Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
Na akom porte mas nastaveny FTP?
port 21
Wireshark nedokáže vo Windows zachytávať pakety smerujúce na localhost, resp. na adresu 127.0.0.1. Môžeš presmerovať komunikáciu cez gateway, vďaka čomu by mal Wireshark následne byť schopný zachytávať pakety.
v tom článku píšou něco o loopback adapter, nešlo by to pře to?
mohlo by, proč to nevyzkoušíš?
Píšu tam, že môžeš vyskúšať pridať virtuálnu sieťovú kartu zvanú Microsoft Loopback Adapter, ale vo väčšine prípadov ani pomocou nej nedostaneš očakávané výsledky. A vskutku, vyskúšal som to na Windows XP a Wireshark neodchytil žiadne pakety.
Zdravim, koukal jsem na tu vaši diskuzi a mám stejný problém, taky bych rád měl jiné FTP než lokální a také bych potřeboval zachytit pakety ale nějak jsem to přesměrování nepochopil nebo to nejde :D mohli byste mi prosím poradit?? nějak po lopatě?? díky :)
Funguje to na takom princípe, že presmeruješ na gateway všetko, čo smeruje na IP tvojho stroja a gateway ti to vráti späť. Postup je napísaný na tej stránke:
1. Zistíš si svoju IP a IP gateway pomocou ipconfig /all.
2. Pridáš routu: route add <tvoja IP> mask 255.255.255.255 <gateway IP> metric 1
3. Odchytávaš pakety, odfiltruješ si, čo potrebuješ (pribudnú tam aj nejaké chybné pakety typu TCP Dup ACK a TCP Out-Of-Order). Aby si tie pakety videl, tak nezabudni ísť FTP klientom na tvoju IP a nie na 127.0.0.1 (localhost).
Edit:
Tú routu potom môžeš vymazať: route delete <tvoja IP> metric 1 (alebo sa vymaže sama po reštarte).
Routy si môžeš vypísať pomocou route print.
podařilo se mi založit route ovšem nedaří se mi připojit pomocí klientu na ten server a tím pádem pakety nejsou :D nevíš kde by mohl být problém?