• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Wireshark Login Demo

keksautomat

Neu angemeldet

Registriert
15 Juli 2013
Beiträge
471
Moin,

ich bin gerade dabei mich ein wenig in Wireshark einzuarbeiten und die einfachste Aufgabe die ich mir gerade irgendwie stellen kann, ist sich eine einfache Loginseite anzusehen:

gegeben:
eine Demo Login-Seite; funktioniert mit und ohne SSL.

gewollt:
mit SSL sollte ich ja eigentlich nicht die Daten sehen, die in den Paketen stehen.
Und ohne SSL sollte ich sie sehen.

Wie aber zeige ich sowas auf in Wireshark?
Ist es egal, dass das SSL Zertifikat dann lediglich selbst-zertifiziert ist?
Eine Demo Seite habe ich noch nicht aufgebaut, ich denke ich würde das dann einfach in einer VM machen (mit irgendeiner Linux Distro, wohl Ubuntu).

Für Tips, Kommentare etc. bin ich sehr dankbar. :)
 

accC

gesperrt

Registriert
14 Juli 2013
Beiträge
5.250
Nein, wie du die Zertifikate erstellt hast und ob/ von wem sie signiert sind, spielt für dein Logging keine Rolle.
Es ist nur möglich, dass dein Client dann die Zertifikate nicht mehr (einfach so) annimmt.

Bspw. könnte das Netzwerk so aussehen:



Du hast einen Client-PC, der mit einem Switch verbunden ist, an den wiederum ein Server angeschlossen ist.
Jetzt musst du nur noch die richtigen Netzwerk Interfaces bestimmen.
In der Beispielgrafik ist PC[eth0] mit Switch[eth0] und Switch[eth1] mit Server[eth0] verbunden.

Wenn du nun eine Website anforderst wird ein Paket von PC -> Switch -> Server "laufen".
Anschließend wird von Server -> Switch -> PC ein Paket zurück "laufen".
Dich interessieren mutmaßlich die Logindaten, die der Client an den Server senden wird.

Je nachdem, wo genau du loggst (Client, Switch, Server), musst du dann auf verschiedenen Interfaces lauschen:
Auf dem Client interessieren dich auf eth0 ausgehende Pakete, auf dem Switch entweder auf eth0 eingehende oder auf eth1 ausgehende und auf dem Server die auf eth0 eingehenden Pakete.

Jetzt kannst du deine Suche natürlich noch verfeinern, indem du etwa Filter benutzt.
 

keksautomat

Neu angemeldet

Registriert
15 Juli 2013
Beiträge
471
  • Thread Starter Thread Starter
  • #3
Über Router und so weiter wollte ich nicht gehen. Es sollte ganz einfach intern erstmal gebaut werden, ohne Router/Switch und das Internet.
Erstmal leicht im Netzwerkverkehr angehen und die TCP Daten sehen "draussen" ja auch nicht viel anders aus, als sie es intern tun..?!

Aber danke dir schonmal.
 

accC

gesperrt

Registriert
14 Juli 2013
Beiträge
5.250
Wie gesagt, du kannst auch auf dem Client die ausgehenden Pakete capturen, dann solltest du allerdings sicherstellen, dass die Pakete auch über das Interface laufen. Also solltest du die Seite schon irgendwie "extern" hinlegen. Kannst du natürlich auch mit virtuellen Interfaces und einer VM nachbauen.

Also als Filter eignet sich für dein Problem bereits ein http.
Damit werden alle uninteressanten Pakete schon mal verworfen.

Wenn du nun dein Formular überträgst, sollte das etwa so aussehen:
(http://test.domain?username=ich&passwort=geheim)
No.TimeSourceDestinationProtocolLengthInfo
...........
...
HTTP
...GET /?username=ich&passwort=geheim HTTP/1.1

Bei POST kann das natürlich ein wenig anders aussehen.
Aber prinzipiell ändert sich da nicht wirklich viel..
 
Zuletzt bearbeitet:
Oben