Fangen Sie den Verkehr in einem offenen WLAN-Hotspot ab, um die Familie mit VPN zu erschrecken

571
Josh D

Ich habe vor kurzem mein eigenes VPN eingerichtet und ich liebe es. Jetzt wohne ich in einem Hotel und es gibt nur einen öffentlichen WLAN-Hotspot, für den kein Passwort erforderlich ist. Ich benutze mein VPN, aber meine Familie hört mir nicht zu. Ich möchte sie erschrecken, indem ich ihnen zeige, dass ich (oder ein bösartiger WLAN-Hotspot) ihren Internetverkehr buchstäblich lesen kann. Irgendwelche Ideen, wie ich das machen kann? Ich sehe online Empfehlungen für die Verwendung von Wireshark, aber es scheint, dass Sie eine separate Hardware benötigen, um sie im Promiscuous-Modus zu verwenden, die ich nicht habe. Irgendwelche anderen Ideen?

0
Der Promiscuous-Modus ist ein Modus, keine bestimmte Hardware. Ihre Funkkarte unterstützt diesen Modus möglicherweise nicht. music2myear vor 6 Jahren 0
Sie möchten ihnen zeigen, dass Sie ihren Verkehr lesen können, außer dass Sie nicht können? Sir Adelaide vor 6 Jahren 0

1 Antwort auf die Frage

1
pythonian

Sie müssen sich wahrscheinlich nicht einmal mit dem Promiscuous-Modus herumschlagen. Starten Sie einfach Wireshark auf Ihrem eigenen PC. Wireshark erfasst automatisch die Pakete von Ihrem PC. Bitten Sie Ihr Familienmitglied, sich in die E-Mail (auf Ihrem PC) einzuloggen. Nachdem sie dies getan haben, bitten Sie sie, sich abzumelden. Durchsuchen Sie Ihre Aufnahme und finden Sie ihr Passwort (das im Klartext über ein offenes WLAN übertragen wird). - Geben Sie ihnen ihr Passwort - Badabing!

Vielen Dank! Aber ich habe es gerade ausprobiert (bei ESPN angemeldet), und es sieht so aus, als hätte es das Protokoll TLS 1.2 verwendet, daher kann ich es nicht lesen, weil es verschlüsselt ist. Es sieht also nicht so aus, dass es funktionieren wird. Josh D vor 6 Jahren 1
Ich dachte, Sie haben erwähnt, dass das WLAN unverschlüsselt ist ... Wenn Sie EAP-TLS verwenden, müssen Sie sich keine Sorgen machen. Sie können eine offene / unverschlüsselte SSID auf Ihrem Heimrouter einrichten und den oben beschriebenen Test durchführen. pythonian vor 6 Jahren 1
@pythonian, ich denke er meint, als er sich mit ESPN verband, benutzte die Website https / tls für den Handshake. In diesem Fall wird das Passwort nicht im Klartext gesendet. Tim_Stewart vor 5 Jahren 0