Wireshark: online wachtwoord
Wat hebben we hiervoor nodig?
-
Opnieuw een computer met Wireshark
-
De vooraf opgestelde inlogpagina op http://www.techpanda.org/
In de stappen hieronder zullen we proberen in te loggen op de voorziene website. Door deze stappen te overlopen zouden we jullie iets willen bijbrengen over de belangrijkheid van paswoordencryptie en veilige websites gebruiken.
Uitvoering
Nu we Wireshark hebben ingesteld om te sniffen op onze pagina wordt het tijd om dit ook te testen.
-
Ga naar de voorziene pagina waar je kunt inloggen op http://www.techpanda.org/
-
Log hier in met email: admin@google.com en wachtwoord: Password2010
-
Druk op Submit
-
Nu kom je op een dashboard scherm terecht waar je de gebruiker waarmee je daarnet hebt ingelogd zou moeten zien staan. (Zie foto)
Nu gaan we over naar het gedeelte op Wireshark zelf
-
Open Wireshark en stop de live capture (zie foto)
-
Gebruik de filter optie en filter op HTTP protocol
-
Zoek naar de rij waar er een POST opdracht instaat en klik erop
-
Onder de logs staat er een samenvatting van de gevangen data. Zoek naar de "Line Based Text Data"
-
Hier zou je nu moeten kunnen het emailadres en het wachtwoord kunnen uitlezen