Tema destacado: Últimos eventos sobre seguridad/inseguridad
Autor
|
Tema: Wireshark ¿com se interpretan o decodifican datos? (Leído 5,429 veces)
|
rockernault
Desconectado
Mensajes: 2.045
Linux User!!!
|
es hex- SHA-1
no creo que las palabras tengan un valor concreto Y/o especifico..
revisa el code que puse en el post.. mas o menos te da una idea de como lo hace
pd.
ya le dimos offtopicazo a tu post
|
|
|
|
|
En línea
|
|
|
|
miguel86
Desconectado
Mensajes: 258
|
Pués es una función hash, busca en google, el caso es que son funciones que no tienen marcha atrás, es decir una vez que tu password pasa por la función hash del resultado no puedes volver a obtener el password, la única manera que veo capturando el tráfico es intervenir y por ejemplo si es wifi con airpwn cambiar el script y cuando haga tu máquina el get del fichero js enviarle un script donde tengas esa función que lo que haga es lo que tu quieras (simplemente no hacer la hash, por ejemplo la función sin código valdría, o todo igual y quitar la parte donde convierte la password en asteriscos) y entonces ya sí el password se enviaría como un input normal del formulario (la password ya no serían asteriscos sería la password introducida).
No hay una aplicación directa entre las letras introducidas y un código por cada letra, si cambias una letra la hash cambiaría por completo
PD:No en el code que pusiste aparece la función que se llama al hacer el submit, pero esta función no es la encargada de hacer el sha-1, esta función del submit llama a otra función para hacer el hash de la password (Hex_sha1) que está en sha1.js.
Salu2
|
|
|
|
« Última modificación: 14 Septiembre 2009, 00:46 por miguel86 »
|
En línea
|
|
|
|
|
rockeropasiempre
|
Hola. Bueno, pues si vosotros lo decis, evidentemente yo me lo creo, porque estoy mas boquerón con el wire que todo, pero creo recordar que tengo por ahi unos videos donde si que salia el tema este, los repasaré para ver que se puede o como se debe hacer, porque evidente es, que algo falla cuando con el wireshark tenia entendido que se podía sacar el pass. No es para uso fraudulento, es mas por saber hasta que punto es tan potente como dicen el programita en cuestión, gracias a todos.
Saludos
|
|
|
|
|
En línea
|
|
|
|
rockernault
Desconectado
Mensajes: 2.045
Linux User!!!
|
yo me referia a la parte donde los ****** aparecen
se que alli no se hace la conversion/ hasheo
|
|
|
|
|
En línea
|
|
|
|
|
|