Visualizzazione dei risultati da 1 a 5 su 5

Discussione: Wireshark

  1. #1
    Utente di HTML.it
    Registrato dal
    Aug 2014
    Messaggi
    143

    Wireshark

    Ciao ragazzi mi potreste illuminare su una cosa?
    Con un wireshark io posso sniffare nome utente e password di un account su un sito che non è connesso con connessione sicura (https) ma se questo fantomatico utente sta già dentro all'account e non deve rientrare come posso fare per vederle? In una pagina web, io so che c'è sempre un codice che in pratica dice al server "se l'utente non è loggato non visualizzare questa pagina, se l'utente lo è allora visualizza la pagina" e grazie a questi frammenti php posso vedere nome utente e psw anche se non logga nel momento che ho acceso wireshark?

    Inoltre con la connessione https si è veramente sicuri su tutti i punti di vista?

    Vorrei saperlo solo per scopi di didattica

  2. #2
    Utente di HTML.it L'avatar di oregon
    Registrato dal
    Jul 2005
    residenza
    Roma
    Messaggi
    36,481
    Quote Originariamente inviata da lafan Visualizza il messaggio
    Ciao ragazzi mi potreste illuminare su una cosa?
    Con un wireshark io posso sniffare nome utente e password di un account su un sito che non è connesso con connessione sicura (https) ma se questo fantomatico utente sta già dentro all'account e non deve rientrare come posso fare per vederle? In una pagina web, io so che c'è sempre un codice che in pratica dice al server "se l'utente non è loggato non visualizzare questa pagina, se l'utente lo è allora visualizza la pagina" e grazie a questi frammenti php posso vedere nome utente e psw anche se non logga nel momento che ho acceso wireshark?

    Inoltre con la connessione https si è veramente sicuri su tutti i punti di vista?

    Vorrei saperlo solo per scopi di didattica
    Allo stato attuale sì, con https sei sicuro. Per il resto, lascia stare le password di chi è connesso ...
    Ultima modifica di oregon; 01-09-2014 a 21:36
    No MP tecnici (non rispondo nemmeno!), usa il forum.

  3. #3
    Sui dati "di riconoscimento" inviati per ogni richiesta, c'è molta variabilità a seconda di chi ha fatto il sito, si va da siti in cui la password viene re-inviata in plaintext dietro le quinte ad ogni richiesta (pochi ormai per fortuna) a web application in cui ad ogni giro è un challenge-response, più mille vie di mezzo con cookie che fanno da token di autenticazione o che contengono un hash della password.

    In ogni caso, non mi sembra la sezione più corretta, sposto in Sicurezza informatica e Virus.

    Amaro C++, il gusto pieno dell'undefined behavior.

  4. #4
    Moderatore di Programmazione L'avatar di LeleFT
    Registrato dal
    Jun 2003
    Messaggi
    17,328
    Quote Originariamente inviata da lafan Visualizza il messaggio
    ma se questo fantomatico utente sta già dentro all'account e non deve rientrare come posso fare per vederle?

    Probabilmente non potrai mai.
    Se il sito è fatto con un minimo di intelligenza, le credenziali vengono inviate (e quindi possono essere "carpite") solo durante la fase di login. In questa fase il server verifica la correttezza delle credenziali dopodichè non fa altro che memorizzare in sessione l'ID dell'utente loggato (quindi niente nome utente e password). Tutto ciò che viaggia dal client al serve è l'ID della sessione... e di questo non te ne fai nulla.


    Ciao.
    "Perchè spendere anche solo 5 dollari per un S.O., quando posso averne uno gratis e spendere quei 5 dollari per 5 bottiglie di birra?" [Jon "maddog" Hall]
    Fatti non foste a viver come bruti, ma per seguir virtute e canoscenza

  5. #5
    Utente di HTML.it
    Registrato dal
    Aug 2014
    Messaggi
    143
    Davvero grazie mille per le risposte! Spero che un giorno vi possa essere io di aiuto

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.