Ovo će možda postati README.html ili biti ugrađeno u index.html.
Update u sitne sate 2016-10-12: pridodate su datoteke:
dump_161011_2131_g0n.pcap
dump_161011_2131_g0n_SSLKEYLOGFILE.txt
Screen_161011_2131_g0n_mod.webm
Screen_161011_2131_g0n.webm
ali neke samo potvrđene SHA256 hash-om, ne još objavljene.
Objašnjenje jednom u budućnosti, nadam se. Update KRAJ.
Za dekriptiranje dodavati:
-o "ssl.keylog_file: dump_161011_0049_g0n_SSLKEYLOGFILE.txt"
u naredbe, Primjerice:
wireshark -o "ssl.keylog_file: dump_161011_0049_g0n_SSLKEYLOGFILE.txt" \
dump_161011_0049_g0n.pcap
ili
tshark -o "ssl.keylog_file: dump_161011_0049_g0n_SSLKEYLOGFILE.txt" \
-Y 'http.request.method=="POST"' dump_161011_0049_g0n.pcap
https://wiki.wireshark.org/SSL
A zna li tko još što bolje, unapried hvala ako to sa mnom podieli!
Svakako u pregledniku otvoriti ovu poveznicu:
http://www.CroatiaFidelis.hr/foss/cap/cap-161011-plus-login/Screen_161011_0049_g0n.webm#t=0:00:18,0:00:30
Treba dodati da sam u PGP-inkriptiranoj korespondenciji pokazao štovanom
djelatniku Šimi iz Plus.hr Hostinga da sam zadnji put uporabio privrjemenu
zaporku koja mi je ranije bila poslana.
Ako (kako predpostavljam) ta privrjemena zaporka nije izmjenjena u
međuvrjemenu, dade mi se vjerovati da sam na isti način preslikao točnu
zaporku i ovoga puta ;-) .
Međutim nema nikakvog istinskog logiranja, jer nema nikakvog slanja "POST"
podataka, odnosno, ako se pokuša:
tshark -r dump_161011_0049_g0n.pcap -Y "http.request.method=="POST"', ne
dobijete ništa!
Također nema ni SSL-a uobće!
Pa ovo, uz kratku konzultaciju sa Plus.hr Hostingom, ovo žurno šaljem u
tehničku podržku T-com-a, jer smo već jednom ovakve probleme rješili. Vidjeti:
../cap-160606-dns-hr/
(direktorij iznad i Ctrl-F dns-hr)
Tamo imaju samo problemi, ali CroatiaFidelis.hr je doista kasnije, i to bez:
" port 0 " nalazivih u /var/log/messages mog Gentoo-a
(
Re: php-cgi and nonexisting connections to udp/80 (and udp/0
https://forums.grsecurity.net/viewtopic.php?f=3&t=2951&p=16341#p16324
)
, kasnije bez ikakvih problema registrirana.
Žurim, jer možda zaspem, pa želim da proces izpravljanja ovog kvara bude,
koliko do mene, u tieku.
Stoga dopustite moguće errata kasnije.