elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless
| | |-+  Coockies Wireshark
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Coockies Wireshark  (Leído 2,242 veces)
Pakuto

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Coockies Wireshark
« en: 29 Agosto 2018, 12:27 pm »

Buenos Dias!!
Ayer capturé una cookie en wireshark. Después de leer mucho sobre como poder ver la cookie que capturé, vi que tenía que descargar la extensión Greasemonkey. La tengo descargada en el navegador firefox.
Bien la pregunta es la siguiente:
En hypertext en wireshark, no me dice que cookie es, se que es una cookie, por que esta la opción de truncaded, me sale su appid, hi en info me sale key y un montón de numeros largos.
La pregunta es ... ¿Como puedo saber de donde viene la cookie, y como puedo acceder a ella? he ingresado a varias paginas webs, hi he apretado las teclas alt + c, pero no se me abre la opción de poder copiar a través de wireshark en ninguna de ellas, también he pensado que si pone appid, es por que es de una app de mobil, he puesto esa id en google hi no me aparece nada, he provado bastantes cosillas y nada.
¿Alguién puede ayudarme?
de nuevo, mil gràcias :)
Por cierto ... debo añadir, que esto no es con fines de cracking, es solo para poder aprender como van mejor las cosas en wireshark. ya que la cookie que capturé es la red de mi casa.


En línea

animanegra

Desconectado Desconectado

Mensajes: 287



Ver Perfil
Re: Coockies Wireshark
« Respuesta #1 en: 29 Agosto 2018, 13:15 pm »

Hola:
Si la cookie es de una web lo mas fácil (en mi opinion) es que filtres por la IP del servidor. De hecho igual conectandote a la IP del servidor directamente podrás acceder a la página. Si no (en caso de que sea una IP que sirve varias páginas web) tendrás que remontarte al primer paquete de la conexión despues del handshake donde tendrás la petición HTTP que va en texto plano y tendrá en la cabecera de petición el campo

Citar

Si tienes el paquete directamente se ve la cookie porque va en texto plano. No entiendo por que quieres usar otra aplicación para ver la cookie.
De hecho para ver cookies lo que mas utilizo yo es el tcpdump con el flag -A y le paso un grep.

De todas formas, por norma general las cookies se usan para todo. Tener una cookie no implica tener acceso a un sistema autenticado. De hecho la mayoria de sistemas que exigen autenticación deberían de ir (y creoque van) por https. Si no podrías capturar directamente las credenciales de acceso usuario y password.


En línea


42
No contesto mensajes por privado, si tienes alguna pregunta, consulta o petición plantéala en el foro para que se aproveche toda la comunidad.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda con coockies
Nivel Web
Leber 2 3,153 Último mensaje 15 Abril 2008, 20:10 pm
por Securitykill
wireshark « 1 2 »
Hacking Wireless
pechuchi 11 10,908 Último mensaje 21 Junio 2018, 18:04 pm
por simorg
[Resuelto] Avisar el uso de coockies
Desarrollo Web
3n31ch 4 2,457 Último mensaje 24 Marzo 2015, 04:07 am
por 3n31ch
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines