Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

RDP wachtwoord onderscheppen (local of wifi)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zit 's wat met Wireshark te spelen en probeer een RDP sessie (vanaf mijn eigen laptop naar een testserver) te capturen zodat ik het wachtwoord kan achterhalen.

Als ik dit lokaal doe met wireshark op mijn laptop kan ik alle packets capturen natuurlijk, maar hoe haal ik daar nu het password uit? Ik weet dat 'ie encrypted is, maar waar vind ik 'm? Even zoeken op het password werkt niet, juist omdat 'ie encrypted is. Wordt 'ie uberhaupt wel verstuurd, of gaat dat via Kerberos?
Het kraken van de encryptie komt daarna wel. Alleen het feit dat het technisch mogelijk kan zijn en ik dit aan kan tonen is al voldoende.

NLA staat overigens uit en ik gebruik versie 5.1 RDP client.

Ik heb wat bronnen bekeken zoals http://wiki.wireshark.org/RDP, maar daar mist ook juist die informatie.

De volgende stap is om dit toe te passen op WIFI voor een stukje op een security blog, maar ik moet wel eerst de basis goed hebben.

[ Voor 4% gewijzigd door Verwijderd op 14-08-2012 02:43 ]


  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 28-11 13:59

chromeeh

the Gnome

Maak een simpele test setup?
Een RDP servertje, een client en sharken maar?

"Some day, I hope to find the nuggets on a chicken."


  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 23-11 08:31
en je denkt dat het wachtwoord in plaintext wordt verstuurd? uhh, wat is dan het nu van een VERSLEUTELDE rdp sessie?

  • Herko_ter_Horst
  • Registratie: November 2002
  • Niet online
Met ^^

Het idee achter een beveiligde verbinding is wel zo'n beetje dat je NIET zomaar met Wireshark informatie van de "lijn" kunt plukken...

RDP gebruikt TLS/SSL om de verbinding te beveiligen. Geloof me: dat ga jij niet eventjes kraken met je laptopje.

[ Voor 28% gewijzigd door Herko_ter_Horst op 14-08-2012 21:25 ]

"Any sufficiently advanced technology is indistinguishable from magic."