Decodifica il flusso TCP acquisito su WIreshark

1

Ho acquisito credenziali utente e password (in una rete interna) inviate dal mio computer a un altro host in un file pcap.

Ho pensato che sarei stato in grado di vedere i dati in chiaro in quanto non ci sono certificati usati in questa comunicazione.

Quindi clicco con il tasto destro su un pacchetto casuale e selezioni "Follow TCP Stream". Naturalmente posso vedere l'intestazione, ma quando si tratta di credenziali di accesso i dati sono illeggibili come puoi vedere qui sotto:

È qualcosa che posso decodificare dalle informazioni che ottengo? Grazie

    
posta elenaa 25.04.2017 - 01:24
fonte

0 risposte

Leggi altre domande sui tag