Domande con tag 'wireshark'

1
risposta

Annuncia le richieste SSL LAN

Quando accedo a Facebook, usando Wireshark nella stessa macchina, posso leggere i dati della richiesta in testo semplice. Questo non accade quando sto sniffando la mia LAN: posso leggere i pacchetti SSL ma sono già crittografati. L'unico m...
posta 05.08.2015 - 00:14
1
risposta

Come analizzare ulteriormente il traffico sospetto

Ho monitorato il mio traffico di rete con Little Snitch e oggi, all'avvio di Chrome, solo la scheda Chrome predefinita (mostra i siti più frequenti), mi ha avvisato che Chrome stava tentando di connettersi tramite SSL al dominio goldenticket.d...
posta 30.07.2014 - 21:06
1
risposta

Wireshark rileva i messaggi sospetti tramite il protocollo jabber, dice che proviene dal mio sito web, non ha idea di cosa sia

Stavo facendo una scansione di rete sul mio computer con Wireshark e ho trovato qualcosa di molto sospetto: ho trovato uno stream con il protocollo jabber. Non ho un server jabber configurato né ho alcun client di messaggistica che sto usando. L...
posta 24.08.2013 - 01:36
2
risposte

Il mio AP sta sondando altri dispositivi?

Ho appena installato l'aggiornamento kismet 2018 Beta sul mio kali e l'ho provato sul mio host ma mi sono imbattuto qualcosa che non capisco e sarei grato se qualcuno mi spiegasse. Quando controllo il file pcap della mia esecuzione di test e c...
posta 01.11.2018 - 20:56
1
risposta

Quali suite di cifratura sono proposte dal cliente e quali scelte dal server?

Ho annusato diverse comunicazioni TLS / SSL con Wireshark, e voglio scoprire quali suite di cifratura sono proposte dal client e quale scelta dal server. Come lo faccio? Ecco alcune delle cose che ho annusato: EDIT:Eccoiprimipacchetti:   ...
posta 03.10.2016 - 23:34
2
risposte

Come annusare i pacchetti 802.11 senza passare alla modalità monitor?

È possibile annusare o catturare i pacchetti 802.11 che inviano il mio computer al router (AP). So che non posso annusare i pacchetti che hanno un altro indirizzo MAC di destinazione senza passare alla modalità monitor, ma è possibile catturare...
posta 22.07.2016 - 14:21
1
risposta

Perché l'handshake SSL non viene mostrato in Wireshark?

Sto cercando di capire se alcune applicazioni Android con funzioni di accesso sono vulnerabili agli attacchi man in the middle o meno. Ho impostato un proxy MITM (come utente malintenzionato) sulla mia macchina lubuntu e ho impostato il mio cel...
posta 16.04.2014 - 22:33
1
risposta

Come visualizzare il traffico WiFi usando Wireshark su una terza parte?

Sto cercando di guardare il traffico tra il mio telefono e il mondo esterno, e per qualsiasi motivo non riesco a vedere il traffico del mondo esterno che arriva. Sto eseguendo Wireshark su una scatola di Kali, ho acceso l'interfaccia in modal...
posta 08.06.2014 - 20:06
0
risposte

Duplicare i pacchetti nell'iniezione di pacchetti

Ho cercato di sviluppare alcuni script in grado di creare frame 802.11 personalizzati e di iniettarli attraverso un'interfaccia in modalità monitor. Ho esaminato la documentazione di sviluppo delle intestazioni di radiotap e dei vari tipi di fra...
posta 13.02.2018 - 12:21
0
risposte

SSH wireshark trace e Diffie-Hellman G e P parametri

Ho un problema a individuare sia "DH base (G)" che "DH modulus (P)" nella mia traccia sshv2 . Ho scrutato ogni messaggio scambiato tra il mio client ssh e il server ssh, non c'è traccia di "DH base (G)" e "DH modulo (P)". Ho provato anche a...
posta 04.06.2017 - 14:16