Capturar paquetes TCP y robar password

Hola,

resulta que estaba preparando un examen de redes que tengo mañana y me ha surgido la siguiente duda:

Resulta que el equipo A, conectado a una red local con un router wireless, y este a su vez a internet, escribe su login y su password en una web mediante el típico formulario. Pulsa enviar.

Esta web no usa ninguna encriptación, ni ningún protocolo de seguridad, ni agentes de cerficación, ni claves simétricas ni asimétricas ni ná de ná, es decir, simplemente el usuario escribe su login y password y se autentifica en la web como texto plano.

Ese paquete TCP lo capturo yo desde mi equipo B y lo analizo antes de que llegue al router para averiguar el usuario y su contraseña del equipo que se ha querido autentificar en la web desde el equipo A, y como ni TCP ni IP usan encriptación como estándar, en teoría, yo podría convertir esa cadena de 0 y 1 a texto que hay en el campo Datos del datagrama (supongo que el paquete enviado se puede enviar si fragmentación) y extraer esa información.

¿Es correcta esta teoría?
Sí.

Y no solo las claves, cualquier cosa. Conversaciones de MSN, streaming de webcam...
Si, es correcto.

Vaya, me alegro, al ver el título supuse que sería un mensaje del tipo "como ago pa capturar las contras de gente con paketes tcp?"
jeje,

un diez mañana a vuestra salud [chulito]
(aunque firmo el aprobaillo raspao) :p
. Gracias.
L.R escribió:Si, es correcto.

Vaya, me alegro, al ver el título supuse que sería un mensaje del tipo "como ago pa capturar las contras de gente con paketes tcp?"


Un "Juanker" no usa el término TCP XD
Pero podría ser un "juanker" ke a leido un tutorial de "como sniffar contraseñas mediante paquetes tcp" y como no ha entendido una mierda, lo pone en el titulo como ke va de sabidillo... xD

P.D: en realidad e entrado en el tema por la contradiccion "capturar paquetes tcp"<<---hacker y luego "robar password"<<---juanker
L.R escribió:Pero podría ser un "juanker" ke a leido un tutorial de "como sniffar contraseñas mediante paquetes tcp" y como no ha entendido una mierda, lo pone en el titulo como ke va de sabidillo... xD

P.D: en realidad e entrado en el tema por la contradiccion "capturar paquetes tcp"<<---hacker y luego "robar password"<<---juanker


bueno bueno, podéis estar tranquilos, que era una duda sana. :)
ArkyXperience escribió:
L.R escribió:Pero podría ser un "juanker" ke a leido un tutorial de "como sniffar contraseñas mediante paquetes tcp" y como no ha entendido una mierda, lo pone en el titulo como ke va de sabidillo... xD

P.D: en realidad e entrado en el tema por la contradiccion "capturar paquetes tcp"<<---hacker y luego "robar password"<<---juanker


bueno bueno, podéis estar tranquilos, que era una duda sana. :)

De eso no hay duda, un juanker no escribiría un post asi, ;D
_MoeB_ está baneado por "Troll brutal"
Si, se podría hacer. Tan sólo necesitas cogerte el standard TCP y mirar la configuración de los paquetes, así los lees y los vuelves a enviar cómo si nada hubiera pasado.
Incluso puedes cambiar algún dato y no pasaría nada. Bueno, supongo que tendrías que cambiar alguna cosilla más, tipo Check Sum.
_MoeB_ escribió:Si, se podría hacer. Tan sólo necesitas cogerte el standard TCP y mirar la configuración de los paquetes, así los lees y los vuelves a enviar cómo si nada hubiera pasado.
Incluso puedes cambiar algún dato y no pasaría nada. Bueno, supongo que tendrías que cambiar alguna cosilla más, tipo Check Sum.


ahhhh...! acabas de atraer a los juankers xDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD

-¿Que? ¿como? ¿standard tcp? no me sale....! xDDDDDDDDDDDDDDDDDDDDDDDDD

P.D: Alguna vez habeis usado Caín sniffer? tambien sirve para los tcp
_MoeB_ está baneado por "Troll brutal"
L.R escribió:
ahhhh...! acabas de atraer a los juankers xDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD

-¿Que? ¿como? ¿standard tcp? no me sale....! xDDDDDDDDDDDDDDDDDDDDDDDDD

P.D: Alguna vez habeis usado Caín sniffer? tambien sirve para los tcp


Ya te digo, que ahora la gente se baja cualquier programilla del interner y ala, a creerse los amos del mundo.

Lo bonito que es leer paquetes de 0 y 1 ( bueno y en HEX tamien :p ) y traducirlo con la mesa llena de papeles y notas por todos los sitios. Ains que tiempos aquellos de proyecto de final de carrera.
10 respuestas