Wireshark, ăn cắp mật khẩu trên mạng wi-fi miễn phí

Hôm nay chúng ta sẽ làm điều gì đó đặc biệt, chúng tôi sẽ cố gắng để ngăn chặn các trình duyệt đăng nhập của bạn sử dụng một phần mềm được gọi là Wireshark phi thường.
Tôi sẽ chỉ cho bạn cách dễ dàng, bạn có thể bị mất tên đăng nhập và mật khẩu nếu bạn sử dụng chúng khi bạn kết nối với mạng Wi-Fi công cộng.
Các mạng này là những mục tiêu ưa thích của những kẻ tấn công, họ nắm bắt tất cả lưu lượng trên mạng rằng sau khi bạn giải mã và trích xuất dữ liệu đăng nhập vào Facebook, twitter, dữ liệu từ thẻ ngân hàng và những người khác.
Hướng dẫn này là có nghĩa là để làm cho bạn chú ý đến các mối nguy hiểm tiềm năng mà bạn có thể gặp phải khi sử dụng mạng wi-fi không có bảo đảm.
Trong một bước đi đơn giản thông qua các trung tâm cũ ở Bucharest, tìm thấy hàng chục điểm nóng, trong tất cả các quán cà phê và nhà hàng làm sẵn miễn phí wi-fi. Thật không may những mạng không được cấu hình đúng cách và làm hại nhiều hơn khách hàng tốt.
Miễn phí mạng wi-fi:
1. Không thực hiện thanh toán trực tuyến.
2. Không đăng nhập vào facebook, twitter, gmail, yahoo, vv
3. Không có cuộc thảo luận riêng Putra messenger hoặc skype
4. Đừng thỏa hiệp tìm kiếm (bạn biết)
5. Đừng numic về những gì bạn có thể làm tồi tệ hơn, nếu nó đạt đến công chúng.
Bạn nên biết rằng phần mềm chống virus sẽ không làm bất cứ điều gì trong tình huống này.


 


Hướng dẫn liên quan


Về Cristian Cismaru

Tôi thích mọi thứ liên quan đến IT&C, tôi thích chia sẻ kinh nghiệm và thông tin mà tôi tích lũy được hàng ngày.
Tìm hiểu khi bạn học!

Nhận xét

  1. Costelina anh ấy nói

    Cristi chào đón
    có thể giám sát lưu lượng mạng hoặc bất cứ điều gì và từ một máy tính khác?
    bởi vì bạn đã cho thấy trên không máy tính đó đã được cài đặt softu không?

  2. FaqTak anh ấy nói

    Bạn có thể đi xa hơn với hướng dẫn, cho chúng tôi thấy các thủ thuật khác…
    Tôi tin rằng, đây không phải là một hướng dẫn cho bất cứ ai chán !!

  3. Costelina anh ấy nói

    Hãy biết rằng tôi chỉ có thể tổ chức SRI (mới nhất đến các tú tài) hoặc nhà nước
    và họ không bằng cách nào đó?
    Có provaiderii net và họ làm như vậy?
    và nếu họ không tiết lộ dữ liệu cá nhân không?
    Đó là một chủ đề thú vị nhưng cũng rất phức tạp.

  4. Adrian Gudus anh ấy nói

    CostelinaHi Cristi có thể giám sát lưu lượng mạng hoặc bất cứ điều gì và từ một máy tính khác? bởi vì bạn đã cho thấy trên không máy tính đó đã được cài đặt softu không?

    Có vẻ như bạn không hiểu bất cứ điều gì hướng dẫn.
    Để dễ dàng hơn: Hãy đến một cửa hàng McDonald's, lấy một máy tính xách tay có cài đặt Wireshark và bắt đầu quét lưu lượng truy cập của những người xung quanh bạn. Vì vậy, điều đó có nghĩa là bạn có thể quét lưu lượng truy cập của người khác bằng WiFi của McDonalds đó.

    • Lee Ho Chết tiệt anh ấy nói

      Adi, hướng dẫn này thật thú vị nhưng…. mà không mâu thuẫn rõ ràng với bạn, đừng buồn…
      Tôi sẽ không bao giờ sử dụng phần mềm này. Cốt truyện: Nó quá đơn giản. Có điều gì đó khiến tôi tin rằng nếu tôi thả nổi một thứ gì đó như thế này (với ý định xấu hoặc đơn giản là vì tò mò), tôi sẽ chỉ thành công trong việc đánh mất một số dữ liệu rất quan trọng. Cái quái gì… Vậy bất cứ ai xem hướng dẫn này và sử dụng phần mềm này đều thức dậy qua đêm… hacker? Bạn nghiêm túc chứ?
      Nếu bạn muốn sử dụng một phần mềm vì tò mò nhưng bạn không biết điều gì có thể xảy ra với mình và nếu bạn khăng khăng, một lúc nào đó bạn sẽ tự hỏi làm thế nào bạn bị mất ngân hàng hoặc tài khoản ngân hàng của mình " kẻ đột biến chết tiệt của việc hack ”. Ầm ầm….

  5. FaqTak: Bạn có thể đi với hướng dẫn, chúng tôi Areti và thủ thuật khác ... Hãy tin tôi, đây không phải là một hướng dẫn cho bất cứ ai chán !!

    Chúng tôi không muốn nhập chi tiết, đây chỉ là một bản demo cho những người sử dụng mạng công cộng.
    Thế giới phải biết những gì có thể xảy ra.

  6. stefan anh ấy nói

    nếu bạn đã đăng nhập vào yahoo, facebook vv, bạn có thể nhìn thấy mật khẩu của bạn. tức là tôi không viết chúng trên điện thoại vì họ đã được lưu trong trình duyệt của điện thoại của bạn

  7. stefan: Nếu bạn đã đăng nhập vào yahoo, facebook vv, bạn có thể nhìn thấy mật khẩu của bạn. tức là tôi không viết chúng trên điện thoại vì họ đã được lưu trong trình duyệt của điện thoại của bạn

    Ông kiểu trong trình duyệt cho bạn, đó là tất cả.

  8. Adrian Gudus anh ấy nói

    Hãy theo dõi videotutorial.ro. Ngày mai tôi sẽ đăng một bài hướng dẫn sẽ bảo vệ chúng ta trong những tình huống như vậy, một số phương pháp…

  9. Costelina anh ấy nói

    Tôi muốn trong tương lai nếu bạn có thể dành thời gian cho hệ điều hành mini (BIOS) nếu wifi
    bạn nói
    thanks

  10. Gabriel anh ấy nói

    Xin chào, tôi có một câu hỏi nếu bạn có thể.
    Wireshark có thể đặt trên một ipod 4g? và xem lưu lượng trên nó? tức là không nhất thiết phải có một máy tính xách tay với bạn.

  11. tối anh ấy nói

    Cristi, bạn đã nói trước đó rằng bạn đang tiếp tục hướng dẫn "cách mua hàng trên ebay" ... về cách đặt giá thầu ... nhưng tôi thấy rằng bạn chưa làm trước đây. Có cơ hội để xem lại hay không?

  12. đầu anh ấy nói

    Cristi lưới không dây nếu tôi có thể sử dụng một ai đó hoặc ip Nghiện của tôi.
    Tôi có nghĩa là hacker có vrun

  13. Adrian Gudus: Ở mắt trên videotutorial.ro. Ngày mai tôi sẽ viết hướng dẫn rằng sẽ bảo vệ chúng ta trong tình huống như vậy, một số phương pháp ...

    Tin tốt

  14. Sorin Chiran anh ấy nói

    đầuCristi ròng Firpo ai đó nếu tôi sử dụng Addicted hoặc ip của tôi. Tôi có nghĩa là hacker có vrun

    Có có rất nhiều phương pháp như:
    -infectarea PC và thêm nó vào một botnet hoặc zombie loại mạng.
    -Opening Một backdoor để máy tính của bạn.
    Armitage EXPLOITAT -Sử dụng nếu bạn là mạng tấn công.
    Và có những người khác nhưng nếu bạn cẩn thận về những gì bạn nhấp chuột và có một máy tính có phần an toàn bạn không có gì phải lo lắng.

  15. Radu12 anh ấy nói

    Cristi hướng dẫn Xin chúc mừng! Rất rất hữu ích.
    Adrian Gudus, chờ hướng dẫn dưới đây ngày hôm nay.

  16. Hướng dẫn tuyệt vời… và tôi tin rằng trên các mạng công cộng, bạn có thể làm những điều vô nghĩa hơn rằng bạn, ở một mức độ nào đó, ẩn danh.
    Có khả năng tất cả dữ liệu từ máy tính trên mạng được mã hóa không? Tôi quan tâm đến điều này bởi vì tôi sử dụng Internet trong khuôn viên trường… và tôi chắc chắn rằng có những người độc hại trên mạng. Cảm ơn bạn!

  17. Iulian anh ấy nói

    hướng dẫn rất hữu ích. Mss.
    Cristi, tôi rất muốn đề nghị bạn thực hiện một hướng dẫn dựa trên Blue Screen trên windows 8 và cách chúng ta có thể loại bỏ nó…. Tôi có một card màn hình khá cũ và khi tôi cài đặt trình điều khiển sau khi khởi động lại, tôi nhận được Màn hình xanh: |. Trên windows 7 nó không gây ra cho tôi bất kỳ vấn đề gì.

  18. Bogdan anh ấy nói

    Nếu tôi sử dụng một vấn đề kết nối VPN.

  19. Romika anh ấy nói

    Tôi đã thử trên mạng của tôi và một dây an toàn WPA 2 cho thấy không có mật khẩu hoặc sử dụng ngay cả khi bạn biết mạng dường như không thấy nimik

  20. Sorin ChiranCó có rất nhiều phương pháp như -infectarea PC và thêm nó vào một botnet hoặc zombie loại mạng. -Opening Một backdoor để máy tính của bạn. Armitage EXPLOITAT -Sử dụng nếu bạn là mạng tấn công. Và có những người khác nhưng nếu bạn cẩn thận về những gì bạn nhấp chuột và có một máy tính có phần an toàn bạn không có gì phải lo lắng.

    "Mở cửa sau trên PC của bạn" - điều đó hơi khó. hầu hết các chương trình chống vi-rút đều ngửi thấy mùi cửa sau và không giữ trộm ip…
    "Sử dụng khai thác armitage" - armitage không phải là khai thác. là một giao diện gui của metasploit. với sự trợ giúp của armitage, bạn sẽ thoát khỏi việc nhập lệnh trong thiết bị đầu cuối metasploit của các lệnh.

  21. zame77 anh ấy nói

    hướng dẫn và phản biện pháp siêu hữu ích ngay bây giờ nếu bạn có thể!

  22. Ph YzZo anh ấy nói

    Xin chúc mừng hướng dẫn! Để xem các mật khẩu được nhập vào các ứng dụng được cài đặt trên máy tính của bạn (như messenger, skype, vv) mà phải lọc? http đi tất cả?

  23. Nếu giao thức là HTTP không HTTPS và bạn không thể ăn cắp dễ dàng. Facebook đã biết chắc chắn rằng HTTPS, tôi đã kiểm tra Yahoo.
    Nhưng trong mọi trường hợp, 95% các trang web không sử dụng HTTPS và mật khẩu có thể ăn cắp 2 vòi và một số người dùng không biết rằng tiền thưởng cho các đơn ở McDonald. Bởi vì có, nó có thể làm packet sniffing và Android cho ví dụ. Bạn chỉ cần một chiếc điện thoại bắt nguồn từ với một số công cụ bổ sung chuẩn bị tốt. Và nó có thể làm cho con lừa và lớn hơn một sniffing gói. tiêm Javascript, chuyển hướng giao thông, nội dung vv thay thế.
    mạng Wi-Fi mà không cần mật khẩu là nguy hiểm hơn thậm chí hiển thị video này, miễn là nó là một người biết những gì làm cho khu vực này.

  24. Không có trang web hữu ích và vui vẻ hướng dẫn

  25. Sorin Chiran anh ấy nói

    adi"Mở một backdoor vào máy tính của bạn" - đó là khó khăn này. hầu như tất cả các backdoor mùi antivirusurile và không trộm cắp ip ... "Armitage EXPLOITAT sử dụng" - Armitage không phải là một khai thác được. là một giao diện GUI cho cộng đồng Metasploit. Armitage sử dụng Metasploit thiết bị đầu cuối loại bỏ bằng cách đánh vào lệnh.

    Đúng những gì bạn nói và không nói nó không phải là như vậy, nhưng tôi không biết mức độ kiến ​​thức trong lĩnh vực CNTT có anh và cố gắng giải thích với anh như ngôn ngữ của mình (làm thế nào để hiểu được bất cứ ai) như thế nào là độc hại (nhiều liên quan với tin tặc ) một số cách bạn có thể sử dụng máy tính.

  26. iron Maiden anh ấy nói

    Có, facebook, yahoo và những người khác sử dụng https, vì vậy chỉ áp dụng cho http.

  27. Endre anh ấy nói

    nó không thực sự như vậy… tôi đã thử và ít nhất nó không cung cấp cho bạn mật khẩu trong miệng của bạn, nó đã mã hóa chúng

    Cristian CismaruLê trình duyệt gõ cho bạn, đó là tất cả.

  28. wayne anh ấy nói

    cho tôi biết… khoảng bao nhiêu phần trăm mối nguy hiểm giữ tôi lại nếu tôi vào facebook từ sân thượng ở góc khu nhà? ở đâu cũng đầy tin tặc ?? :))

  29. Matthew anh ấy nói

    wayne: Hải ... cho tôi như thế nào phần trăm là những nguy hiểm mà nếu tôi nhận được trên facebook mì ống từ sân thượng của khối góc? nó là đầy đủ của tin tặc ở khắp mọi nơi ?? )

    yên tâm rằng không ai mất thời gian tìm mật khẩu cho mọi người. và nếu anh ta tìm ra mật khẩu của tôi thì sao? Tôi không còn bí mật nào nữa…. ai có bí mật biết phải làm gì. hướng dẫn chỉ là một ví dụ nhỏ về những gì có thể xảy ra. không ai ở lại gấu trúc để tìm mật khẩu cho người lạ.

  30. Calin anh ấy nói

    nếu bạn đăng nhập với https có thể bị chặn? và nếu bạn đăng nhập vào messenger ứng dụng tôi biết rằng không thể bị chặn cho kết nối đó là an toàn và mã hóa đầu ra trực tiếp để servaru yahoo (có sử dụng một kết nối an toàn hay không áp dụng giảm yahoo). Đúng tôi nếu tôi sai Adrian Cristea hoặc không muốn để đánh lừa mọi người.

  31. bạn có thể làm một bài hướng dẫn về làm thế nào chúng ta có thể nắm bắt tất cả các gói tin den đó là các mạng lưới địa phương đang online?

  32. bằng cách này bài là biến mà thường lấy mẫu dữ liệu trong PHP vì bài này được viết không có bài findca

  33. adrianz anh ấy nói

    Cảm ơn ptr Cristi lời khuyên! Bạn đang làm công việc tuyệt vời!

  34. Ph YzZo anh ấy nói

    iron Maiden: ttps

    Được rồi, tôi đã thử xem có thứ gì đó xuất hiện trên đống hỗn độn của tôi không nhưng không có gì… 😀

  35. Calin anh ấy nói

    off: Tôi có một câu hỏi như thế nào địa ngục tôi kết nối điện thoại với máy tính p5 nhỏ Allview?

  36. Salut.Am một câu hỏi, em và tôi cài đặt chương trình và thấy rằng các gói được lớn lên mà không có tôi để tìm một cái gì đó, chỉ đứng và wireshark.Sa uitanduma để hiểu rằng một ai đó một cái gì đó tôi mất từ ​​net.Daca cho là làm hoặc những gì chương trình có thể hoặc như tôi có thể xem lượng truy cập đi từ tôi đến router bằng altii.Merci

  37. Pipera Cristi anh ấy nói

    xin vui lòng giúp đỡ tôi và tôi khởi động máy tính xách tay 10 ngàn -12 secunte, xin vui lòng

  38. Petre anh ấy nói

    Tôi có một vấn đề. về những kẻ xâm nhập mạng không dây của tôi và khi tôi có và bạn học cách nhớ tôi muốn biết một số mật khẩu messenger, facebook, vv và sau đó nói với họ rằng mất mạng mà không cần phải mất hàng thế kỷ đó. Vấn đề là nếu tôi bắt đầu hút thuốc ami dấu hiệu xuất hiện và thông điệp này Buổi chụp có thể không Được khởi xướng (lỗi phần cứng để thiết lập bộ lọc để chế độ promiscuous).
    Vui lòng kiểm tra xem “\ Device \ NPF_ {CBA0FD46-EBDA-4FB1-AD5F-1406293A01D2}” có phải là giao diện thích hợp không.
    Trợ giúp CÓ THỂ tìm thấy tại:
    http://wiki.wireshark.org/WinPcap
    http://wiki.wireshark.org/CaptureSetup
    Hãy ajutatima

  39. George chicu anh ấy nói

    Xin chào Cristi Tôi có một vấn đề nhỏ chạy chụp nước và cho tôi đăng nhập vào một tài khoản trên điện thoại di động nhưng không đăng ký mật khẩu Mobile trên WiFi chỉ có máy tính! đó sẽ là vấn đề có thể liệt kê tất cả eeu mạng chỉ có một đó tôi vẫn cần phải có và cái gì khác!

  40. George chicuHi Cristi Tôi có một vấn đề nhỏ chạy chụp nước và cho tôi đăng nhập vào một tài khoản trên điện thoại di động nhưng không đăng ký mật khẩu Mobile trên WiFi chỉ có máy tính! đó sẽ là vấn đề có thể liệt kê tất cả eeu mạng chỉ có một đó tôi vẫn cần phải có và cái gì khác!

    Tôi đã chỉ ra chỉ là cách bạn cần phải hiểu những nguy hiểm, họ không thể hiển thị nhiều hơn.
    Tôi có thể nói rằng một vài thay đổi nhỏ có thể ngăn chặn bất kỳ. Không chỉ cần biết một mạng nhỏ.
    Bạn cũng phải hiểu rằng chúng tôi không thể biến trang web này thành một nền tảng "làm thế nào để hack". Nó không công bằng và lành mạnh.

  41. Bạn có thể xem Wireshark user / pass, đánh máy với một bàn phím ảo trong Windows hoặc kaspesky?

  42. UP!

  43. An ninh là một cái gì đó rất quan trọng đối với tôi, tôi nhấn mạnh
    UP

  44. UP

  45. Tốt. Tôi tìm thấy nó bộ phim rất thú vị. Bây giờ tôi làm việc ở trường đại học tất cả với Wireshark và tôi rất thích nhìn thấy một bộ phim như thế này với các lệnh đơn giản như capturaraea giao thông gia tăng kết nối máy tính hiện tại, địa chỉ MAC của router xác định, vv

  46. Xin chào, có thể làm cho bạn một hướng dẫn về commeview sẽ rất tốt nếu bạn có thể xem asta..Va với niềm vui ..
    Cảm ơn ..

  47. Tôi wifi adapter 2: 1 là D-Link DWA 140 và 2 là một ăng-ten với Ralink chipset 3070
    Vấn đề là khi đi với d-link, Wireshark vẻ như chỉ gói của tôi và không phải người dùng khác
    Nhưng khi đi với Ralink ami nói: Buổi chụp có thể không Được khởi xướng (lỗi phần cứng để thiết lập bộ lọc để chế độ promiscuous).
    Vui lòng kiểm tra xem “\ Device \ NPF_ {F2401757-0787-4FB5-BC3C-B2F7C33CB03E}” có phải là giao diện thích hợp không.
    Trợ giúp CÓ THỂ tìm thấy tại:
    http://wiki.wireshark.org/WinPcap
    http://wiki.wireshark.org/CaptureSetup

  48. Cristi`NEL anh ấy nói

    Chụp video này. Hãy làm một cái gì đó!

  49. Dumitrescu anh ấy nói

    bạn có thể giúp tôi bằng cách nào đó tìm ra những gì được viết trong nội dung của một email gửi đến mạng?
    Cảm ơn

  50. Marius anh ấy nói

    Xin chào, tôi có một câu hỏi và tôi biết rằng tôi có thể gửi email chi tiết về chạy trên https tại sao tôi cần? Ngày càng chạy trên http've quản lý để tìm. Tôi cần Linux hoặc https nhất thiết phải đi nhẹ nhàng trên Windows? Đề cập đến việc sử dụng Windows khi nó

  51. Những gì chúng ta có thể làm gì để bảo vệ mình?

  52. Mihai-daniel anh ấy nói

    Một câu hỏi! Bằng cách tải về các ứng dụng trên Android có thể truy cập vào tất cả hoặc một phần của mạng wifi? Bởi vì ngay cả khi đã tải về một thông báo nói rằng ứng dụng có thể truy cập wifi hoặc các ứng dụng tài khoản. Có rủi ro ở đây thậm chí nếu mạng là an toàn?

  53. phyzzo anh ấy nói

    Cristi, những gì để tìm kiếm trên facebook? Tôi muốn kiểm tra xem mức độ phơi bày bản thân khi truy cập PUBs…

  54. Tôi luôn luôn vui vẻ với "hướng dẫn" của bạn. Nếu bạn thực sự hiểu những gì bạn đang trình bày (mặc dù nó không có vẻ như vậy sau khi diễn đạt phi kỹ thuật), đừng lừa những người không hiểu biết nữa. Nếu bạn vẫn muốn lưu lượng truy cập trên trang web và kiếm được một số tiền từ nó, ít nhất hãy trình bày một điều hoàn chỉnh, cho đến cùng, mà không đánh lừa thế giới. Ngay cả khi nó đòi hỏi nhiều công việc hơn.
    Những gì bạn đã làm ở đây Tôi đã làm khi học đại học năm 2005. Không phải không dây mà có dây… nhưng tôi vẫn đến đó.
    Đối với tôi, có vẻ công bằng khi nói với "hacker-wannabe" rằng bạn đã nhìn thấy tên người dùng và mật khẩu của mình vì bạn đã đăng nhập vào một trang web không cung cấp phương thức xác thực an toàn (đăng nhập). Điều tương tự không xảy ra khi bạn đăng nhập vào máy chủ thư, trong ngân hàng trực tuyến, v.v. . Ngoài ra hãy nói cho họ biết sự khác biệt giữa http và https, đăng nhập vào softpedia và sau đó vào facebook… để xem sự khác biệt giữa các chàng trai.

  55. Tôi anh ấy nói

    Và tôi nghĩ rằng điều này chỉ xảy ra trong các bộ phim của Mỹ 🙂 Tôi nên tìm hiểu, không phải là tôi có thứ để giấu, nhưng không phải để lấy tôi hoặc là facebook hoặc E-mail và bắt đầu đe doạ hoặc xúc phạm ai đó

Trackbacks

  1. […] Lưu lượng được mã hóa khi chúng ta sử dụng mạng không dây công cộng. Nếu trong hướng dẫn ngày hôm qua về Wireshark, cách chặn mật khẩu trên các mạng wi-fi miễn phí, đồng nghiệp Cristi của tôi sẽ cho thấy ai đó dễ dàng đánh chặn dữ liệu mà chúng ta […]

  2. […] Các sản phẩm phần mềm bảo mật nhiều phần hơn một chút. Cách đây một thời gian trong hướng dẫn "Wireshark, chặn mật khẩu trên mạng wi-fi miễn phí", tôi đã cho bạn thấy lưu lượng truy cập internet của chúng ta dễ bị chặn như thế nào. Đối với chúng tôi […]

  3. […] Wireshark, chặn mật khẩu trên các mạng wi-fi miễn phí […]

  4. […] Đôi khi vì nhiều lý do khác nhau, thường là sự thoải mái hoặc kinh tế, chúng ta chọn cách đơn giản, tức là chúng ta kết nối với mạng wifi miễn phí, được cung cấp thông qua các quán cà phê hoặc trung tâm mua sắm. khi tôi chỉ cho bạn cách chặn lưu lượng truy cập bằng WireShark. […]

Nói chuyện tâm

*