[Proxy] Passwords te zien?

Pagina: 1
Acties:

  • Westereen
  • Registratie: September 2003
  • Laatst online: 25-08 09:05
Hoi,

Op school draait elk systeem Windows 2000 of Windows XP. Daarop staat Novell (Netware geloof ik). Voor internet word er gebruik gemaakt van een proxy die zit op poort 8080. Dit is ook een Novell proxy wan't als het internet het eens niet doen / de site bestaat niet krijg je een pagina van Novell Boardermanager. De proxy kan alleen ftp & http, socks4/5 heeft hij niet (dus Newsleecher / Bittorrent kan je niet).
ICT leerlingen hebben een harde-schijf in een bracket zodat ze hun eigen installatie draaien. Ik heb hier dus geen Novell Netware op geinstalleerd maar kan wel internetten door de proxy in te vullen
Stel je voor ik heb de volgende ftp met password:
ftp://userbla:userblie@eennaam.dyndns.org (bestaat niet echt hoor)
Deze vul ik dan netjes in flashfxp. Dan ga ik connecten, heb ik mooi verbinding. Kan de systeembeheerder ook zien wat voor username & password ik daar heb ingevuld? Kan de systeembeheerder zien wat voor files ik download?

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Alles wat door een proxy gaat is uiteraard te onderscheppen. Vooral voor FTP bestaan er geen encryption schemes (behalve ftp over ssl) en zal het wachtwoord dus zichtbaar zijn. Ook filenames zijn eenvoudig te achterhalen.

Voor HTTP wordt er gebruik gemaakt van base64 encoding en gaan je username en password dus niet plain over de lijn. Filenames ed echter weer wel. HTTPS lost dit uiteraard allemaal weer op

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • Westereen
  • Registratie: September 2003
  • Laatst online: 25-08 09:05
_/-\o_ Helemaal duidelijk

Afbeeldingslocatie: http://imageupload.netforce5.com/files/62%20Image2.jpg
Als ik daar een vinkje zet bij ssl dan moet het dus niet te onderscheppen zijn? Mits de ftp dat supported dan...
Als je nu een http(s) proxy vind en daar via gaat connecten dan is het helemaal water-dicht?

[ Voor 19% gewijzigd door Westereen op 07-11-2004 11:23 ]


  • Victor
  • Registratie: November 2003
  • Niet online
Westereen schreef op 07 november 2004 @ 11:21:
_/-\o_ Helemaal duidelijk

[afbeelding]
Als ik daar een vinkje zet bij ssl dan moet het dus niet te onderscheppen zijn? Mits de ftp dat supported dan...
Als je nu een http(s) proxy vind en daar via gaat connecten dan is het helemaal water-dicht?
Jep, als de server het idd ondersteunt. Overigens is het de vraag hoe interessant die systeembeheerder jouw FTPtje vindt. Die mensen hebben echt wel wat beters te doen dan logs doorspitten naar passwords. :)

  • Westereen
  • Registratie: September 2003
  • Laatst online: 25-08 09:05
King_Louie schreef op 07 november 2004 @ 11:24:
[...]

Jep, als de server het idd ondersteunt. Overigens is het de vraag hoe interessant die systeembeheerder jouw FTPtje vindt. Die mensen hebben echt wel wat beters te doen dan logs doorspitten naar passwords. :)
Ehm er staan ook warez op dat vind ie vast wel interessant :Y) Misschien hebben ze ook wel iemand ingehuurd die altijd de logs doorspit op iets illegaal's :P

'K zal van de week dat ssl eens proberen op school