|
|
最近研究了几款网络分析软件,科来,Wireshark(也就是以前的ETHEREAL),Omnipeek,感觉科来还是好一些
用这些分析后我现一个很威险的信号我们的邮箱密码帐号不管你是用邮件客户端收信还是用网页上直接收,只要邮箱
的网站没有加密就很容易监听到用户名和密码,包括taobao的用户名密码,163的邮箱帐号
不过我又发现gmail的邮箱因为网页是加密的看不到,证券公司的网上交易系统网页也是加密的所以也看不到用户名
密码,还发现如果用HTTPAnalyzerStdV3分析的话加密网页一样一览无余,但是HTTPAnalyzerStdV3
是基于IE浏览器进程分析的,对https解码超强,可惜进程只能在电脑终端上,对于网络上抓包的Https就无能为力了,
如果有可以对网络抓的https包解码那就好玩了HTTPAnalyzerStdV3我也放上来大家一起研究一下绿色的不用安装有注册机
[ 本帖最后由 chirontan 于 2008-1-18 09:05 编辑 ] |
评分
-
1
查看全部评分
-
|