Traffic optimization

423 post pubblicati dal 29 Dicembre 2007 - Oggi è stato pubblicato 1 post

Hacking Tool - intercettare il traffico e modificare i pacchetti di rete

2/04/08 6:37 PM - Autore: Luigi
Questo articolo è stato archiviato nella categoria Programmi di Rete e ci sono 0 Commenti

Oggi volevo parlarvi di un tool che permette di testare alcuni servizi che troviamo ogni giorno in rete.

Il tool si chiama “Burp suite“, in realtà è una suite di tools molto interessanti che andremo ad analizzare nei prossimi articoli.

Oggi concentriamoci sul “proxy intercept packets“, come si può intuire dal nome, esso intercetta i pacchetti in transito dal server alla nostra macchina e le risposte che noi inviamo al server. In questo modo possiamo modificare i pacchetti prima che lascino il nostro pc, in modo tale da provare alcuni attacchi variando i parametri contenuti nella pdu (pacchetto di rete) che stiamo inoltrando.

burpSuite

Qualche tempo fa, era successo che una persona, riuscendo a capire il meccanismo di acquisto dei prodotti di un negozio online, era riuscito a farsi recapitare un televisore al plasma per la modica cifra di 1 euro. Volete sapere come ha fatto?

Bè ha semplicemente, in fase di invio, cambiato un parametro (il prezzo) contenuto nel cookie che era stato inviato dal server. In effetti, non serve questo tool per cambiare i parametri memorizzati in un cookie, però interecettando tutto il traffico in uscita dal vostro pc, vi permette di sperimentare anche in questo senso.

Passiamo alla pratica:

Una volta unzippato l’archivio, che trovate all’indirizzo: http://portswigger.net/suite/download.html

avviate l’eseguibile jar con il comando ” java -jar burpSuite.jar “ oppure se siete sotto microsoft windows cliccate sul batch file ” suite “.

Una volta avviato, settate il proxy all’interno del vostro browser, come potete vedere dall’immagine:

opzfirefox

Dopodiché, all’interno dell’eseguibile nel TAB proxy cliccate su ” intercept is on ” .

Da adesso sarete in grado di intercettare e modificare il traffico in uscita dal vostro sistema.

screenShotfinale

Happy Hacking.

Articoli che potrebbero interessarti:

  1. Hacking Tool - 4g8, sniffare il traffico in una rete LAN switched In questo articolo volevo parlarvi di un modo per riuscire a sniffare il traffico in una rete ethernet switched usando...
  2. Hacking Tool - lista di tools per sniffing di rete Eccovi una lista di packet analyzer (o anche detti sniffer di rete) airsnort AirSnort è uno strumento per le Wireless...
  3. Hacking Tool - Analisi di un sito web In questo articolo parleremo di un tool molto utile quando ci troviamo a dover testare l'affidabilità di un sito internet;...
  4. Hacking Tool - utilizzare hping per analizzare una rete Hping è uno strumento molto duttile perchè è capace sia di creare pacchetti di rete che di sniffare il traffico...
  5. Hacking Tool - utilizzare hping per analizzare una rete (Seconda Parte) Lo scorso articolo ci eravamo fermati ad una panoramica generale sull’uso di hping (la prima parte la trovate qua), in...

Ricevi gratis i futuri articoli (via e-mail) di Scanews inserendo il tuo indirizzo qui sotto:

Vota questo articolo:

1 Stella2 Stelle3 Stelle4 Stelle5 Stelle (No Ratings Yet)
Loading ... Loading ...
Puoi lasciare un messaggio, oppure fare un trackback.

Rispondi al commento

Chiudi
Invia e-mail