Šodien mēs darīsim kaut ko īpašu, mēs centīsimies, lai pārtvert jūsu pieteikšanās pārlūku, izmantojot programmatūras sauc Wireshark neparasts.
Es jums parādīs, cik viegli jūs varat zaudēt savu lietotājvārdu un paroli, ja jūs tos izmantot, kad tiek pieslēgta publiskā Wi-Fi tīklu.
Šie tīkli ir mīļākie mērķis uzbrucējiem, viņi iegūt visu satiksmi šajā tīklā pēc tam, kad dekodēt un ekstrakts datu reģistrēšanas, lai Facebook, Twitter, dati no banku kartēm un citiem.
Šī apmācība ir domāts, lai jūs pievērst uzmanību potenciālajiem apdraudējumiem, kas var rasties, izmantojot nenodrošināto Wi-Fi tīkls.
Ar vienkāršu staigāju vecajā centrā Bukarestē, atrast desmitiem karstajiem, jo visas kafejnīcas un restorāni padarīt pieejamu bezmaksas Wi-Fi. Diemžēl šie tīkli nav konfigurēts pareizi un darīt vairāk ļauna nekā laba klientiem.
Bezmaksas Wi-Fi tīkli:
1. Nesniedz tiešsaistes maksājumus.
2. Nav pieteikties uz Facebook, Twitter, Gmail, Yahoo, uc
3. Nav privātu diskusijas Putra Messenger vai Skype
4. Neveiciet kompromitējošus meklējumus (jūs zināt)
5. Vai nav numic par to, ko jūs varētu darīt sliktāk, ja tas sasniedz sabiedrību.
Jums jāzina, ka antivīrusu programmatūras nedarīs neko šajā situācijā.
Wireshark, zādzībās paroles uz bezmaksas Wi-Fi tīklu
Saistītās konsultācijas
- Divas bezmaksas DynDNS adreses ar dinamisku IP iestatījumu .tk vai citām - video pamācība
- 1 GB vietas, domēna, e-pasta, visu bezmaksas un viena konta mitināšana - video pamācība
- Aizsargāt un pārvaldīt jūsu paroles ar KeePass programmatūru par brīvu - video pamācību
- Drošība pārlūkprogrammā, kā mēs varam redzēt paroļu rakstzīmes zem zvaigznēm - video pamācība
- VHD (virtuālie cietie diski) ar Windows XP, Vista vai 7 bezmaksas un likumīgi lejupielādējami - video pamācība
komentāri
Trackbacks
-
[…] Šifrēta trafika, kad mēs izmantojam publisku bezvadu tīklu. Ja vakardienas apmācībā par Wireshark, paroļu pārtveršanu bezmaksas wi-fi tīklos, mans kolēģis Kristi parādīs, cik viegli ir kādam pārtvert datus, kurus mēs […]
-
[…] Drošības programmatūras izstrādājumi nedaudz vairāk sekciju. Pirms kāda laika apmācībā "Wireshark, paroļu pārtveršana bezmaksas wi-fi tīklos" es jums parādīju, cik viegli ir pārtvert mūsu interneta trafiku. Mums […]
-
[…] Wireshark, paroļu pārtveršana bezmaksas wi-fi tīklos […]
-
[…] Wireshark, paroļu pārtveršana bezmaksas wi-fi tīklos […]
-
[…] Dažreiz dažādu iemeslu dēļ, visbiežāk komforta vai ekonomijas dēļ, mēs izvēlamies vienkāršo veidu, ti, mēs izveidojam savienojumu ar bezmaksas wifi tīkliem, kurus nodrošina caur kafejnīcām vai tirdzniecības centriem. Pirms kāda laika es paskaidroju, cik bīstami ir izveidot savienojumu ar bezmaksas wifi tīkliem, kad es parādīju, kā pārtvert satiksmi, izmantojot WireShark. […]
Cristi welcome
var uzraudzīt tīkla trafiku vai kāds un no cita datora?
jo jūs parādīja nav datora, kas bija uzstādīts softu nav?
Jūs varētu iet tālāk ar apmācību, parādīt mums citus trikus ...
Ticiet man, tas nav apmācība ikvienam, garlaicīgi !!
Ņemiet vērā, ka es varu tikai SRI (jaunākais uz bakalaura) vai valsts iestādes
un tie nav kaut kā?
Vai provaiderii tīklu un viņi to dara?
un, ja tie nav izpaust personas datus ne?
Tas ir interesants temats, bet arī ļoti sarežģīts.
Šķiet, ka jūs nesaprotat neko apmācība.
Lai to atvieglotu: dodieties uz McDonald's, paņemiet klēpjdatoru ar instalētu Wireshark un sāciet skenēt apkārtējo trafiku. Tātad tas nozīmē, ka jūs varat skenēt citu cilvēku trafiku, izmantojot šo McDonalds WiFi.
Adi, šī apmācība ir interesanta, bet ... kategoriski nepretendējot jums, neuztraucieties ...
Es nekad neizmantotu šo programmatūru. Arguments: Tas ir pārāk vienkārši. Kaut kas man liek domāt, ka, ja es kaut ko tādu peldētu (ar nejaukiem nodomiem vai vienkārši ziņkārības dēļ), man pašam izdotos zaudēt tikai dažus ļoti svarīgus datus. Kas pie velna ... Tātad, kurš redz šo apmācību un izmanto šo programmatūru, pamodās naktī ... hakeris? Nopietni?
Ja zinātkāres dēļ vēlaties izmantot programmatūru, bet jums nav ne mazākās nojausmas, kas ar jums var notikt, un, ja jūs uzstājat, kādā brīdī jūs brīnīsities, kā jūs pazaudējāt banku vai bankas kontu, kad bijāt " Datorurķēšanas uzlauzējs. Hum ...
Mēs nevēlamies, lai ievadītu informāciju, tas bija tikai demo tiem, kas izmanto publiskos tīklus.
Pasaulei ir jāzina, kas var notikt.
Ja esat jau pieteicies yahoo, facebook utt, jūs varat redzēt savas paroles. ti, man nav rakstīt tos uz tālruni, jo tie jau ir saglabāti tālruņa pārlūku
Viņš veidi pārlūku, lai jūs, tas arī viss.
Sekojiet līdzi videotutorial.ro. Rīt es ievietošu apmācību, kas mūs aizsargās šādās situācijās, dažas metodes ...
Es vēlētos nākotnē, ja jūs varat veikt laika mini operētājsistēmu (BIOS, ka) ja wifi
jūs sakāt
pateicība
Sveiki, es, ja jums var būt jautājums.
Wireshark var likt uz ipod 4g? un redzēt satiksmes uz to? ti, ne vienmēr ir klēpjdators ar jums.
Kristi, tu jau iepriekš teici, ka turpini apmācību "kā nopirkt ebay" ... par to, kā solīt cenu ... bet es redzu, ka jūs to vēl neesat izdarījis. Vai ir iespējas to redzēt vēlreiz vai nē?
Cristi bezvadu tīkls, ja es varu izmantot savu atkarīgi kāds vai ip.
Es domāju hacker vrun
Labas ziņas
Jā, ir daudzas metodes, piemēram:
-infectarea PC un pievienojot to robottīkliem vai zombiju tīkla veida.
-Opening Backdoor jūsu datoram.
Armitage EXPLOITAT Lietojuma ja esat uzbrucējs tīkls.
Un tur ir citi, bet, ja jūs uzmanīgi par to, ko jūs noklikšķiniet un ir nedaudz droša datoru jums nekas nav jāuztraucas.
Cristi apmācība Apsveicam! Ļoti ļoti noderīga.
Adrian Gudus, pagaidiet apmācība zemāk šodien.
Lieliska apmācība ... un es uzskatu, ka publiskajos tīklos jūs varat izdarīt vairāk blēņu, ka esat zināmā mērā anonīms.
Vai pastāv iespēja, ka visi dati, kas no datora iznāk tīklā, tiks šifrēti? Mani tas interesē, jo es universitātē izmantoju internetu ... un esmu pārliecināts, ka tīklā ir ļaunprātīgi cilvēki. Paldies!
Ļoti noderīga apmācība. MSS.
Cristi, es ļoti lūdzu, lai jūs uz Windows 8 izveidotu apmācību, kuras pamatā ir zilais ekrāns, un kā mēs varam no tā atbrīvoties ... Man ir diezgan veca videokarte, un, instalējot draiveri pēc restartēšanas, es saņemu zilu ekrānu: |. Uz Windows 7 tas man nerada nekādas problēmas.
Ja es izmantot VPN savienojuma problēmas.
Es mēģināju manā tīklā un bezvadu droša WPA 2 neuzrāda paroli vai lietotāju, pat ja jūs zināt tīklu šķiet ne redzēt nimik
"Atvērt aizmugurējo durvju atvēršanu datorā" - tas ir mazliet grūti. lielākā daļa pretvīrusu vīrusu smaržo aizmugurē un netur IP zādzības
"Armitage exploit izmantošana" - armitage nav ekspluatācija. ir metasploit gui saskarne. ar armitage palīdzību jūs izvairāties rakstīt komandu metasploit terminālā.
Super noderīgas apmācība un pretpasākumi tagad, ja vari!
Apsveicam apmācība! Lai redzētu paroles ievadītos uz instalētas datorā (piemēram, Messenger, Skype, uc), kas ir filtrēt? http iet visiem?
Ja protokols HTTP nav HTTPS un jūs nevarat nozagt tik vienkārši. Facebook jau zināt, ka HTTPS, es pārbauda Yahoo.
Bet jebkurā gadījumā, 95% vietu neizmanto HTTPS un paroles var nozagt 2 krāni un daži lietotāji nezina, ka piemaksa pie izvēlnē pie McDonalds. Jo jā, to var darīt, pakešu sniffing un Android piemēram. Jums vienkārši nepieciešams iesakņojušos tālrunis ar dažiem papildu instrumentiem labi sagatavoti. Un tas var padarīt ēzeļi un lielāks nekā pakešu sniffing. Javascript injekcijas, satiksmes redirection, saturs utt nomaiņa.
Wi-Fi tīklu bez paroles ir bīstamāks nekā pat parādīt šo video, kamēr tas ir kāds, kurš zina, kas padara šo teritoriju.
Nav apmācība noderīgi un jautri vietām
True, ko jūs sakāt, un nav teikt, tas tā nav, bet es nezinu, kāda līmeņa zināšanas IT ir viņu un mēģināja paskaidrot viņam, jo viņa valodā (kā saprast kāds), kā viens ļaunprātīgu (daudzi saistīts ar hakeriem ) daži veidi, kā jūs varat izmantot datora.
Jā, Facebook, Yahoo un citi izmanto https, tāpēc tikai uz http.
tas nav īsti tas, ka ... Es mēģināju un vismaz tas jums nedod paroli mutē, bet tos kodēja
dari man zināmu ... par cik procentiem ir briesmas, kas mani tur, ja es ieeju facebook no terases kvartāla stūrī? vai visur ir pilns ar hakeriem ?? :))
esiet droši, ka neviens netērē laiku, lai uzzinātu paroles cilvēkiem. un ja viņš uzzināja manu paroli, ko? Man vairs nav noslēpumu. kam ir noslēpumi, tas zina, ko darīt. apmācība ir tikai neliels piemērs tam, kas var notikt. neviens velti nepaliek pie pandas, lai atrastu paroles svešiniekiem.
ja jūs pieteikties ar https var pārtvert? un, ja jūs piesakāties uz app kurjers es zinu, ka nevar aizturēti, ka savienojums ir drošs un šifrēta tieši izeja uz servaru yahoo (kas izmanto drošu savienojumu, vai pieteikums samazinājās Yahoo). Labot mani, ja es kļūdos Adrian Cristea vai nevēlas maldināt cilvēkus.
jūs varētu veikt pamācību par to, kā mēs varam uzņemt visas paketes den, kas ir vietējo tīklu, kas ir tiešsaistē?
Pēc tā, kā amats ir mainīgs, kas parasti izpaužas dati PHP, jo šis sūtījums bija raksta nav post findca
Paldies PTR Cristi padomiem! Jūs darāt lielisku darbu!
ok ms, es mēģināju redzēt, vai kaut kas parādījās manā putrā, bet nekas ... 😀
off: Man ir jautājums, kā ellē es savienot tālruni ar PC Allview p5 mini?
Salut.Am jautājumu, em un es instalēta programma, un redzēt, ka paketes ir aug bez manis, lai meklētu kaut ko, vienkārši stāvēt un wireshark.Sa uitanduma saprast, ka kāds, kaut es no net.Daca dot kā darīt, vai to, ko programma var vai kā es redzu satiksmi, kas iet no manis uz maršrutētāju ar altii.Merci
lūdzu, palīdziet man, un es boot klēpjdators 10 tūkstoši -12 secunte, lūdzu
Man ir problēma. par manu bezvadu tīkla iebrucējiem, un kā es un jūs mācīties prātā es gribētu zināt, kādu paroles Messenger, Facebook, uc, un tad pateikt viņiem, ka paņēma neto ko nedrīkst zaudēts un ka gadsimtā. Problēma ir tā, ka, ja es sāktu smēķēt AMI zīme parādās un šī ziņa Uztveršanas sesija Nevar uzsākt (hardware neizdevās uzstādīt filtru juceklīgs režīmā).
Lūdzu, pārbaudiet, vai “\ Device \ NPF_ {CBA0FD46-EBDA-4FB1-AD5F-1406293A01D2}” ir pareizs interfeiss.
Palīdzība var atrast:
http://wiki.wireshark.org/WinPcap
http://wiki.wireshark.org/CaptureSetup
Lūdzu ajutatima
Sveiki Cristi Man ir neliela problēma tekoša ūdens uztveršanas un iedodiet man ieiet kontā uz mobilo, bet nereģistrē paroli Mobile par WiFi tikai datora! kas varētu būt problēma varētu uzskaitīt visu tīkla EEN tikai viens tur man vēl būtu un kaut kas cits!
Man ir parādījuši, cik jums ir nepieciešams, lai saprastu briesmas, viņi nevar parādīt vairāk.
Vai es varu tikai teikt, ka dažas nelielas izmaiņas var pārtvert jebkuru. Ne tikai ir jāzina mazliet tīklu.
Jums arī jāsaprot, ka mēs nevaram pārvērst šo vietni par platformu "kā uzlauzt". Tas nav ne godīgi, ne veselīgi.
Jūs varat redzēt Wireshark lietotāja / caurlaide, drukāti ar virtuālo klaviatūru Windows vai kaspesky?
UP!
Drošība ir kaut kas ļoti svarīgi, lai man, es uzstāju
UP
UP
Labi. Es atklāju, ka ļoti interesantu filmu. Tagad es strādāju koledžā visi Rīks Wireshark nodrošina un es labprāt vēlētos redzēt filmu, kā šis ar vienkāršiem komandas, piemēram, pieaugošā satiksmes capturaraea esošo PC pieslēgumu, maršrutētāja MAC adrese noteikšanai uc
Sveiki, var dot jums pamācību par commeview būtu ļoti labi, ja jūs varat asta..Va skatīties ar prieku ..
Paldies ..
Es wifi adapteri 2: 1 ir D-Link DWA 140 un 2 ir antena ar chipset 3070 Ralink
Problēma ir tā, ka tad, kad iet ar D-Link, Wireshark izskatās tikai manas paketes un nevis citas lietotāju
Bet, kad iet ar Ralink AMI saka: Uztveršanas sesija Nevar uzsākt (hardware neizdevās uzstādīt filtru juceklīgs režīmā).
Lūdzu, pārbaudiet, vai “\ Device \ NPF_ {F2401757-0787-4FB5-BC3C-B2F7C33CB03E}” ir pareizs interfeiss.
Palīdzība var atrast:
http://wiki.wireshark.org/WinPcap
http://wiki.wireshark.org/CaptureSetup
Snap šo video. Lūdzu kaut ko darīt!
@ Cristi`NEL, video iet. Problēma ir jums šajā barnyard. Pirms sniegt spriedumu beidzot, izmeklē.
Vai jūs varat man palīdzēt kaut kā uzzināt, kas ir rakstīts satura e-pastu nosūtīts tīklam?
pateicība
Sveiki, man ir jautājums, un es zinu, ka es varētu e-pastu informāciju par darboties ar https, kāpēc man ir nepieciešams? Datums un arvien vairāk darbojas uz http've izdevās atrast. Man vajag Linux vai https vienmēr iet maigi uz Windows? Pieminēt, ka izmantot Windows, ja to
Ko mēs varam darīt, lai pasargātu sevi?
Jautājums! Lejupielādējot pieteikumu par Android, ir iespējams piekļūt visiem vai daļu no wifi tīkla? Jo pat tad, kad lejupielāde ir paziņojums, kas saka, ka pieteikumu var piekļūt wifi vai lietojumprogrammas kontus. Pastāv risks, šeit pat tad, ja tīkls ir droša?
Kristi, ko meklēt facebook? Es vēlos pārbaudīt, cik daudz es sevi pakļauju, dodoties uz krodziņiem ...
Man vienmēr ir jautri ar jūsu "pamācībām". Ja jūs patiešām saprotat to, ko jūs prezentējat (lai gan pēc inženiertehniskās izteiksmes tā nešķiet), vairs nemāniet nezinošus cilvēkus. Ja jūs joprojām vēlaties novirzīt trafiku uz vietni un nopelnīt no tā nedaudz naudas, vismaz uzrādiet pilnīgu lietu līdz galam, nemānot pasauli. Pat ja tas prasa vairāk darba.
To, ko jūs šeit darījāt, es darīju koledžā 2005. gadā. Ne bez vadiem, bet vadu veidā ... bet es tomēr tur nokļuvu.
Man šķita taisnīgi mazajam "hacker-wannabe" pateikt, ka redzējāt savu lietotājvārdu un paroli, jo esat pieteicies vietnē, kurā netiek piedāvāta droša autentifikācijas metode (pieteikšanās). Tas pats nenotiek, kad piesakāties pasta serverī, internetbankā utt. . Pastāstiet viņiem arī, kāda ir atšķirība starp http un https, piesakieties softpedia un pēc tam facebook ... lai redzētu atšķirību starp zēniem.
Un es domāju, ka tas notiek tikai amerikāņu filmās 🙂 Labi zināt, nevis, ka man ir kaut kas slēpjams, bet ne man starp kādu Facebook vai pa e-pastu, un sāk draudēt vai apvainot