Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

SSL Daten sniffen und dekodieren?

- - - - -

  • Bitte melde dich an um zu Antworten
9 Antworten in diesem Thema

#1
m0nk3y

m0nk3y

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    25
  • 29 Beiträge
  • 43 Bedankt

Hallo liebe Toolbaser,

 

wie im Titel schon erwähnt, gibt es eine Möglichkeit über MITM SSL Pakte abzufangen und mit bruteforce oder Wordlist Methoden zu entschlüsseln?

Wie sicher ist SSL bei einem MITM Angriff?

Macht MITM eigentlich noch Sinn, da fast alle "wichtigeren" Seiten schon SSL Verschlüsselung vorweisen.

 

Mich würde es interessieren wie man den SSL Datenverkehr entschlüsselt, und welche Maßnahmen man gegen solch eine Entschlüsselung fahren kann.

 

grüße


Bearbeitet von m0nk3y, 06 January 2016 - 21:58 Uhr.


#2
cX.

cX.

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    4
  • 16 Beiträge
  • 0 Bedankt

Du kannst SSL mit SSLStrip sniffen.

Please Login HERE or Register HERE to see this link!

mal ein Link mit dem du anfangen kannst.



#3
m0nk3y

m0nk3y

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    25
  • 29 Beiträge
  • 43 Bedankt

Du kannst SSL mit SSLStrip sniffen.

Please Login HERE or Register HERE to see this link!

mal ein Link mit dem du anfangen kannst.

 

Hey leider funktioniert die Umleitung durch SSLStrip von HTTPS auf HTTP ja leider nicht mehr, da der Browser dieses Verhalten erkennt und sperrt.



#4
MDDD

MDDD

    Hacktivist

  • Members
  • PIPPIPPIPPIPPIP
  • Likes
    9
  • 70 Beiträge
  • 11 Bedankt

Please Login HERE or Register HERE to see this link!

 

denk an den dns server in der readme.

 

oder hijack einfach die session vom victim wenn du schon MITM machst indem du die cookies sniffst.

 


Bearbeitet von MDDD, 07 January 2016 - 03:27 Uhr.

adde mich

mddd_@exploit.im + OTR

suchst du was ?


#5
MDDD

MDDD

    Hacktivist

  • Members
  • PIPPIPPIPPIPPIP
  • Likes
    9
  • 70 Beiträge
  • 11 Bedankt

Hier nochmal eine Alternative! 

 

Please Login HERE or Register HERE to see this link!


  • m0nk3y gefällt das

adde mich

mddd_@exploit.im + OTR

suchst du was ?


#6
m0nk3y

m0nk3y

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    25
  • 29 Beiträge
  • 43 Bedankt

hey MDDD,

danke für das Tool.

 

Und danke für die Antwort. Ich frag mich aber immer noch, ob es eine Methode gibt SSL-Verkehr aufzuzeichnen (Wireshark wahrscheinlich) und zu DECRYPTEN anhand von Bruteforce oder Wordlists ...



#7
FabioATS

FabioATS

    Leecher

  • Members
  • PIP
  • Likes
    0
  • 1 Beiträge
  • 1 Bedankt
  • Android, Android [root], iPhone
  • Windows, Linux

Hallo liebe Leute,

Für Man-In-The-Middle attack in allen Bereichen gibt es nichts Besseres als.....

 

Man-In-The-Middle Attack Framework: MITMf

 

Please Login HERE or Register HERE to see this link!



Ich Arbeite schon 2 Jahre lang mit diesem Projekt Tag täglich und bin sehr zufrieden! *Du wirst sehen das Freamfork kann noch viele mehr!!!*

Das Zauberwort heißt: SSLstrip+ bypass HSTS

Jedes https Verbindung wird im Klartext angezeigt!

Bei fragen einfach melden aber auf der HP findest du eine genau Installation Anleitung

Viel Glück

 



Thanked by 1 Member:
Mr_NiceGuy

#8
Kozuki

Kozuki

    Noob

  • Members
  • PIPPIP
  • Likes
    4
  • 12 Beiträge
  • 1 Bedankt
  • Android, Android [root]
  • Linux

Hier nochmal eine Alternative! 

 

Please Login HERE or Register HERE to see this link!

 

MDDD, ich erhalte eine Fehlermeldung beim ausführen des Scripts :

 

 

ImportError: No module named netaddr

 

Habe alles genau nach der Anleitung installiert (OS Mint). Verstehe nicht wieso das nicht läuft. Python ist auch aktuell.

 

Greetz

 

Kozuki


Eingefügtes Bild


#9
m0nk3y

m0nk3y

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    25
  • 29 Beiträge
  • 43 Bedankt

MDDD, ich erhalte eine Fehlermeldung beim ausführen des Scripts :

 

 

Habe alles genau nach der Anleitung installiert (OS Mint). Verstehe nicht wieso das nicht läuft. Python ist auch aktuell.

 

Greetz

 

Kozuki

 

Pip installieren für Python:

sudo apt-get install python-pip

und dann

pip install netaddr

Du musst alle im Projekt importieren Python Module erstmal für deine Maschine installieren, um die Progs dann mit nutzen zu können.



Thanked by 1 Member:
Kozuki

#10
Kozuki

Kozuki

    Noob

  • Members
  • PIPPIP
  • Likes
    4
  • 12 Beiträge
  • 1 Bedankt
  • Android, Android [root]
  • Linux

Pip installieren für Python:

sudo apt-get install python-pip

und dann

pip install netaddr

Du musst alle im Projekt importieren Python Module erstmal für deine Maschine installieren, um die Progs dann mit nutzen zu können.

 

Klingt im Nachhinein jetzt logisch.. ich danke dir für deine Hilfe! Hat super geklappt! =)


Eingefügtes Bild




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 60 user(s)


    , .:dodo:., ¥akuza112, 1x1, Arthurarsch, B1nary, Bloodman, blue_eyed_devil, Born2Hack, Ch!ller, Colonel, Crap, cX., Cyber Tjak, dev-0, dischien, FabioATS, fAYe, Framerater, frechdax, gtawelt, hupfumme, Interimere, Irhabi, jnxz, JohnR, keyb0ardz, Kozuki, len0, lNobodyl, lolorollo, m0nk3y, macinchris, makuta, MDDD, MiD_NiGHT, Mr_NiceGuy, mrundercover, NichtDiePolizei, o0o, old_panther, Osed28, pdr0, peacem4ker, pwcca, r3vO, SAR, schw3ngel, Silent0wn3r, sniffer, Stanley, sup3ria, Take1T, Terrafaux, umarex, Unkiii, vital, x4r4x, Xenio, xmmlegends
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.