Ho creato per me stesso un laboratorio di router in GNS3
. Il protocollo di instradamento tra router è OSPF.
Ora, con il test di penetration Loki
, ho scoperto che i router sono l'autenticazione delle funzionalità.
Usando wireshark
, annuso traffico di rete. Vedo solo Hello Packet
nel sistema di un utente malintenzionato. È molto normale.
All'interno di questo pacchetto non viene visualizzata alcuna password hash (MD5) che si crei, utilizzando i siti crack online.
La mia domanda è in che modo Loki
crack le password in base all'elenco di parole?
Loki
ha accesso al valore hash della password? Dove nel pacchetto c'è il valore hash?