Giám sát mạng Lan

Thảo luận trong 'Kiến thức cơ bản về an ninh mạng' bắt đầu bởi linhhoncuagio, 15/07/17, 09:07 PM.

  1. linhhoncuagio

    linhhoncuagio W-------

    Tham gia: 05/01/15, 03:01 PM
    Bài viết: 9
    Đã được thích: 0
    Mình muốn giám sát một máy trong mạng Lan nên đã cấu hình Port Mirroring và dùng Wireshark để theo dõi đường truyền của port đó. Trong trường hợp mục tiêu cần giám sát truy cập vào trang có giao thức Https thi làm thế nào để biết mục tiêu đã truy cập trang nào, làm sao để lấy username, pass đã đăng nhập vào trang đó, hoặc cookie để mình đăng nhập? Mời các các cao thủ cho ý kiến, e đang nghiên cứu đề tài này mà mung lung quá.

     
  2. DiepNV88

    DiepNV88 Super Moderator Thành viên BQT

    Tham gia: 24/09/13, 03:09 AM
    Bài viết: 1,144
    Đã được thích: 158
    Trường hợp này bạn dùng cain and abel sẽ theo dõi trực quan hơn.
    Bạn tham khảo cách dùng tại:
    https://whitehat.vn/threads/thu-ngh...ng-lan-cong-cu-cain-and-able.7575/#post-20673
     
    Sugi_b3o thích bài này.
  3. nktung

    nktung Super Moderator Thành viên BQT

    Tham gia: 08/10/13, 04:10 AM
    Bài viết: 670
    Đã được thích: 237
    Vì HTTPS nó đã mã hóa mật khẩu nên bạn phải lấy được chuỗi mật khẩu mã hóa
    Tiếp đó sử dụng Dictionary Attack/Rainbow attack để giải mã mật khẩu
    Trong Cain & Albel có hỗ trợ tính năng này
     
    sunny thích bài này.
  4. Bisngoo

    Bisngoo New Member

    Tham gia: 31/05/17, 12:05 PM
    Bài viết: 1
    Đã được thích: 1
    Cho e hỏi là nếu gọi tin được mã hóa đó là gửi đến một trang có CA và uy tín kiểu như facebook hoặc google thì Cain & albel có giải mã được không ạ
     
    sunny thích bài này.
  5. DiepNV88

    DiepNV88 Super Moderator Thành viên BQT

    Tham gia: 24/09/13, 03:09 AM
    Bài viết: 1,144
    Đã được thích: 158
    Cain & Albel không giải mã được nhé bạn nó chỉ tóm được các mật khẩu dạng clear text. Với những công cụ hỗ trợ hiện tại thì không có tool nào giải mã được vấn đề bạn nêu ra.
     
    Bisngoo thích bài này.
  6. linhhoncuagio

    linhhoncuagio W-------

    Tham gia: 05/01/15, 03:01 PM
    Bài viết: 9
    Đã được thích: 0
    Để lấy được chuỗi mật khẩu mã hóa thì làm những thao tác gì hả a. Trường hợp mục tiêu dùng trình duyệt chrome thì như thế nào ạ?
     
  7. nktung

    nktung Super Moderator Thành viên BQT

    Tham gia: 08/10/13, 04:10 AM
    Bài viết: 670
    Đã được thích: 237
    whf thích bài này.
  8. vuviettung

    vuviettung New Member

    Tham gia: 18/05/17, 09:05 AM
    Bài viết: 19
    Đã được thích: 5
    anh nktung! sao e làm như anh hướng dẫn mà không bắt được các địa chỉ web mà các máy trong mạng truy cập ạ?
     

    Các file đính kèm:

  9. nktung

    nktung Super Moderator Thành viên BQT

    Tham gia: 08/10/13, 04:10 AM
    Bài viết: 670
    Đã được thích: 237
    Em đã chọn đúng địa chỉ MAC của máy nạn nhân và router chưa?
     
  10. vuviettung

    vuviettung New Member

    Tham gia: 18/05/17, 09:05 AM
    Bài viết: 19
    Đã được thích: 5
    E da chọn đúng rồi ạ. E không biết bị lỗi ở đâu nữa.
     
  11. nktung

    nktung Super Moderator Thành viên BQT

    Tham gia: 08/10/13, 04:10 AM
    Bài viết: 670
    Đã được thích: 237
    Cái Cain & Albel không bắt được mật khẩu giao thức HTTPS đâu em
     

Chia sẻ trang này