• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af lbm | 05.02.2012 02:51

Grep password med wireshark fra et SMF forum?

Løst og fast
Jeg sidder og roder lidt med wireshark, men jeg kan ikke helt gennemskue hvorfor jeg via wireshark ikke kan få passworded frem når jeg logger ind på et board der kører SMF. Der er ingen SSL/TLS beskyttelse på sitet. Brugernavnet kan jeg fint se.

(Det virker fra andre sites der ikke har SSL / TLS)

Fra wireshark ser det således ud, pg password er altså = ****. Antallet af stjerner er dog også lidt med antallet af tegn i passworded.
" user=test&passwrd=****&cookielength=-1&hash_passwrd=ff9b0c994829b947231aa08f76052930274fa6a4 "

Det virker som om den laver en hash af passworded, og en google søgningen fortæller mig da også at den laver en sha1 hash med username som salt. MEN hvorfor kan jeg ikke se passworded når det bliver sendt fra min klient i cleartext? Det virker næsten som om at det er klienten der genererer hashen inden den sender pakken? Wireshark kører desuden på denne klient.
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer2

# 1

14 år 1 måned siden

Permalink

Indsendt af Anonym7 den 5. februar 2012 kl. 03:34

Permalink

Nu er du ikke ved at rode

Nu er du ikke ved at rode med andre menneskers ting ? ;)

Det skulle ikke undre mig om det du oplever er et javascript der hasher koden INDEN den afsendes.. I så fald skal du først intercepte og ændre HTTP pakkerne... Kan ikke huske hvordan man gør det eller hvilket værktøj... (altså, du skal oprette en mitm session og så er det måske ettercap der skal i brug ? )
  • Log ind eller opret dig for at tilføje kommentarer

# 2

14 år 1 måned siden

Permalink

Indsendt af lbm den 5. februar 2012 kl. 03:55

Permalink

Nej nej slet ikke. Det er

Nej nej slet ikke. Det er rent tidsfordriv, og jeg undrede mig bare over hvordan det kunne lade sig gøre.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

KDE Plasma 6.6 skrivebordsmiljø udgivet 0
youtube-tui: Nyd YouTube fra terminalen som en professionel 0
GRUB 2.14 introducerer understøttelse af EROFS, forbedringer til Btrfs og LVM 0
KDE Plasma 6.6 tilføjer en funktion, som brugerne har spurgt efter i evigheder 0
Linux i København 12.01.2026: Open source i det offentlige 0

Seneste aktivitet

BigLinux 5
Det engang så elskede PCLinuxOS er tilbage - og det er stadig en fantastisk Windows erstatning 1
rsync og filsystem 6
Mousam er en detaljeret desktop vejrapp til Linux 1
Hjælp til Handbrake - ingen dk-undertekster 1
luckyBackup 2
GIMP 30
Pinegrow på Debian 13 ? 4
Openmediavault 1
E-mail blues 9
Driver til min scanner? 5
Printer Epson ET-2865 problem 16
Sudo 7
Thunderbird filvedligeholdelse 2
Debian 13.3.0 8
Linux Mint 22.3 - hvornår opdatere? 10
Canon-printer: Jeg savner "Ink-Toner Level"-meddelelse 10
billede af nuværende installation 2
mapper 4
LinuxIn live 9

© 2026 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !