Δημοσιεύτηκε: 10 Νοέμ 2010, 13:48
από jimsam78
Καλησπέρα σε όλους,είναι η πρώτη ανάρτηση που κάνω...με το δεξί :-) ,λοιπόν στο θέμα μας
αν και το πρόγραμμα που ανέφερες δεν το ξέρω εγώ έχω λιώσει τώρα τελευταία με το wireshark το
οποίο κάνει sniffing πακέτα της κάρτας δικτύου σου,όταν μπαίνει ο χρήστης στη σελίδα του hotmail
για να δώσει username και password θα παρατηρήσεις ότι είναι https που σημαίνει οτι απο το επίπεδο
της εφαρμογής(δηλαδή απο τον browser) αρχίζει η κρυπτογράφηση δηλαδή ακόμη και το wireshark ή
όποιο άλλο πρόγραμμα το οποίο κάνει packet capture βάλεις δεν θα δείς username και password.O μόνος
τρόπος για να το καταφέρεις είναι να μπείς ενδιάμεσος οχι μόνο στο να βλέπεις τα πακέτα αλλα και να
ξεκινάς την κρυπτογράφηση των σελίδων που έχουν https,ο χρήστης για αυτές τις σελίδες δεν θα έχει το
https αλλα http.Πιστεύω να τα είπα οσο πιο κατανοητά γίνεται γιατι η συγκεκριμένη διαδικασία προυποθέτει
καλή γνώση δικτύων όπως τέθηκε καθώς και κρυπτογράφησης .