نمایش نتایج 1 تا 6 از 6

نام تاپیک: راهنمایی در مورد برنامه Ethereal

  1. #1
    کاربر دائمی آواتار hmm
    تاریخ عضویت
    مهر 1382
    محل زندگی
    ایران - یزد
    پست
    1,229

    راهنمایی در مورد برنامه Ethereal

    سلام
    من نرم افزار Ethereal رو نصب کردم و شروع کردم به capture کردن
    خواستم ببینم برنامه من که با sqlserver کار میکنه چقدر آسیب پذیره
    دیدم این نرم افزار موقع login کردن برنامه به دیتابیس آنرو بعنوان login packet شناسایی کرده و حتی تونسته user name و database name و سایر متعلقات connection string رو بیاره فقط جای psaaword رو خالی گذاشته ولی در پنجره پایین که تمامی کدهای hex رو آورده بود یه سری مقادیر جای password گذاشته شده بود که وقتی اونها رو به decimal تبدیل کردم چیزی دستگیرم نشد یعنی اون پسورد من نبود ( کاراکترهای عجیب و غریب بود) حالا میخواستم ببینم که ado.net یا ado بصورت اتوماتیک رمز رو encrypt میکنن یا Ethereal رمز رو نشون نمیده یا شاید تنظیم خاصی داره ولی بهرحال من از روشی یا تنظیمی جهت کد گذاری پسورد کانکشنم استفاده نکردم
    آیا راهی وجود داره که این پسورد کشف بشه (البته من پسورد رو دارم فقط میخوام بدونم ایهاالناس هم میتونن به این سادگی پسورد اصلی کانکت به سرور رو sniff کنن)
    ممنون

  2. #2
    پسوردهای SQL Server بصورت Plain ارسال نمیشه ، و برای نسخه های مختلفش ابزارهای متعددی هست که پسورد مذکور رو Decrypt میکنه . WireShark‌ ( اتریل سابق ) اینکار رو خودکار انجام نمیده ، میتونی براش پلاگین بنویسی . راه حل پیشنهاد استفاده از IPSec بین کلاینت و سرور است ، اگر هر دو در اختیارت هستند ، و اگر نیستند بهتره امیدوار باشی که Authentication دیتابیس بصورت Windows Integrated تنظیم شده باشه .
    UNIX is simple. It just takes a genius to understand its simplicity
    -- Dennis Ritchie

  3. #3
    کاربر دائمی آواتار hmm
    تاریخ عضویت
    مهر 1382
    محل زندگی
    ایران - یزد
    پست
    1,229
    از لطفتون ممنون
    و برای نسخه های مختلفش ابزارهای متعددی هست که پسورد مذکور رو Decrypt میکنه
    میدونم توقع زیادی است ولی آیا میتونید یکیشون رو معرفی کنید چون جستجوی من نتیجه ای نداشت والبته انتظار ندارم لینکی ازش بدین چون خلاف مقرارت سایته
    راه حل پیشنهاد استفاده از IPSec بین کلاینت و سرور است ، اگر هر دو در اختیارت هستند
    آیا sniffer ها نمیتونن این نوع packet ها رو capture کنن یا اینکه با هیچ ابزاری نمیشه این نوع packet ها decrypt بشه در این مورد خاص دسترسی به سرور و کلاینت برام مقدوره


    میتونی براش پلاگین بنویسی
    متوجه نمیشم ببخشید
    بهتره امیدوار باشی که Authentication دیتابیس بصورت Windows Integrated تنظیم شده باشه
    تا اونجا که میدونم این مورد فقط با active Directory ویندوز join میشه و اگه دیتابیس روی lan دیگه باشه یا کلاینتها مجبور به استفاده از A.D نباشن خب چه میشه کرد.

    ممنون از وقتی که گذاشتین

  4. #4
    Cain اسنیفری هست که پسوردهای SQL Server‌ رو on-the-fly دیکریپت میکنه . جواب بقیه سوالات رو از گوگل بگیر .
    UNIX is simple. It just takes a genius to understand its simplicity
    -- Dennis Ritchie

  5. #5
    کاربر دائمی آواتار hmm
    تاریخ عضویت
    مهر 1382
    محل زندگی
    ایران - یزد
    پست
    1,229
    متشکرم استاد

  6. #6
    کاربر تازه وارد آواتار darklove
    تاریخ عضویت
    خرداد 1385
    محل زندگی
    همین دور و اطراف
    سن
    37
    پست
    47
    از این برنامه بیشتر برای تجزیه و تحلیل شبکه استفاده میکنن

تاپیک های مشابه

  1. تقاضایی راهنمایی و کمک در کار با Dreamweaver
    نوشته شده توسط احمد کاوه در بخش طراحی وب (Web Design)
    پاسخ: 4
    آخرین پست: پنج شنبه 29 مهر 1389, 12:41 عصر
  2. آقا چه چیزایی با javascript قابل حل هست چه چیزایی با .net
    نوشته شده توسط odiseh در بخش ASP.NET Web Forms
    پاسخ: 13
    آخرین پست: جمعه 02 فروردین 1387, 04:44 صبح
  3. دوستانی که با interbase آشنایی دارند لطفا راهنمایی کنند
    نوشته شده توسط mehdi_moosavi در بخش بانک های اطلاعاتی در Delphi
    پاسخ: 4
    آخرین پست: شنبه 01 بهمن 1384, 14:11 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •