<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>hash Archivi -</title>
	<atom:link href="https://simonetocco.it/tag/hash/feed/" rel="self" type="application/rss+xml" />
	<link>https://simonetocco.it/tag/hash/</link>
	<description></description>
	<lastBuildDate>Tue, 18 Jan 2022 21:03:54 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://simonetocco.it/wp-content/uploads/2020/12/logoSimone-1-150x150.png</url>
	<title>hash Archivi -</title>
	<link>https://simonetocco.it/tag/hash/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Reset Password Hikvision IP Camera violando la Backdoor</title>
		<link>https://simonetocco.it/reset-password-hikvision-ip-camera-violando-la-backdoor/</link>
					<comments>https://simonetocco.it/reset-password-hikvision-ip-camera-violando-la-backdoor/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Tue, 18 Jan 2022 21:03:50 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Informatica Forense]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[hash]]></category>
		<category><![CDATA[hashing]]></category>
		<category><![CDATA[hikvision]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=2923</guid>

					<description><![CDATA[<p>Mi è capitato di trovarmi di fronte ad una problematica nuova nel mondo della videosorveglianza basata su protocollo IP ovvero, quella di effettuare un reset password di Telecamere IP del produttore Hikvision. Nel mondo analogico il problema era presto risolto. L&#8217;unica password che poteva creare ostacolo era quella del DVR che si risolveva con tastini [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/reset-password-hikvision-ip-camera-violando-la-backdoor/">Reset Password Hikvision IP Camera violando la Backdoor</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Mi è capitato di trovarmi di fronte ad una problematica nuova nel mondo della videosorveglianza basata su <strong>protocollo IP</strong> ovvero, quella di effettuare un <strong>reset password di Telecamere IP del produttore Hikvision</strong>. Nel mondo analogico il problema era presto risolto. L&#8217;unica password che poteva creare ostacolo era quella del DVR che si risolveva con tastini di reset o altre procedure &#8220;fisiche&#8221;.</p>



<p>Nella videosorveglianza digitale e, soprattutto quando parliamo del colosso <strong>Hikvision</strong>, i problemi sono più difficili. Nelle prime versioni di telecamere ad IP infatti, esisteva un tastino di <strong>reset fisico</strong> sul dispositivo che diventava fondamentale in casi di password dimentica.</p>



<p>Oggi invece, <strong>se si perde la password </strong>delle telecamere Hikvision, la procedure è molto <strong>onerosa in termini economici</strong>. Bisogna infatti <strong>utilizzare un software (<a href="https://www.hikvision.com/it/support/tools/hitools/TS20200826033/">SADP</a>)</strong> in grado di scansionare i dispositivi sulla rete, generare un <strong>file xml</strong> con i numeri seriali degli apparati e, dopo aver pagato una somma <strong>tra i 30 e 40 € a camera</strong>, la casa produttrice ci invia delle <strong>password provvisiorie</strong> con cui accedere ai dispositivi.</p>



<p>Questa operazione mi è risultata molto antipatica in quanto emerge come il proprietario delle Videocamere IP Hikvision non sia proprietario a tutti gli effetti dei suoi dispositivi ma debba ricorrere alla casa madre in casi in cui si sia nelle disponibilità fisiche dell&#8217;apparato ma si sia dimenticata la password.</p>



<h2 class="wp-block-heading">Come fare il reset delle IP Camera Hikvision</h2>



<p>Dopo quanto so<strong>pra scritto, ho pensato: &#8220;Come fa Hikvision a fornirmi una password provvisoria pur non avendo accesso alle videocamere</strong>?&#8221;.</p>



<p>La risposta logica, pur non potendo conoscere il software che regolano le IP Camera è che queste dispongono di due credenziali di accesso:</p>



<ul class="wp-block-list"><li>una fornita dal possessore in fase di prima installazione</li><li>una a cui la telecamera <strong>possa rispondere indipendentemente dalle impostazioni dell&#8217;utente</strong></li></ul>



<p>Prendendo in analisi l&#8217;ultima opzione ho pensato che Hikvision potesse avere una <strong>backdoor</strong> ovvero una porta nascosta sui dispositivi che consentono alla casa produttrice di poter in qualche modo intervenire sui dispositivi da remoto. Questa teoria è stata supportata da un recente episodio di giornalismo investigativo del <strong>programma Report </strong>che trovate <a href="https://www.raiplay.it/video/2021/12/Report---Puntata-del-20122021-1fab437f-504d-4a6e-a828-2dddb7ef51e2.html" target="_blank" rel="noreferrer noopener">qui</a> .</p>



<p>Poichè Hikvision richiede il s<strong>eriale della telecamere</strong> e avverte che il reset può avvenire <strong>solo il giorno stesso della richiesta</strong> mi è venuta un&#8217;idea: &#8220;Possibile che le videocamere Hikvision abbiano una <strong>password dinamica</strong> formata da serial number e data odierna?&#8221;</p>



<p>Mi sono quindi messo all&#8217;opera cercando di operare su questi due fattori applicando degli algoritmi di hashing che partendo dalla stringa &#8220;Serial+Anno+Mese+Giorno&#8221; generano una password giornaliera per accedere alle IPCamera.</p>



<p>E&#8217; quindi possibile effettuare il <strong>reset della password di IP Camera Hikvision</strong> utilizzando questo approccio che potete comodamente trovare in un software intuitivo <a href="https://github.com/bp2008/HikPasswordHelper">qui</a>.</p>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3639637" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/hash/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/reset-password-hikvision-ip-camera-violando-la-backdoor/">Reset Password Hikvision IP Camera violando la Backdoor</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/reset-password-hikvision-ip-camera-violando-la-backdoor/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Acquisizione Forense Pagine Web come prova</title>
		<link>https://simonetocco.it/acquisizione-forense-pagine-web-come-prova/</link>
					<comments>https://simonetocco.it/acquisizione-forense-pagine-web-come-prova/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Fri, 26 Oct 2018 18:00:08 +0000</pubDate>
				<category><![CDATA[Informatica Forense]]></category>
		<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[Ricerca]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[forense]]></category>
		<category><![CDATA[forensic]]></category>
		<category><![CDATA[hash]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[sha1]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=1818</guid>

					<description><![CDATA[<p>Ormai gran parte delle informazioni e soprattutto delle discussioni viaggiano sul web. E&#8217; quindi inevitabile che anche molti reati o presunti tali vengano commessi all&#8217;interno di pagine web. Hai fini giudiziari risulta quindi indispensabile fornire come prova una pagina internet quale elemento probatorio di accusa o difesa.  Spesso però si commettono errori grossolani che invalidano [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/acquisizione-forense-pagine-web-come-prova/">Acquisizione Forense Pagine Web come prova</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Ormai gran parte delle informazioni e soprattutto delle discussioni viaggiano sul web. E&#8217; quindi inevitabile che anche molti <strong>reati o presunti tali</strong> vengano commessi all&#8217;interno di pagine web. Hai fini giudiziari risulta quindi indispensabile fornire <strong>come prova una pagina internet</strong> quale elemento probatorio di accusa o difesa.  Spesso però si commettono errori grossolani che invalidano molto semplicemente una prova in quanto non acquisita in metodo scientifico.</p>
<p>&nbsp;</p>
<h2>Foto o stampa della pagina web non basta come prova</h2>
<p>Molti ritengono che sia sufficiente <strong>stampare una pagina di un sito web o farle una foto</strong> per acquisirla quindi come prova ed essere esibita quindi in corso di giudizio. Questo purtroppo o per fortuna<strong> non è assolutamente sufficiente</strong> in quanto una foto potrebbe essere facilmente manipolata così come una stampa rendendo non veritieri gli elementi di accusa o difesa che compongono il sito web (<strong>Corte di Cassazione, con sentenza n. 2912/94</strong>). Anche se una foto di una pagina di un sito web o una stampa della stessa <strong>venissero autenticate da un pubblico ufficiale o notaio</strong>, questa sarebbe del tutto inefficace dal punto di vista probatorio a meno che il notaio non verifichi anche la presenta di quanto si vuole <strong>dimostrare direttamente online</strong>. Questo però comporta che tra la pubblicazione del contenuto oggetto di prova e l&#8217;acquisizione certificata con un pubblico ufficiale <strong>può passare diverso tempo</strong>, tempo che può essere utilizzato dalla controparte per <strong>modificare o eliminare</strong> quanto proposto su un sito internet.</p>
<p>&nbsp;</p>
<h2>Acquisizione Forense di una pagina Web</h2>
<p>Utilissima in caso di reati quali ingiuria, calunnia, minacce, stalking e diffamazione, l&#8217;acquisizione forense di una pagina web viene eseguita utilizzando particolari accorgimenti tecnici che legano il <strong>contenuto di una pagina internet ad una data certa</strong> rendendo impossibile la manipolazione del contenuto e del suo legame con la data di acquisizione. Attraverso questo espediente si può <strong>dare valore legale ad una pagina web</strong> utilizzandola quindi come prova in sede di giudizio. Il metodo più frequente e meno dispendioso per effettuare una <strong>certificazione di una pagina web</strong>, è quello di utilizzare algoritmi di crittografia quindi utilizzando le <strong>funzioni HASH</strong></p>
<p>&nbsp;</p>
<h2>Acquisizione Forense con Funzioni Hash</h2>
<p>Gli <strong>algoritmi MD5 e SHA1</strong> sono detti anche di hash in quanto, <strong>partendo da un testo qualsiasi, generano una stringa di lunghezza fissa</strong>. L&#8217;aspetto forte è che la funzione opera <strong>solo in un verso</strong>, non è quindi possibile risalire ad un testo partendo da una stringa hash. Questa funzione rappresenta una sorta di <strong>impronta digitale</strong> del contenuto di un file e viene spesso usata per asserire che un testo o un file non sia stato alterato da una persona, virus o malware. Allo stesso modo è possibile utilizzare le <strong>funzioni HASH per autenticare una pagina web</strong>.  A tal fine gli algoritmi procedono all&#8217;acquisizione del <strong>contenuto di una pagina web</strong> e anche delle <strong>comunicazioni che il server invia</strong> ad un utente dove sono contenute anche la data e l&#8217;orario in cui una pagina viene richiesta. <strong>I testi ricavati</strong> vengono quindi passati sotto un algoritmo di hash il quale <strong>genera una stringa univoca ripetibile solo avendo gli stessi testi come input</strong>. Viene da se quindi che queste funzioni sono molto utili per avere <strong>un&#8217;acquisizione forense</strong> di una pagina web che non potrà essere invalidata.</p>
<h1 style="text-align: center;"><a href="https://simonetocco.it/generatore-di-pagine-web-certificate-come-prova/">SCOPRI IL SERVIZIO GRATUITO DI ACQUISIZIONE FORENSE</a></h1>
<p><!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------></p>
<div class="wpcb_nothing_offset"></div>
<style>
<p>    .wpcb_template_main_1{</p>
<p>        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     </p>
<p>    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_content_container{</p>
<p>    }    </p>
<p>    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }</p>
<p>    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    </p>
</style>
<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
<div class="wpcb_box_all_content_container">
<div class="wpcb_box_content_container">
<div class="wpcb_box_heading">
<div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
</p></div>
<div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>
<div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
</p></div>
</p></div>
</div>
<p><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------></p>
<div class="wpcb-tracker" data-id="3639639" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/hash/feed/" data-visittype="visit"></div>
<p>L'articolo <a href="https://simonetocco.it/acquisizione-forense-pagine-web-come-prova/">Acquisizione Forense Pagine Web come prova</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/acquisizione-forense-pagine-web-come-prova/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Wireshark Password Sniffing</title>
		<link>https://simonetocco.it/wireshark-password-sniffing/</link>
					<comments>https://simonetocco.it/wireshark-password-sniffing/#comments</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Wed, 04 May 2016 18:54:38 +0000</pubDate>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[hash]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[sniffing]]></category>
		<category><![CDATA[wireshark]]></category>
		<guid isPermaLink="false">http://simonetocco.it/?p=1405</guid>

					<description><![CDATA[<p>Come effettuare un Password Sniffing o vedere le password in chiaro usando Wireshark Wireshark è il più famoso analizzatore di reti. Viene utilizzato dai sistemisti in quanto è in grado di mostrare i flussi di rete fino al livello microscopico di un pacchetto. Questa guida mostrerà come utilizzare Wireshark per visionare le password che circolano [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/wireshark-password-sniffing/">Wireshark Password Sniffing</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1>Come effettuare un Password Sniffing o vedere le password in chiaro usando Wireshark</h1>
<p>Wireshark è il più famoso analizzatore di reti. Viene utilizzato dai sistemisti in quanto è in grado di mostrare i flussi di rete fino al livello microscopico di un pacchetto. Questa guida mostrerà come utilizzare Wireshark per visionare le password che circolano in una rete per scopi ovviamente  didattici o per mettere al sicuro la propria rete. Ogni uso improprio è ovviamente a Vostra completa responsabilità.</p>
<p>&nbsp;</p>
<h2>Requisiti:</h2>
<ol>
<li>è necessario dotarsi di una versione di Wireshark da qui wireshark.org (oltre a dotarsene magari installarla pure <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /> )</li>
<li>una scheda di rete abilitata a lavorare in modalità promiscua (molte schede Wifi o LAN installate su PC ne sono dotati)</li>
</ol>
<h2>Primo passo:</h2>
<p>Avviamo il programma Wireshark (in Kali Linux è già disponibile su Application &gt; Kali Linux &gt; Top 10 Security Tools &gt; Wireshark)</p>
<p>Entrati in Wireshark andiamo su Capture quindi Interface selezionando la scheda di rete che si vuole utilizzare.</p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-1406 aligncenter" src="http://simonetocco.it/wp-content/uploads/2016/05/wireshark-interfaces.png" alt="wireshark-interfaces" width="469" height="285" srcset="https://simonetocco.it/wp-content/uploads/2016/05/wireshark-interfaces.png 469w, https://simonetocco.it/wp-content/uploads/2016/05/wireshark-interfaces-300x182.png 300w" sizes="(max-width: 469px) 100vw, 469px" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Clicchiamo successivamente su Star per avviare lo sniffing della rete.</p>
<h2>Secondo Passo:</h2>
<p>Da questo punto , Wireshark inizierà ad analizzare il traffico di rete. Per testare la funzionalità di sniffing di una password, ci rechiamo in un sito che richiede le credenziali di Username e Password. Dopo aver inserito le credenziali ed esserci loggati, torniamo su wireshark stoppando lo sniffing dei dati.</p>
<p>Quando inviamo le nostre credenziali utente (nella maggior parte dei casi) stiamo inviando questi valori utilizzando il metodo POST del protocollo HTTP.</p>
<p>Da wireshark, filtriamo quindi tutto il traffico cha abbia utilizzato questo metodo inserendo nella casella dei filtri:</p>
<pre>http.request.method == “POST”</pre>
<div></div>
<p>&nbsp;</p>
<p><img decoding="async" class="aligncenter size-full wp-image-1407" src="http://simonetocco.it/wp-content/uploads/2016/05/wireshark-post.png" alt="wireshark-post" width="819" height="258" srcset="https://simonetocco.it/wp-content/uploads/2016/05/wireshark-post.png 819w, https://simonetocco.it/wp-content/uploads/2016/05/wireshark-post-300x95.png 300w, https://simonetocco.it/wp-content/uploads/2016/05/wireshark-post-768x242.png 768w" sizes="(max-width: 819px) 100vw, 819px" /></p>
<h2>Terzo Passo:</h2>
<p>Abbiamo quindi selezionato un pacchetto che racchiude al suo interno le variabili inviate nel modulo di login del sito. Clicchiamo con il tasto destro su di esso selezionando &#8220;Follow TCP Stream&#8221;. Si aprirà quindi una finestra simile a questa:</p>
<p><img decoding="async" class="aligncenter size-full wp-image-1408" src="http://simonetocco.it/wp-content/uploads/2016/05/wireshark-password.png" alt="wireshark-password" width="815" height="243" srcset="https://simonetocco.it/wp-content/uploads/2016/05/wireshark-password.png 815w, https://simonetocco.it/wp-content/uploads/2016/05/wireshark-password-300x89.png 300w, https://simonetocco.it/wp-content/uploads/2016/05/wireshark-password-768x229.png 768w" sizes="(max-width: 815px) 100vw, 815px" /></p>
<p>In questo caso, le credenziali sono quelle segnate in rosso. La password non è mostrata in chiaro (questo avviene quando il sistema di login è mezzo decente), ma è un valore hash.</p>
<p>Per decifrare questo valore possiamo aprire un terminale e scrivere:</p>
<pre>hashcat -m 0 -a 0 /root/wireshark-hash.lf /root/password.txt</pre>
<p>ottenendo quindi la password in chiaro<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------></p>
<div class="wpcb_nothing_offset"></div>
<style>
<p>    .wpcb_template_main_1{</p>
<p>        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     </p>
<p>    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_content_container{</p>
<p>    }    </p>
<p>    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }</p>
<p>    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    </p>
</style>
<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
<div class="wpcb_box_all_content_container">
<div class="wpcb_box_content_container">
<div class="wpcb_box_heading">
<div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
</p></div>
<div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>
<div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
</p></div>
</p></div>
</div>
<p><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------></p>
<div class="wpcb-tracker" data-id="3639641" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/hash/feed/" data-visittype="visit"></div>
<p>L'articolo <a href="https://simonetocco.it/wireshark-password-sniffing/">Wireshark Password Sniffing</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/wireshark-password-sniffing/feed/</wfw:commentRss>
			<slash:comments>24</slash:comments>
		
		
			</item>
	</channel>
</rss>
