Capisco che se si digitano informazioni sensibili su un sito non SSL, è possibile visualizzare tali informazioni in testo normale o, al meglio, con l'hash quando questi pacchetti vengono acquisiti.
In effetti, sono arrivato a forzare l'hash md5 di una password che ho inserito in una pagina non crittografata e sono riuscito a recuperare la stringa di quell'hash. Quindi, posso capire la maggior parte di questo.
Quello su cui non riesco a trovare informazioni è come fanno gli hacker a ottenere l'accesso a questi pacchetti in primo luogo? So che in un wifi insicuro, si comporta come un hub e quindi con gli strumenti giusti, è possibile acquisire TUTTI i pacchetti nella gamma. Ma su una rete cablata, sembra che l'attaccante debba avere il controllo sul router, mettere un bump sulla linea, o eseguire avvelenamenti arp, exploit DNS ecc ... Ma esiste un metodo go-to? Come potrebbe un hacker intercettare i tuoi dati dall'esterno della tua lan?
Qualcuno può spiegare le metodologie più comuni? grazie