Risultati da 1 a 5 di 5
-
21-06-2011, 22:54 #1
- Data Registrazione
- May 2011
- Messaggi
- 33
Fixare Bug
Buon giorno ragazzi, facendo dei test, ho scoperto una nouva tecnica, MITM (man in the middle) "Uomo nel mezzo", nel mezzo tra me, che mi connetto ad un forum, e il server del forum se metto un filtro, e "Sniffo" tutti i pacchetti che invio a e ricevo dal forum mentre ho lo sniffer attivato mentre eseguo il log-in, ricevo dei pacchetti dalla pagina Login.php, che contengono: Il Mio Nome Utente, La Mia Password (Criptata in MD5), i miei cookie di log-in.
La cosa è critica sotto un certo aspetto, visto che ho direttamente la password, per fortuna è criptata, quindi uno ci mette tempo a decriptarla..
Però ci sono anche i Cookie! con una piccola manipolazione, io mi creo un account e sostituisco i miei cookie, a quelli sniffati, automaticamente risulto loggato con l' utente a cui ho sniffato i cookie!!
Meno male che tutto questo per funzionare, bisogna essere connessi alla rete della vittima, qiundi solo uno che abita vicino a me, puo rubarmi la connessione, crackando la rete wifi, e connettendosi a me, e poi puo sniffarmi la password e i cookie, è una cosa di certo positiva.
Ho fatto un video, che lo dimostra. Il video è stato uppato in privato, quindi il link non uscira, al di fuori della sezione Forum Leader, e in più l' ho archiviato con una password AES 256bit.
Per chi volesse vederlo, mi mandi un pm, e ricevera, il link di download, e la password. non mi fido a postarlo.
Come potrei risolvere?
-
21-06-2011, 23:01 #2
Nella realtà non ci si mette nessuno nel mezzo. I server di inoltro (backbone) che ovviamente ci sono nelle strade internet, non sono middleman assistiti.
Il tuo è uno studio interessante, ma non tocca minimamente le preoccupazioni del normale utente Internet. I problemi reali sono da un'altra parte: sniffare le informazioni tramite script appositamente costruiti allo scopo di rubare queste informazioni mentre navighi. Questo fenomeno si chiama XSS, ossia Cross Site Scripting. Ma, se si utilizzano username e password sempre diversi per tutti i siti, è fiato sprecatoGiovanni
http://www.trimelli.com/
Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
-
21-06-2011, 23:10 #3
- Data Registrazione
- May 2011
- Messaggi
- 33
Ti giuro che sono entrato con l'account dell'admin.
-
21-06-2011, 23:23 #4
Va bene. Ma oggi non trovi nessuna rete wifi aperta se non quella nei bar e luoghi pubblici. La comunicazione a retroso normalmente è bloccata perché c'è il firewall che lo impedisce. Nel mio ad esempio non entri neanche se piangi in cinese
Giovanni
http://www.trimelli.com/
Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
-
24-06-2011, 13:50 #5
- Data Registrazione
- May 2011
- Messaggi
- 33
Chiudi pure
Segnalibri