[ Aleksandar Đokić @ 08.09.2009. 15:09 ] @
moguce da tema nije za ovaj forum pa neka modovi prebace gde treba,

interesuje me kada se snifuje neki saobracaj na mrezi, npr. na ruteru se ukljuci packet sniffing i dobije neki skup informacija, mene interesuju podaci iz login i pass-a, npr username nije kriptovan i bez problema je citljiv dok je password kriptovan, interesuje me moze li nekako dekriptovati, kako da saznam kako je kriptovan, u kom algoritmu?
[ Shadowed @ 08.09.2009. 16:54 ] @
To zavisi od programa ciji je password.
[ Aleksandar Đokić @ 08.09.2009. 20:10 ] @
pa npr. sa nekog foruma, da li je uopste moguce dekriptovanje ili uopste da ne gubim vreme?
[ maksvel @ 08.09.2009. 20:49 ] @
Pa, ako nije u pitanju login-forma koja ide preko https-a, lozinke se prenose u obliku koji se da dešifrovati, jer se samo eventualno kodiraju Base64 kodom (koji se može provaliti).
[ Miroslav Ćurčić @ 08.09.2009. 21:30 ] @
Misliš "http-a" ?
[ Aleksandar Đokić @ 08.09.2009. 23:47 ] @
pa ne verujem da misli na http, posto sam http ne vrsi nikakvo kriptovanje,

evo primera, u ovakvom obliku se nalazi pass, Cookie: lsd=1283246983; lxe=nekamailadresa%40gmail.com; datr=1252417601-a32cb80cc7e579b8791820f6d751b7cf1209656fd1bc3e3096883; xs=123518731163c24fa0a8d5605fdbaab2; ABT=2dd086ca2a46e9e50fff44e0ec48cb811st0%3A1253022401%3AB; c_user=1468666517; h_user=eb04d19b195d

znaci "lxe" je username, e sad da li je ovo "datr" ili "xs" pass?
[ Shadowed @ 09.09.2009. 06:25 ] @
Ako je password u kukiju, onda moze biti bilo koje kriptovanje koje koristi taj sajt.
Ako je https, sve bi ti to bilo kriptovano i ne bi nista razaznao ;)
[ Miroslav Ćurčić @ 09.09.2009. 13:30 ] @
https koristi mnogo jače kriptovanje od pomenutog base64, ne gubi vreme.
[ EArthquake @ 10.09.2009. 16:04 ] @
ako vec snifa na nekom ruteru , postoji mogucnost da ruter ima opciju za SSL MitM
pa mozda i moze da dekriptuje https protok...

teorijski :)
[ mulaz @ 10.09.2009. 16:36 ] @
^
clientu das svoj ssl cert, nadas se da firefox ne primeti ako nemas validan ssl cert
i onda samo relayas svu komunikaciju sa forumom, izmedju dekodiras, zakodiras sa svojim certom i saljes clientu. i obnuto za prema forumu.
Nije bas tezko napraviti, ali zahteva fizicki pristup routeru, jedan ssl certifikat (i treba se nadati da browseru ne smeta self-signed certifikat) :))
[ PlayerBgd @ 18.09.2009. 19:09 ] @
can this be used?

[ Draganc86 @ 22.06.2010. 23:35 ] @
Uzmi WPE PRO, snimi pakete, dobicesh ih u hexu i onda samo konvertuj..
http://centricle.com/tools/ascii-hex/
[ jorganwd @ 23.06.2010. 09:18 ] @
Citat:
Draganc86: Uzmi WPE PRO, snimi pakete, dobicesh ih u hexu i onda samo konvertuj..
http://centricle.com/tools/ascii-hex/


Kriptovani saobracaj a?