Clique Aqui Brincando de ser Obama em redes wifi - Página 4

Lista de Usuários Marcados

Página 4 de 5 PrimeiroPrimeiro ... 2345 ÚltimoÚltimo
Resultados 31 a 40 de 43
Like Tree25Likes

Tópico: Brincando de ser Obama em redes wifi

  1. #31
    Administrador Avatar de Alvinho
    Data de Ingresso
    08/09/07
    Posts
    48.548
    Citação Postado originalmente por kilates Ver Post
    Eu achava que, sites que possuem criptografia SSL (famoso cadeadinho do navegador la barra de URL), não fossem possível identificar a senha pelo monitoramento (sniffer) de uma rede wifi.

    É isso mesmo?

    Ou esse cara aí colocou uma página fake de login pra pegar a senha?
    Se tiver SSL não tem como pegar só com sniffer, já que o pacote vai estar encriptado e não tem como abrir.
    Registre-se ou faça login para ver assinaturas.

  2. #32
    Chip Leader Avatar de CaioTostes
    Data de Ingresso
    12/03/10
    Localização
    US
    Posts
    1.167
    Existe algum sniffer pra Windows? Não preciso de nada detalhado, apenas URL`s visitadas por IP local quando a URL é requisitada pelo client.
    Registre-se ou faça login para ver assinaturas.

  3. #33
    Expert
    Data de Ingresso
    09/01/08
    Posts
    3.114
    Images
    1
    Citação Postado originalmente por CaioTostes Ver Post
    Existe algum sniffer pra Windows? Não preciso de nada detalhado, apenas URL`s visitadas por IP local quando a URL é requisitada pelo client.
    Wireshark como já foi citado.
    Registre-se ou faça login para ver assinaturas.

  4. #34
    Expert
    Data de Ingresso
    09/01/08
    Posts
    3.114
    Images
    1
    @SketchDraft Qual sua formação/profissão? Você manja bastante dessa área de SI. Sou da área de TI, mas ainda estou engatinhando nesse mundo...
    Registre-se ou faça login para ver assinaturas.

  5. #35
    Expert Avatar de SketchDraft
    Data de Ingresso
    10/01/10
    Localização
    Sydney, Straya
    Posts
    3.206
    Citação Postado originalmente por Alvinho Ver Post
    Mas sketchdraft, não existe uma página fake mas existe uma credencial fake, nos dois casos o usuário tem que donkar e aceitar o ataque.
    Não necessariamente né?
    Eu postei a exemplo acima a titulo de didática, o que está muitas vezes está sendo hackeado é o roteador wireless mesmo.
    O cara acessa a rede, depois acessa o roteador.

    Quantos de vocês utilizam a senha admin/gvt12345, ou admin/admin ou admin/"" e por ai vai. Com um router hackeado dá no mesmo e o usuário não tá donkando nada, só que a rede é aberta e desprotegida.

    Para SSL tem sim. Só pesquisar.
    Registre-se ou faça login para ver assinaturas.

  6. #36
    Chip Leader Avatar de CaioTostes
    Data de Ingresso
    12/03/10
    Localização
    US
    Posts
    1.167
    Citação Postado originalmente por Jdamasio Ver Post
    Citação Postado originalmente por CaioTostes Ver Post
    Existe algum sniffer pra Windows? Não preciso de nada detalhado, apenas URL`s visitadas por IP local quando a URL é requisitada pelo client.
    Wireshark como já foi citado.
    Pra mim o Wireshark era apenas pra Linux. Acabei de ver no site oficial aqui, valeu!
    Registre-se ou faça login para ver assinaturas.

  7. #37
    Administrador Avatar de Alvinho
    Data de Ingresso
    08/09/07
    Posts
    48.548
    Citação Postado originalmente por SketchDraft Ver Post
    Citação Postado originalmente por Alvinho Ver Post
    Mas sketchdraft, não existe uma página fake mas existe uma credencial fake, nos dois casos o usuário tem que donkar e aceitar o ataque.
    Não necessariamente né?
    Eu postei a exemplo acima a titulo de didática, o que está muitas vezes está sendo hackeado é o roteador wireless mesmo.
    O cara acessa a rede, depois acessa o roteador.

    Quantos de vocês utilizam a senha admin/gvt12345, ou admin/admin ou admin/"" e por ai vai. Com um router hackeado dá no mesmo e o usuário não tá donkando nada, só que a rede é aberta e desprotegida.

    Para SSL tem sim. Só pesquisar.
    Não faz diferença a rede ser aberta. SSL é encriptado e só com a chave da pra abrir. O cara pode pegar todos os pacotes com o sniffer e mesmo assim não vai conseguir abrir.
    Registre-se ou faça login para ver assinaturas.

  8. #38
    Expert Avatar de SketchDraft
    Data de Ingresso
    10/01/10
    Localização
    Sydney, Straya
    Posts
    3.206
    Citação Postado originalmente por Jdamasio Ver Post
    @SketchDraft Qual sua formação/profissão? Você manja bastante dessa área de SI. Sou da área de TI, mas ainda estou engatinhando nesse mundo...
    Nem sou formado man. Faço Eng.da Computação.
    Mas aprender mesmo é por ter aquela curiosidade quando adolescente, mundo hacker, ó a biblia hacker, ó hackear, ó a gaveta do computador remoto saiu do computador , arp -a (sem nem saber o que fazia). Ai você vai sedimentando algo de conhecimento.
    Aqueles frissons que a galera acha massa hoje em dia foram o que motivaram na época.

    Hoje eu nem sei o que quero fazer é muita porra, muitas áreas e a pessoa fica meio perdida nesse mundo da Computação.
    O que eu acredito ter me tornado "bom" foi em pesquisar com certa qualidade, algo que eu desenvolvi da época de Cadê, Altavista que uma pesquisa só dava em página furada,pessoal e pra achar um site bom era um deus nos acuda. E pesquisar e entender(óbvio) nós dá uma certa vantagem.
    Jdamasio and CaioTostes like this.
    Registre-se ou faça login para ver assinaturas.

  9. #39
    Expert Avatar de SketchDraft
    Data de Ingresso
    10/01/10
    Localização
    Sydney, Straya
    Posts
    3.206
    Citação Postado originalmente por Alvinho Ver Post
    Citação Postado originalmente por SketchDraft Ver Post
    Citação Postado originalmente por Alvinho Ver Post
    Mas sketchdraft, não existe uma página fake mas existe uma credencial fake, nos dois casos o usuário tem que donkar e aceitar o ataque.
    Não necessariamente né?
    Eu postei a exemplo acima a titulo de didática, o que está muitas vezes está sendo hackeado é o roteador wireless mesmo.
    O cara acessa a rede, depois acessa o roteador.

    Quantos de vocês utilizam a senha admin/gvt12345, ou admin/admin ou admin/"" e por ai vai. Com um router hackeado dá no mesmo e o usuário não tá donkando nada, só que a rede é aberta e desprotegida.

    Para SSL tem sim. Só pesquisar.
    Não faz diferença a rede ser aberta. SSL é encriptado e só com a chave da pra abrir. O cara pode pegar todos os pacotes com o sniffer e mesmo assim não vai conseguir abrir.
    A rede aberta eu falei por que você disse que foi donkada do usuário ai eu disse não necessariamente.

    Formas de quebrar o SSL

    Utilizando o SSL-Strip.
    Linux: Entendendo o ataque ARP spoofing + SSLStrip [Artigo]
    Linux: Interceptando tráfego SSL/HTTPS com Ettercap e SSLstrip [Dica]

    E o site coruja de ti, pra mim referência em assunto de Segurança da Informação,
    O texto começa assim:
    "...O Alvinho teimava em dizer que quando qualquer um acessa um site seguro, com SSL/Certificado digital, nenhum hacker/cracker poderia roubar os seus dados. "
    http://blog.corujadeti.com.br/sslstr...le-ssl-seguro/
    Registre-se ou faça login para ver assinaturas.

  10. #40
    Administrador Avatar de Alvinho
    Data de Ingresso
    08/09/07
    Posts
    48.548
    Citação Postado originalmente por SketchDraft Ver Post
    Citação Postado originalmente por Alvinho Ver Post
    Citação Postado originalmente por SketchDraft Ver Post
    Citação Postado originalmente por Alvinho Ver Post
    Mas sketchdraft, não existe uma página fake mas existe uma credencial fake, nos dois casos o usuário tem que donkar e aceitar o ataque.
    Não necessariamente né?
    Eu postei a exemplo acima a titulo de didática, o que está muitas vezes está sendo hackeado é o roteador wireless mesmo.
    O cara acessa a rede, depois acessa o roteador.

    Quantos de vocês utilizam a senha admin/gvt12345, ou admin/admin ou admin/"" e por ai vai. Com um router hackeado dá no mesmo e o usuário não tá donkando nada, só que a rede é aberta e desprotegida.

    Para SSL tem sim. Só pesquisar.
    Não faz diferença a rede ser aberta. SSL é encriptado e só com a chave da pra abrir. O cara pode pegar todos os pacotes com o sniffer e mesmo assim não vai conseguir abrir.
    A rede aberta eu falei por que você disse que foi donkada do usuário ai eu disse não necessariamente.

    Formas de quebrar o SSL

    Utilizando o SSL-Strip.
    Linux: Entendendo o ataque ARP spoofing + SSLStrip [Artigo]
    Linux: Interceptando tráfego SSL/HTTPS com Ettercap e SSLstrip [Dica]

    E o site coruja de ti, pra mim referência em assunto de Segurança da Informação,
    O texto começa assim:
    "...O Alvinho teimava em dizer que quando qualquer um acessa um site seguro, com SSL/Certificado digital, nenhum hacker/cracker poderia roubar os seus dados. "
    http://blog.corujadeti.com.br/sslstr...le-ssl-seguro/
    Você leu os artigos? Todos eles envolvem um certificado falso que o usuário tem que aceitar ou não utilizam SSL de verdade, essas são as donkadas que eu falei. Em nenhum momento eu falei de rede aberta ou algo do tipo.

    Ou seja, os artigos que você mandou apenas reforçam a minha afirmação de que não é possível roubar senhas SSL apenas com sniffers ou hackeando roteadores. O usuário precisa donkar e aceitar uma navegação não segura.

    E o quote do final está errado.
    Última edição por Alvinho; 09-10-2013 às 18:24.
    Registre-se ou faça login para ver assinaturas.

Página 4 de 5 PrimeiroPrimeiro ... 2345 ÚltimoÚltimo

Permissões de postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •  
© 2007-2019 · MaisEV · Todos os direitos reservados