Giám sát mạng Lan

Thảo luận trong 'Kiến thức cơ bản về an ninh mạng' bắt đầu bởi linhhoncuagio, 15/07/17, 09:07 PM.

  1. linhhoncuagio

    linhhoncuagio W-------

    Tham gia: 05/01/15, 03:01 PM
    Bài viết: 7
    Đã được thích: 0
    Mình muốn giám sát một máy trong mạng Lan nên đã cấu hình Port Mirroring và dùng Wireshark để theo dõi đường truyền của port đó. Trong trường hợp mục tiêu cần giám sát truy cập vào trang có giao thức Https thi làm thế nào để biết mục tiêu đã truy cập trang nào, làm sao để lấy username, pass đã đăng nhập vào trang đó, hoặc cookie để mình đăng nhập? Mời các các cao thủ cho ý kiến, e đang nghiên cứu đề tài này mà mung lung quá.

     
  2. DiepNV88

    DiepNV88 Super Moderator Thành viên BQT

    Tham gia: 24/09/13, 03:09 AM
    Bài viết: 1,120
    Đã được thích: 149
    Trường hợp này bạn dùng cain and abel sẽ theo dõi trực quan hơn.
    Bạn tham khảo cách dùng tại:
    https://whitehat.vn/threads/thu-ngh...ng-lan-cong-cu-cain-and-able.7575/#post-20673
     
    Sugi_b3o thích bài này.
  3. nktung

    nktung Super Moderator Thành viên BQT

    Tham gia: 08/10/13, 04:10 AM
    Bài viết: 660
    Đã được thích: 228
    Vì HTTPS nó đã mã hóa mật khẩu nên bạn phải lấy được chuỗi mật khẩu mã hóa
    Tiếp đó sử dụng Dictionary Attack/Rainbow attack để giải mã mật khẩu
    Trong Cain & Albel có hỗ trợ tính năng này
     
    sunny thích bài này.
  4. Bisngoo

    Bisngoo New Member

    Tham gia: 31/05/17, 12:05 PM
    Bài viết: 1
    Đã được thích: 1
    Cho e hỏi là nếu gọi tin được mã hóa đó là gửi đến một trang có CA và uy tín kiểu như facebook hoặc google thì Cain & albel có giải mã được không ạ
     
    sunny thích bài này.
  5. DiepNV88

    DiepNV88 Super Moderator Thành viên BQT

    Tham gia: 24/09/13, 03:09 AM
    Bài viết: 1,120
    Đã được thích: 149
    Cain & Albel không giải mã được nhé bạn nó chỉ tóm được các mật khẩu dạng clear text. Với những công cụ hỗ trợ hiện tại thì không có tool nào giải mã được vấn đề bạn nêu ra.
     
    Bisngoo thích bài này.
  6. linhhoncuagio

    linhhoncuagio W-------

    Tham gia: 05/01/15, 03:01 PM
    Bài viết: 7
    Đã được thích: 0
    Để lấy được chuỗi mật khẩu mã hóa thì làm những thao tác gì hả a. Trường hợp mục tiêu dùng trình duyệt chrome thì như thế nào ạ?
     
  7. nktung

    nktung Super Moderator Thành viên BQT

    Tham gia: 08/10/13, 04:10 AM
    Bài viết: 660
    Đã được thích: 228

Chia sẻ trang này