• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Frage zu Datenversand mit Handy und Wireshark

R.Carlos

Neu angemeldet

Registriert
26 Dez. 2015
Beiträge
189
Hallo, Leute, ich habe mal eine Frage. Und zwar geht es darum, die Daten, welche ich mit meinem Handy erzeuge per Wireshark mitzuloggen. Grund dafür ist die Tatscahe, dass ich eine App habe, mit der ich auf ein Gerät zugreifen kann (testweise nur als http eingerichtet) und in der das Passwort gespeichert - ich wei0 es leider nicht mehr. Um nicht alles komplett einrichten zu müssen, möchte ich ungern zurücksetzen. Ich habe also eine Brücke zwischen dem W-LAN im Laptop und dem LAN-Anschluss im Laptop ertsellt. Soweit, so gut. Ich kann auch sehen, wenn ich mit dem Handy eine Seite etc. aufrufe. Aber wenn ic hdie App starte und ich mich dann autom. auf das Gerät einlogge, wird das in Wireshalk nicht angezeigt - die Frage ist, warum.

Noch eine Frage: das Handy muss einfach ganz normal mit dem W-LAN verbunden werden, oder? Oder muss ich mich iwie mit der Brücke verbinden?? sorry, habe das noch nie gemacht.
 

Rakorium-M

NGBler

Registriert
14 Juli 2013
Beiträge
413
Verstehe ich das richtig: Dein Laptop-Wlan-Adapter spannt ein WLAN-Netzwerk auf, in dem das Handy hängt. Der Laptop ist per LAN mit dem Internet verbunden, außerdem läuft da Wireshark. Dann solltest du in Wireshark eigentlich deinen Handy-Traffic sehen. Evtl. musst du deinen Netzwerk-Adapter noch in den "Promiscous-Mode" bringen. Oder das mobile Internet am Handy deaktivieren (damit alles übers Wlan fließen muss).

Oder hast du einfach eine Netzwerkbrücke zwischen Lan- und Wlan-Adapter gebaut, und der Wlan-Adapter hängt weiterhin in einem Wlan-Netzwerk, dass der Laptop nicht selbst erzeugt? Dann kann das nicht funktionieren.

Falls du zufällig eine Fritzbox hast, kannst du den Traffic auch direkt am Router abgreifen, und sparst dir komplizierte Setups auf deinem Laptop. Dazu rufst du http://fritz.box/support.lua auf und klickst unten auf "Paketmitschnitte". Ich ziehe meine Daten immer von der "Routing-Schnittstelle". Die so erzeugte Datei kannst du dann bspw. mit Wireshark öffnen.

Gruß
Rakorium
 

justme

NGBler

Registriert
4 Apr. 2015
Beiträge
201
Noch eine Frage: das Handy muss einfach ganz normal mit dem W-LAN verbunden werden, oder? Oder muss ich mich iwie mit der Brücke verbinden?? sorry, habe das noch nie gemacht.

Du musst logischerweise auf dem Laptop einen Wlan Hotspot einrichten und dann das Handy ueber den Laptop mit dem Internet verbinden lassen. Nur so kannst Du den ganzen Traffic sniffen der jetzt auch wirklich ueber den Laptop laeuft.
 

R.Carlos

Neu angemeldet

Registriert
26 Dez. 2015
Beiträge
189
  • Thread Starter Thread Starter
  • #4
@Rakorium-M

Also, folgendes, ich habe am Laptop einen integrierte W-LAN chip, wie es eben normal ist. Zusätzlich habe ich ein LAN Kabel angeschlossen, welches in den Router geht. Ich habe dann das W-LAN und das LAN markiert und "Verbindung überbrücken" gewählt. Es wird eine Brücke installiert und man sieh tsie dann auch in den Netzwerkeinstellungen. Alledings musste ich die IP-Adresse manuell setzten - ist das normal? Ich bin dann auch mit dem Laptop ins Netz gekommen.

Jetzt eine Frage: reicht es aus, dass sich das Handy wie immer gaanz normal mit dem W-LAN bei mir zu Hause verbindet?

Oder das mobile Internet am Handy deaktivieren (damit alles übers Wlan fließen muss).

Logisch, das ist deaktiviert.

Oder hast du einfach eine Netzwerkbrücke zwischen Lan- und Wlan-Adapter gebaut

Ja, habe ich, das ist ja meine Frage., Wie muss ich die Brücke dann erstellen? LEider habe ich keine Fritzbox, sondern einen TP-Link WDR3600.

Du musst logischerweise auf dem Laptop einen Wlan Hotspot einrichten und dann das Handy ueber den Laptop mit dem Internet verbinden lassen. Nur so kannst Du den ganzen Traffic sniffen der jetzt auch wirklich ueber den Laptop laeuft.

So habe ich mir das auch gedacht, okay.


Ich glaube, das ist genau das, was ich brauche, oder?^^
 

Rakorium-M

NGBler

Registriert
14 Juli 2013
Beiträge
413
Aktuell ist der Laptop zwar bereit dazu, Pakete zwischen WLAN und LAN weiterzuleiten, dein Handy sendet aber weiterhin (nur) an den Router (der dein Default-Gateway ist). An deinem PC kommt da nichts vorbei.

Die verlinkte Anleitung sieht schonmal gut aus. Damit hättest du ein Wlan, dessen einzige Internetverbindung der Laptop ist. Wahrscheinlich brauchst du dann auch gar keine Netzwerkbrücke mehr, und kannst Wireshark einfach auf dem "Microsoft Virtual WiFi Miniport Adapter" zugreifen lassen.
 

R.Carlos

Neu angemeldet

Registriert
26 Dez. 2015
Beiträge
189
  • Thread Starter Thread Starter
  • #6
Vielen Dank, werde es testen!! Aber eine Farge, wearum kontne ich dann mit Wireshark sehen, welche Webseiten mit dem Handy ansurfe?

Edit: O.K., also ich kann nun defintv die daten des Handys loggen. Ich sehe auch den Hostnamen, der angesprochen wird sowie die Ports - aber nirgendwo Benutzer und PW. Warum? Es sollte als TCP dort sein, oder? Es wird viel an Daten geeriert, welchen filter sollte ich nhemen?
 
Zuletzt bearbeitet:

Rakorium-M

NGBler

Registriert
14 Juli 2013
Beiträge
413
Du könntest bspw. die IP des App-Servers herausfinden, und danach filtern. Evtl. auch nach Port 80, falls die App den Standard-Port verwendet.
Vielleicht findest du dann auch unter "Statistiken" -> "Verbindungen" was du suchst.
Um welche App geht es eigentlich?
 

R.Carlos

Neu angemeldet

Registriert
26 Dez. 2015
Beiträge
189
  • Thread Starter Thread Starter
  • #8
Also folgendes, ich sehe das Handy, also genaues Modell, ich sehe den Hostnamen, die öffentl. IP sowie den Port. Ich sehe uach den Benutzere (admin), ABER das PW taucht nirgends auf - das gibt es doch nicht. Wie kann das aein??

Edit: App für FreeNAS
 

nik

肉まん

Registriert
19 Feb. 2017
Beiträge
962
Ort
deine Mülltonne
Mal ne neue IP für den Router geholt, Cache von der App gelöscht? Vielleicht ist die Session noch gültig und es ist keine neue Anmeldung notwendig.
 

R.Carlos

Neu angemeldet

Registriert
26 Dez. 2015
Beiträge
189
  • Thread Starter Thread Starter
  • #10
Testweise im netz ein HTTP Forum gesucht und einfach daten eingegeben - in 3 Sekunden in wireshark gefunden, was ich eingegeben habe.


Liegt es daran, wenn es "POST" übermittelt wird?

Edit: Es steht auch "Pswd" da, aber eben nur "pswd%22%3A%22%22%2C%22talktype%22%3A%221%22%2C%22logintype"
 
Zuletzt bearbeitet:

Rakorium-M

NGBler

Registriert
14 Juli 2013
Beiträge
413
Die letzte Zeile sieht schonmal gut aus - das übersetzt zu [kw]pswd":"","talktype":"1","logintype[/kw]. Dekodieren kann man das bspw in der Browser-Konsole (Strg+Shift+K in Firefox) - einfach [kw]decodeURIComponent('...deintext...')[/kw] eingeben.
 

R.Carlos

Neu angemeldet

Registriert
26 Dez. 2015
Beiträge
189
  • Thread Starter Thread Starter
  • #12
O.K., das teste ich. Also alles vpn "pswd" bis logintype"? Mit oder ohne ""? Und wo kann ich das Einfügen zulassen?? Das mus sman erst einstellen, finde aebr die Option leider nicht.


Edit: O.K., habe es eingefügt. Teste später.


Edit: Hbe es gemacht, kommt aber "SyntaxError: missing ; before statement" Fehler. Ich have keine Ahnung, warum. HAbe den kompletten String eingegeben. Ne Frage, mit Klammer und '..' oder ohne allws?
 
Zuletzt bearbeitet:

Rakorium-M

NGBler

Registriert
14 Juli 2013
Beiträge
413
mit Klammer und [kw]'[/kw], dort wo [kw]...deintext...[/kw] steht setzt du deinen Kram ein. Du kannst alles reinkopieren was du willst, an [kw]"[/kw] stört sich die Funktion nicht.
 

R.Carlos

Neu angemeldet

Registriert
26 Dez. 2015
Beiträge
189
  • Thread Starter Thread Starter
  • #14
Ich weiß nicht, es geht nicht.

Folgende Syntax: decodeURIComponent ('pswd":"","talktype":"1...') - und dann Enter. Aber es kmmt zwar keine Fehlermeldung, aber auch kein workliches Ergebnis. Es gibt auch mehrere Cookie Pairs, evtl habe uch das falsche. Abr das gibts doch nicht.
 

Rakorium-M

NGBler

Registriert
14 Juli 2013
Beiträge
413
Vielleicht hab ich mich da falsch ausgedrückt: Die Funktion macht nur aus dem [kw]%22...[/kw] -Kram den (lesbaren) [kw]pswd": "",[/kw]-Kram. Mehr nicht...
 

R.Carlos

Neu angemeldet

Registriert
26 Dez. 2015
Beiträge
189
  • Thread Starter Thread Starter
  • #16
Jetzt verstehe ich echt gar nichts mehr. Du meinst also,m das Passwort wird nicht im Klartext angezeigt? Das ist abe genau das, was ich brauche. Wie geh tdas denn?? Es ist ja nicht SSL verschlüsselt, es muss doch gehen...
 

nik

肉まん

Registriert
19 Feb. 2017
Beiträge
962
Ort
deine Mülltonne
Du öffnest Firefox, drückst da Strg+Shift+K gleichzeitig, es öffnet sich ein Fenster am untern Bildschirmrand in das du was eingeben kannst.
Hier schreibst du die von Raktorium-M genannte Funktion mit deinem aus Wireshark extrahiertem codierten Passwort ein und drückst anschließend Enter. Dann wird dir darunter das decodierte Passwort angezeigt.
 

drfuture

Zeitreisender
Teammitglied

Registriert
14 Juli 2013
Beiträge
8.730
Ort
in der Zukunft
Laut dem string ist das Passwort schlicht leer. Da wird keines übertragen.
Evtl hängt da noch ein api key dran der in diesem Fall für die app User und Passwort ersetz aber auch nur api Aufrufe nutzen kann und keinen vollen Zugriff hat.
 

R.Carlos

Neu angemeldet

Registriert
26 Dez. 2015
Beiträge
189
  • Thread Starter Thread Starter
  • #19
Ja, das denke ich auch, weil ja zwischen "pswd" einfach nur "leere Stelle" kommt. Hmm, aber wie könnte ich dann an das PW kommen, da muss es doch ne lösung geben.
 

drfuture

Zeitreisender
Teammitglied

Registriert
14 Juli 2013
Beiträge
8.730
Ort
in der Zukunft
per ssh am Freenas anmelden per root und das passwort in der /etc/shadow datei löschen.

Was ist denn genau dein Problem? Wo läuft FreeNAS, welcher Benutzer, wo möchtest du Zugriff?
 
Oben