Risultati da 1 a 5 di 5

Discussione: Fixare Bug

  1. #1
    Account disattivato
    Data Registrazione
    May 2011
    Messaggi
    33

    Fixare Bug

    Buon giorno ragazzi, facendo dei test, ho scoperto una nouva tecnica, MITM (man in the middle) "Uomo nel mezzo", nel mezzo tra me, che mi connetto ad un forum, e il server del forum se metto un filtro, e "Sniffo" tutti i pacchetti che invio a e ricevo dal forum mentre ho lo sniffer attivato mentre eseguo il log-in, ricevo dei pacchetti dalla pagina Login.php, che contengono: Il Mio Nome Utente, La Mia Password (Criptata in MD5), i miei cookie di log-in.

    La cosa è critica sotto un certo aspetto, visto che ho direttamente la password, per fortuna è criptata, quindi uno ci mette tempo a decriptarla..

    Però ci sono anche i Cookie! con una piccola manipolazione, io mi creo un account e sostituisco i miei cookie, a quelli sniffati, automaticamente risulto loggato con l' utente a cui ho sniffato i cookie!!

    Meno male che tutto questo per funzionare, bisogna essere connessi alla rete della vittima, qiundi solo uno che abita vicino a me, puo rubarmi la connessione, crackando la rete wifi, e connettendosi a me, e poi puo sniffarmi la password e i cookie, è una cosa di certo positiva.

    Ho fatto un video, che lo dimostra. Il video è stato uppato in privato, quindi il link non uscira, al di fuori della sezione Forum Leader, e in più l' ho archiviato con una password AES 256bit.

    Per chi volesse vederlo, mi mandi un pm, e ricevera, il link di download, e la password. non mi fido a postarlo.

    Come potrei risolvere?

  2. #2
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    64
    Messaggi
    9,035
    Nella realtà non ci si mette nessuno nel mezzo. I server di inoltro (backbone) che ovviamente ci sono nelle strade internet, non sono middleman assistiti.

    Il tuo è uno studio interessante, ma non tocca minimamente le preoccupazioni del normale utente Internet. I problemi reali sono da un'altra parte: sniffare le informazioni tramite script appositamente costruiti allo scopo di rubare queste informazioni mentre navighi. Questo fenomeno si chiama XSS, ossia Cross Site Scripting. Ma, se si utilizzano username e password sempre diversi per tutti i siti, è fiato sprecato
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  3. #3
    Account disattivato
    Data Registrazione
    May 2011
    Messaggi
    33
    Ti giuro che sono entrato con l'account dell'admin.

  4. #4
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    64
    Messaggi
    9,035
    Va bene. Ma oggi non trovi nessuna rete wifi aperta se non quella nei bar e luoghi pubblici. La comunicazione a retroso normalmente è bloccata perché c'è il firewall che lo impedisce. Nel mio ad esempio non entri neanche se piangi in cinese
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  5. #5
    Account disattivato
    Data Registrazione
    May 2011
    Messaggi
    33
    Chiudi pure

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •