よくネットワークを盗聴しようと思えば簡単にできると言われてますが、本当に
そんなに簡単にパスワードとか発見されるのでしょうか?ちょっと検証してみよう
かと思いまして家のPCにネットワークアソシエイツのSnifferってソフトを居れて
実験してみようと思ったのですが、LAN環境が無いのでとりあえずインターネット
をしてみてその結果を見てみたんですけど、(閲覧するだけじゃなくて検索やキー
ワードを入力して送信する)どうも入力した文字を発見できないんです。メールも
やってみたんですがどうもパスワードらしきものは発見できないです(メールは
暗号化されてるのかな?)
 よく「平文で流れているとすぐわかる」と書かれていますが、本当にそんなに
簡単に見つけられてしまうのでしょうか?どんな感じで覗かれてるのか知りたい
のでご存知の方がいらっしゃれば教えてください。Snifferってソフトの使い方
をご存知の方がいらっしゃれば尚歓迎です。長くなりましたが宜しく御願い
致します。<(__)>

このQ&Aに関連する最新のQ&A

A 回答 (3件)

メール、ftpのパスワードはいとも簡単に見つけることができます。


httpはurl_encodeされているので直接見えてはいるのですが、中の表現は多少変換してあげる必要があります。
まず、TCP/IPプロトコルの事がわかっていないと、見つけられないと思います。
    • good
    • 0
この回答へのお礼

回答ありがとうございました!
お礼を投稿するのが遅れて申し訳ありませんでした!<(__)>

メールのパスワードは発見できました!!
あとTCP/IPのことですが、一応今まで勉強してきたつもり
ですが浅すぎましたね(笑)いっぱい参考書があってプロトコル
の名前や役割を知るだけじゃだめで、データ構造(ヘッダーフォーマット)
とかも解説されててそれも重要だと言うことがよくわかりました。
ありがとうございました!!

お礼日時:2001/11/06 22:06

手元で確認できないので断言ができませんけど、SnifferってNICをプロミスキャスモードにしてNICに届くパケットを監視してるんじゃなかったでしたっけ?


だとするとichigoingさんの家からInternetへの接続の状態によっちゃ見えないこともありますよ。

で、ichigoingさんがパスワードらしきものを発見できなかった、というのは単に設定or使い方の問題です。
Snifferを正しく使うと他の方が回答しているとおり、スカスカ見れます。

但し通信内容をちゃんと理解するには、TCP/IPとかPOPとかの規格を知っている必要があります。
逆にいうと、その規格がわかっていれば、あとは機械的に中身が見えちゃうということであり、そういうツールも簡単に作れると言う事です。

そうそう、メールは暗号化されてませんよ。(暗号メールを使っていれば別だけど)
というか、平文で飛んでいるものの代表格です....(^^ゞ
メールのパスワードも暗号化されていません。

だからメールのパスワードとシステムにログオンするパスワードを一緒にしてると、どんなに複雑なパスワードにしても無意味ですので気をつけましょう。結構みなさんやってるけど。
#脆弱アカウント検出の為にネットワーク上で拾ったメールパスワードを辞書に入れたら、ヒット率が高い高い!
    • good
    • 0
この回答へのお礼

回答ありがとうございました!
お礼を投稿するのが遅れて申し訳ありませんでした!<(__)>

パスワードなどは無事(?)発見する事ができました!(メールの)
TCP/IPやPOPは概要しか勉強してきませんでした。。。
けど今まで知らなかったんですがプロバイダが使っているソフトの
情報がなんか出現してました(Sendmailのバージョン)

あと思ったことはある程度のLANの規模だったらすごい情報量になり
そうな気が・・・まぁ使い方で色々効率的になるんだと思いますが。

辞書ですかぁ、、余談ですがパスを解析した事ありますが、いきなり
CPU使用率100%になりっぱなしでした・・・もちろんzipにつけられた
パスワード解析です(しかも自分でつけた・・・(^^;)

また興味本位の質問をしちゃったときは宜しく御願いします

お礼日時:2001/11/06 22:27

私がLAN内の検査をするときに使っている物は丸見えできます。

メールのIDからPASSまで丸見えです。

外部との接続もどのIPにどのポートを使ってどのような接続をしているかわかります。又多少でしたらメールの本文も自動で抜き取ってくれます。

外部のPCを見ることが出来たとすればそのPCは安全じゃないということになります。対応を進める必要もあります。
仕事上外部にアタック?かけて穴を見つけたりしますが、知らないところにすれば不正アクセスになります。

LAN内だけのパケットモニタリング位にしておいてください
    • good
    • 0
この回答へのお礼

回答ありがとうございました!
お礼を投稿するのが遅れて申し訳ありませんでした!<(__)>

教えて頂いたように、IDとかPASSは確かに見つける事ができました!
機会があればLAN環境で実証というか、実用したいですね。。
もちろん自分の環境で!!けど自分でLAN組んでも3台がいいところ・・・
それじゃあSnifferを使用して診断する必要もなさそうです(笑)
けど勉強になりました!ありがとうございました!!

お礼日時:2001/11/06 22:14

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Qカッコ悪い使い方

カッコ悪い使い方ってあると思います。
モノの使い方、言葉の使い方、ファッション、
店の利用の仕方、あるいは、このサイトやネットの使い方etc
皆さんの考える「この使い方はカッコ悪い」を教えて下さい。

Aベストアンサー

ものの使い方ではないんですが、ひとつ挙げるとすれば、その人が外見的にカッコ良い人でもそうでなくても、いかにもカッコつけた態度をとっている人、つまり自意識過剰が見え見えの人はカッコ悪いと思います。

逆に言えば、自分に自信が持てるってことは、すごく幸せなことかも。
ま、それがその人の性格だったら、どうしようもないですけど・・・(-_-;)

Q【最強のパスワード生成方法を考えた。ハッキングされないパスワードを簡単に作り出せる】 それは自分が考

【最強のパスワード生成方法を考えた。ハッキングされないパスワードを簡単に作り出せる】


それは自分が考えたパスワードの頭文字を先頭と末尾に同じ1文字を追加するという手法だ。

dogならddogg

単語帳にない言葉なのでハッキングされにくくなる。

さらに最低文字数指定のサイトにも簡単に対応出来る。

最低文字数9桁のサイトなら先頭にさらに頭文字を追加していく。

123456789
ddddddogg

どうでしょう?

Aベストアンサー

今のハッキングは乱数の総当りと、複数アカウントでの使い回しなので、全く最強でも安全でもないのですが、
先頭と末尾に同じ1文字を追加するという手法としては、
同じ1文字ではなく、アカウントサイトごとの頭文字を前後に付け加えると、アカウントごとに全部違うパスが生成でき、
使い回しが原因のハッキングを防ぐ手法があります。

Qラブホテルで、本来以外の使い方をした経験、ありますか?

本来の使い方は、皆さん知っていますね?
そうではなくて、本来以外の使い方です。
テレビで「ラブホ女子会」が流行っている話をしていましたが、例えばそういうこととか、単に寝るために泊まったとか、出張で使ったとか、カラオケとか、昼寝とか・・・とにかく、本来の使い方ではない使い方です。
もちろんその後も、本来の使い方はしないでチェックアウトしたという前提です。

ラブホテルによっては、そういう使い方を認めないところもあるようですが、本来以外の使い方をした経験はありますか?

Aベストアンサー

お盆に家族旅行に行ったとき高速で30Km渋滞と表示されていたので、雄琴温泉に仕方なく宿泊しようとした。何処も満室で仕方なくラブホに家族で宿泊した。
回転するベッドや明るさの調整できる風呂があり、子供が大はしゃぎで遊んでいた。
妻とこんな使い方もあるなーと話をした。家族全員だと雄琴なら6,7万円必要なところ8000円ですみ
朝食もディナーのような肉料理だった。フロントの人は、普通はこんな使い方しないけど、いい勉強になった
こんな使い方も考えてみたいと言っていた。

Qどうも、初めまして。

どうも、初めまして。

以前にYOUTUBEのアカウントを取り音楽PVなどCMなど自分で作った動画などを
YOUTUBEにアップロードして自分のアカウントページに掲載させていました。ところ、以前の
アカウントのユーザーネームなどIDやらパスワードせめてどのIDネイムで入っていたかなど、全く
覚えていません。YOUTUBEが側に削除依頼したって以前自分のアカウントだと証明する事はできないし、大変困っています。今すぐにでも自分が載せたページを削除したいです。インターネットにこのまま掲載されてるのは嫌です。どなたかわかりせんか?よろしくお願いします。

Aベストアンサー

(1)IDは動画を見ればわかります。
➁IDがわかれば、LOGIN画面から、登録したメールアドレスにパスワード設定の案内を送信させることが出来ます。

Qこのお箸の使い方ってOKなんですか?はたして疑問

たまに目にする箸の使い方。
フォークとナイフのように右と左に1本づつ持って
何かを切る、という箸の使い方って正しいんでしょうか。
私個人的にはそういう使い方を目にすると
嫌悪感を覚えるのですが。以前テレビを見ていたとき
君島十和子さんが堂々とそういう使い方をするのを
見て驚きました。ネットで調べたけれど、この使い方に
ついては見つけることができませんでした。
どなたか教えてください。

Aベストアンサー

調べてきました。
「ちぎり箸」というそうで、間違った使い方のひとつとのことです。

参考URL:http://www.table-manners.org/dainty_kaiseki/chopsticks/

Qどうも、質問(?)です。私は中学生なのですが、間違って広告に載っていたエロサイトに飛んでしまい、そし

どうも、質問(?)です。私は中学生なのですが、間違って広告に載っていたエロサイトに飛んでしまい、そして誤作動を起こして登録してしまいました。
「誤作動で入会した方は24時間以内に退会してください。退会メールを送って頂けばこちらで至急対処します。しなかった場合は誤作動でも払って貰います。」
と書いてあったのでつい送ってしまいました......。まだ、何もメールは来ていません。詐欺だったらどうしましょう......。
もし、詐欺だった場合無視すればよろしいでしょうか.....?
ちなみに金額は15万あたりでした。

Aベストアンサー

そういうのは無視でいいです。詐欺ですから。
あとスマホのメールアドレスも安全のために変えておきましょう。
そうすればそういうメールは二度ときませんから。

Q日本語 「よう」の使い方

「よう」の使い方で同じ使い方のものを選ぶ問題の中で、
 1. 彼の家は大きくて、お城のようです。と
 2. 彼は日本人のように上手に話せます。が、同じ「よう」の使い方になっていました。1.は名詞+のようだ。 2.は名詞+のように+名詞or形容詞の使い方だと私は思うのですが......。1.と2.が同じ使い方になるのはどうしてなのでしょうか........?教えてください。

Aベストアンサー

コメントにお答えします。

まず、最初のご質問文の中にある誤りを指摘していませんでしたが、
 2.は名詞+のように+名詞or形容詞
は誤りで、
 2.は名詞+のように+動詞or形容詞or形容動詞
とすべきです。


では、本題。

>>>1.と2.の「よう」の意味は同じ、使い方は同じではないということですか??????。

問題は、解答者に対してこの2つの比較を求めています。
1「~のようです」(「ようです」の終止形)
2「~のように」(「ようだ」の連用形)

あなたの考え方は、
 1.は名詞+の+「ようだ/ようです(=終止形)」。
 2.は名詞+の+「ように(=連用形)」+動詞or形容詞or形容動詞
となっているから、使い方は異なるのではないか、ということですよね。

しかし、
国語(日本語)の問題で「同じ使い方のものを選べ」という問題がある場合、
単に活用形が異なるだけの言葉同士を「使い方が違う言葉」として扱うことは、通常ありません。


「お城のようだ/ように/ようです」「日本人のようだ/ように/ようです」は、
A + の + ようだ/ようです = 「Aのようだ/です」
の形です。
つまり、「形として、使い方が同じ」です。

そして、どちらも
・「Aではないけれども、Aに似ている」
・「Aではないけれども、Aの感じがする」
という意味になります。
つまり、「意味として、使い方が同じ」です。

ですから、1と2は、「形としても、意味としても、使い方は同じ」ということになります。


では!

コメントにお答えします。

まず、最初のご質問文の中にある誤りを指摘していませんでしたが、
 2.は名詞+のように+名詞or形容詞
は誤りで、
 2.は名詞+のように+動詞or形容詞or形容動詞
とすべきです。


では、本題。

>>>1.と2.の「よう」の意味は同じ、使い方は同じではないということですか??????。

問題は、解答者に対してこの2つの比較を求めています。
1「~のようです」(「ようです」の終止形)
2「~のように」(「ようだ」の連用形)

あなたの考え方は、
 1....続きを読む

Q質問を削除できたかたいらっしゃいますか?

質問を削除できたかたいらっしゃいますか?

先日職場での相談をかなり事細かにこちらにしてしまいました。
本人や社内の人間がみれば分かってしまう内容ですし、半永久的に残ってしまうのもやはり嫌なので教えて!gooの方に削除依頼をしましたが、回答がついてしまった質問は利用規定に反しない限り削除されない、とあったので返信が来るまで不安です。

また回答は一つ頂いたのですが、内容は回答、アドバイスではなく「本当なの?」という内容の短いものです。(これがなかったら自分で削除できたのですが…)
反論とまではいきませんが「本当ですよ」という内容の補足は書き込んだので、利用規定の討論している、にひっかかれば削除してもらえるかも、と期待しています。

今までの質問を検索しても削除できますか?というものはあっても実際できた、という方のお話がなかったので質問してみました。

ご存知の方がいらっしゃったら宜しくお願いします。

Aベストアンサー

補足は削除されるかも知れませんが、質問自体はまず無理です。
何をしてもまず削除されることはないでしょう。

Qタイガーバームの使い方

おみやげでタイガーバームを頂きました。使い方を教えて下さい。
基本的な使い方から意外な使い方まで、何でもお願いします。

Aベストアンサー

「何にでも効く」というふれ込みの万能?軟膏ですね。(笑)香港やシンガポールにはこれで大金持ちになった方が作った「タイガーバームガーデン」なるものがありました。
基本的には筋肉痛や肩こりなどに効くとされていますが、匂いがものすごいため、人前に出るときにはどうかと思います。
使用法は、少量をとり、肌に良くすりこみます。さらにマッサージをするすと、有効成分が浸透しやすく、いっそう効果的だそうです。
でも、けして切り傷や生傷には使用しないで下さい。 また体の粘膜部分など敏感なところへの使用もだめですよ。

Qこの現象、分かる方いらっしゃいますか?

この現象、分かる方いらっしゃいますか?

ウィンドウズVISTA、ホームプレミアム、NEC、ラビィを使っています。

無線LANで私のPCと隣の部屋で妹のPC、2台使いです。

最近、よく写真の様なものが現れます。

これが現れ、クローズ(?)をクリックすると、何度も同じ現象が現れ、やっと消えたと思うと今度は検索サイトが何枚も出てきます。

それを一々、消していくわけです。

妹のPCにも現れます。

妹のPCも私のPCも、フリーズも激しくとても困っています。

この現象を解決できる方いらっしゃいますか?

どうぞよろしくお願いしますm(_ _)m

Aベストアンサー

スパイウェアのしわざかもしれませんね。
下記ページでチェック、駆除してみてください。
画面右上の大きなアイコンをクリックし

「はい、使用許諾契約の内容に同意します。」にチェックを
入れて、下のアイコンをクリック。
「実行」→「実行する」とクリックすれば開始されます。

スパイウェアガイド
http://www.shareedge.com/spywareguide/index.php


人気Q&Aランキング