Whireshark email filter

Pagina: 1
Acties:

  • Mars18
  • Registratie: September 2006
  • Laatst online: 12-03 15:09
Beste allemaal.

Ik zou graag een email die ik verstuurd heb willen uitlezen met Wireshark.
Maar welke filter moet ik daar voor gebruiken.

Ik heb alles gecapturd tot het moment dat de email verstuurd is

alvast bedankt

Mars Game Events organiseert FIFA en FORTNITE toernooien op de Playstation 5 ! Ook voor Bedrijfs of groepsarrangementen


  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 12-03 08:54
Probeer eens in de filterbox volgende in te geven :

protocol = smtp


en vervolgens apply...

  • Mars18
  • Registratie: September 2006
  • Laatst online: 12-03 15:09
ik snap er nog niet veel van, ik heb de capture opgeslagen, zou jij hem misschien willen bekijken
astublieft

Mars Game Events organiseert FIFA en FORTNITE toernooien op de Playstation 5 ! Ook voor Bedrijfs of groepsarrangementen


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Filter op poort 25 werkt ook wel gok ik. Vraag me af of filteren op SMTP goed gaat werken m.b.t. de ACK-packets die je terugkrijgt (als je die boeiend vindt that is)

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 12-03 08:54
@Mars18,wat is eigenlijk het probleem ? Ben je op zoek naar iets specifieks ? Heb je al gewerkt met WireShark en begrijp je de fundamentals ?

  • Mars18
  • Registratie: September 2006
  • Laatst online: 12-03 15:09
heb hem zo terug gevonden:

protocol SMTP en info is message body

dit was deel 1 Een gewone e-mail uitlezen met wireshark

heb screenshot van de uitgelezen email


nu deel 2, en deze is wat pittiger geloof ik

Een PGP mail sturen en bewijzen dat deze niet te lezen is met Wireshark

Mars Game Events organiseert FIFA en FORTNITE toernooien op de Playstation 5 ! Ook voor Bedrijfs of groepsarrangementen


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Klinkt als huiswerk?

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 12-03 08:54
Je 2e taak is niet pittiger hoor, het meeste werk zal het PGP gedeelte zijn.
De mail gaat nog steeds via het SMTP-protocol verzonden worden, doch er zal weinig van te lezen zijn ;-)
Download eventueel PGP (of soortgelijk) en ga aan de slag ;-)

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Tja, je kunt ook via CLI e.d. iets met PGP encrypten.

RFC 2822-berichten zijn slechts een soort 'container' van je PGP-encrypted data. En het SMTP-protocol is slechts weer een mogelijkheid om die berichten te versturen.

Al met al boeit het vanuit het PGP-oogpunt geen ene moer.
Pagina: 1