Pesquisar este blog

sábado, 6 de junho de 2015

Interceptar Pacotes em Redes Publicas

     Ficaram sabendo da nova (nem tão nova assim) meus alunos? "Menina de sete anos consegue hackear rede wi-fi em dez minutos", se eu estou surpreso? Não! Quem não sabia disso? É facil, rapido e dá pra baixar o programa em qualquer lugar, mas como aqui eu tenho que explicar direito, eu vou fazer isso:


  1. Baixe o Wireshark.(AQUI)
  2. Instale-o.
  3. Abra-o.
  4. Clique em "Start".
  5. No campo "Filter" escreva "http" e pressione enter.
  6.  Agora é procurar pela palavra "POST" na coluna "Info", quando achar uma linha, clique nela.
  7. Agora, na segunda janela (do meio), clique em "HTML Form URL Encoded", depois é só clicar nos "Form item" procurando por informações valiosas (senhas, logins, emails e etc).
Teste:

  1. Entre AQUI.
  2. Faça o que foi dito acima (até o 5).
  3. Faça o login (test, test).
  4. E agora teste suas habilidades.
Explicação:

     Existem dois tipos de forms de html, POST e GET, o POST, envia as informações de forma sigilosa e é o mais recomendado para logins, já o GET, envia as informações pela URL, por exemplo: http://www.teste.com/index.com?page=1 e não é recomendado para informações importantes. Estes forms ditos acima, tem que chegar até o site pela internet, porém no caminho entre o navegador e o servidor, existe o modem, todas as informações de quem esta conectado naquele modem tem de passar por ele, o Wireshark vai apenas interceptar estes pacotes e interpretá-los. Por esta razão e muitas outras, redes de wifi publicas não são seguras para se conectar.