Cercando di capire l'accesso a Gmail in Wireshark

4

Nel mio laboratorio di pentesting sto usando ettercap per fare un mitm su una VM XP.

Vado a gmail, accettando la falsa certificazione, e qui inizio ad annusare con wireshark. Ho messo un account falso come pentest / pentestpasswd, provo ad accedere e fermare lo sniffer.

In questo momento, ettercap mostra che l'utente / la password sono stati rubati. Sto cercando di trovare anche queste informazioni in Wireshark, ma non posso. Anche seguendo lo stream TCP, non posso.

Qualche consiglio?

    
posta yzT 24.12.2012 - 22:03
fonte

1 risposta

3

non sarai in grado di vederlo come testo normale in wireshark. i pacchetti sono crittografati. ettercap funge da relay, il tuo pc si connette a ettercap che decrittografa le informazioni di accesso e poi lo cripta di nuovo per inviarlo al vero server di Gmail

    
risposta data 24.12.2012 - 22:17
fonte

Leggi altre domande sui tag