Giám sát mạng Lan

linhhoncuagio

W-------
05/01/2015
2
12 bài viết
Giám sát mạng Lan
Mình muốn giám sát một máy trong mạng Lan nên đã cấu hình Port Mirroring và dùng Wireshark để theo dõi đường truyền của port đó. Trong trường hợp mục tiêu cần giám sát truy cập vào trang có giao thức Https thi làm thế nào để biết mục tiêu đã truy cập trang nào, làm sao để lấy username, pass đã đăng nhập vào trang đó, hoặc cookie để mình đăng nhập? Mời các các cao thủ cho ý kiến, e đang nghiên cứu đề tài này mà mung lung quá.

 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Mình muốn giám sát một máy trong mạng Lan nên đã cấu hình Port Mirroring và dùng Wireshark để theo dõi đường truyền của port đó. Trong trường hợp mục tiêu cần giám sát truy cập vào trang có giao thức Https thi làm thế nào để biết mục tiêu đã truy cập trang nào, làm sao để lấy username, pass đã đăng nhập vào trang đó, hoặc cookie để mình đăng nhập? Mời các các cao thủ cho ý kiến, e đang nghiên cứu đề tài này mà mung lung quá.

Trường hợp này bạn dùng cain and abel sẽ theo dõi trực quan hơn.
Bạn tham khảo cách dùng tại:
https://whitehat.vn/threads/thu-ngh...ng-lan-cong-cu-cain-and-able.7575/#post-20673
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: Sugi_b3o
Comment
Vì HTTPS nó đã mã hóa mật khẩu nên bạn phải lấy được chuỗi mật khẩu mã hóa
Tiếp đó sử dụng Dictionary Attack/Rainbow attack để giải mã mật khẩu
Trong Cain & Albel có hỗ trợ tính năng này
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: sunny
Comment
Cho e hỏi là nếu gọi tin được mã hóa đó là gửi đến một trang có CA và uy tín kiểu như facebook hoặc google thì Cain & albel có giải mã được không ạ
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: sunny
Comment
Cho e hỏi là nếu gọi tin được mã hóa đó là gửi đến một trang có CA và uy tín kiểu như facebook hoặc google thì Cain & albel có giải mã được không ạ
Cain & Albel không giải mã được nhé bạn nó chỉ tóm được các mật khẩu dạng clear text. Với những công cụ hỗ trợ hiện tại thì không có tool nào giải mã được vấn đề bạn nêu ra.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: Bisngoo
Comment
Vì HTTPS nó đã mã hóa mật khẩu nên bạn phải lấy được chuỗi mật khẩu mã hóa
Tiếp đó sử dụng Dictionary Attack/Rainbow attack để giải mã mật khẩu
Trong Cain & Albel có hỗ trợ tính năng này
Để lấy được chuỗi mật khẩu mã hóa thì làm những thao tác gì hả a. Trường hợp mục tiêu dùng trình duyệt chrome thì như thế nào ạ?
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Em đã chọn đúng địa chỉ MAC của máy nạn nhân và router chưa?
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Cái Cain & Albel không bắt được mật khẩu giao thức HTTPS đâu em
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên