb 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Жаль, а как же он тогда авторизируется, раз не посылает клюк. Или он есть, но в зашифрованном виде?
     
  18. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Может и есть) Пусть кто-то поумнее меня посмотрит. Но мне кажется что вот это и есть авторизация[​IMG]

    P.S. У меня тоже провайдер страдает похожими ключами. Я просто позвонил и попросил отключить "защиту".
     
  19. MOHAX_228

    MOHAX_228 New Member

    Joined:
    16 Feb 2016
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Если знать исходный ключ и сопоставить его с этим(типа шифрованым), можно получить все остальные?
    Я передавал пароль "228", в последнем файле так точно :)