Ställa in gästnätverk så att man kan se vad användaren söker på Google, Yahoo osv?

Permalänk
Medlem
Skrivet av BergstromJ:

Nää det är inget sånt. Vill se vad gränserna i en router går.

Eller hur.

Permalänk
Medlem

Helt standard funktioner i utrustning för företag, bara köpa bra utrustning och sätta upp det så är ditt projekt löst.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av BergstromJ:

Ja precis, men om datorn eller enheten skulle gå sönder eller något, då kan man ju lagra allting i routern som en lista, eller mot en databas går ju också bra.

Mycket enklare att köra något på datorn. Troligen en extern nas eller något att backuppa filerna från webbläsarens historik

Permalänk
Skrivet av medbor:

Mycket enklare att köra något på datorn. Troligen en extern nas eller något att backuppa filerna från webbläsarens historik

Bra där. Läsa av webbläsaren direkt och göra backup.

Permalänk
Medlem
Skrivet av BergstromJ:

Jaja. Då får jag se över möjligheten med programmeringen då om man kan göra mitt projekt med USB som installerar en lista som tar emot historik från datorn.

Ska kolla över det

Finns redan mängder med sådan mjukvara. första jag tänker på är Snow Inventory Agent
https://docs.snowsoftware.io/other-snow-products/snow-invento...

Den kan man säga åt att samla in specifika filer på datorn och skicka upp till servern etc. (så tex webbläsarens historik-filer)

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem

Loggar du in i webbläsaren så synkas historiken mellan de olika enheterna, kanske är lättare

Visa signatur

Intel i7 10700KF (Noctua NH-D15) | Asus RADEON RX 7900 XTX TUF | 32 GB DDR4 HyperX Fury | Corsair RM1000X | Zalman Z9 Iceberg MS | Arch Linux, Win11

Permalänk
Medlem
Skrivet av Spiffman:

lättare att specca en DNS som du har kontroll över och listar siterna?

Skrivet av BergstromJ:

Ska kolla över det

Så inga missförstånd uppstår. DNS vet inte vilka sidor du besöker på tex sweclockers. Det är även möjligt att den inte ens vet vilken sida du besöker om man använder krypterad dns.

Detta görs enklast med ett program på klienten som övervakar användaren. Eller om det bara är web historik så kan man synka den i de flest webbläsare mot molnet.

Permalänk
Medlem
Skrivet av BergstromJ:

Har för mig man kan be ISP slå på den? Eller var det bara mobilabonnemang förr i tiden kanske? Tänker så de kan se exempelvis vilka trådar man har läst på Sweclockers och exakt vad man har gjort på sidan osv.

Ja förr när all http trafik gick helt okrypterat så kunde man se allt.
Nu är allt krypterat. https
går du in på en sida som inte är https utan bara http så kommer t ex chrome varna att sidan inte är säker.

Är inte Wireshark ett sånt program där man kan se allt man gör? Men som sagt ser det nästan ingenting nu när allt är krypterat.

Visa signatur

ASUS X570-F, AMD Ryzen 9 3900x, 16Gb RAM, Gigabyte 2070Super auros

Permalänk
Medlem
Skrivet av varget:

Så inga missförstånd uppstår. DNS vet inte vilka sidor du besöker på tex sweclockers. Det är även möjligt att den inte ens vet vilken sida du besöker om man använder krypterad dns.

DNS vet absolut vilka sidor en enhet besöker, oavsett om du kör krypterad DNS eller ej. Tjänsten går ju ut på att du frågar "Jag vill besöka sweclockers.com, vad har den för ip-adress?" och DNSen svarar "Vill du besöka sweclockers.com har den x.x.x.x". Skulle DNSen inte kunna se den frågan kan den ju heller inte svara, och skulle den inte se vem du är skulle den inte veta var den skulle skicka svaret.

Krypteringen förhandlas mellan din dator och den tjänst du försöker nå. D.v.s Dator <-> DNS. De två pratar fritt med varandra, men allt där mellan Dator <- [Router, ISP, Granne] -> DNS ser på sin höjd att du anslutit till den ip-adress som DNSen har, på en specifik port.

Undersidor, t.ex. sweclockers.com/forum eller andra parametrar som /forum/post/20741456/svara?citera=20741456 behövs dock en MITM-proxy för. Det har ju dock OP redan fått tips om men verkar helt ignorera och ställer istället samma frågor om och om igen..

Permalänk
Medlem
Skrivet av Mullvaden83:

Är inte Wireshark ett sånt program där man kan se allt man gör? Men som sagt ser det nästan ingenting nu när allt är krypterat.

Wireshark kan logga all din trafik, krypterad eller ej. Sen behövs ett sätt att dekryptera den. Tutorial!

Skrivet av Från:

These logs are created using a Man in the Middle (MitM) technique when the pcap is originally recorded. If no such file was created when the pcap was recorded, you cannot decrypt HTTPS traffic in that pcap.

Krypterad kommunikation är ett av historiens mest forskade på områden och några riktigt smarta hjärnor har gjort allt för att det inte bara ska vara att koda ihop en liten snutt som sedan kan läsa allt i klartext.. När jag behöver läsa krypterad trafik brukar det enklaste vara att gå omvägen via applikationerna så att man i varje ände dumpar trafiken utanför den krypterade tunneln. D.v.s samma princip som en MITM-proxy som squid. Squid låtsas vara webservern "sweclockers.com", förhandlar upp kryptering mellan dig och sig själv. Läser allt i klartext på mitten och skickar sedan trafiken krypterat mellan sig och riktiga "sweclockers.com"

Permalänk
Medlem
Skrivet av Kamouflage:

DNS vet absolut vilka sidor en enhet besöker, oavsett om du kör krypterad DNS eller ej. Tjänsten går ju ut på att du frågar "Jag vill besöka sweclockers.com, vad har den för ip-adress?" och DNSen svarar "Vill du besöka sweclockers.com har den x.x.x.x". Skulle DNSen inte kunna se den frågan kan den ju heller inte svara, och skulle den inte se vem du är skulle den inte veta var den skulle skicka svaret.

Krypteringen förhandlas mellan din dator och den tjänst du försöker nå. D.v.s Dator <-> DNS. De två pratar fritt med varandra, men allt där mellan Dator <- [Router, ISP, Granne] -> DNS ser på sin höjd att du anslutit till den ip-adress som DNSen har, på en specifik port.

Undersidor, t.ex. sweclockers.com/forum eller andra parametrar som /forum/post/20741456/svara?citera=20741456 behövs dock en MITM-proxy för. Det har ju dock OP redan fått tips om men verkar helt ignorera och ställer istället samma frågor om och om igen..

Dåligt val av ord från mig, med "sida" menade jag en specifik sida på en hemsida. Inte själva sweclockers.

Permalänk
Medlem
Skrivet av varget:

Dåligt val av ord från mig, med "sida" menade jag en specifik sida på en hemsida. Inte själva sweclockers.

Men det du skrev är väl oavsett inte logiskt. Vad är det en krypterad DNS inte ser som en okrypterad gör?

Permalänk
Medlem

Du kan sätta upp en proxy server som all trafik får via.
Mycket av dagens internettrafik är krypterad med HTTPS, vilket gör det svårare att se exakt vad användarna gör. Med en vanlig proxyserver kan du se vilka webbplatser som besöks, men inte nödvändigtvis innehållet. För att dekryptera HTTPS-trafik behöver du ställa in en SSL-intercept proxy, vilket kräver att användarna litar på din proxyserver och installerar ett certifikat.

Du skulle även kunna sätta upp din egen sökmotor ( det är faktiskt lättare än det låter) som fungerar precis som Google men där du styr allt, det går att använda samma grund som Google använder(om det nu är specifikt vad som söks på som är intresserant).

Visa signatur
Permalänk
Medlem
Skrivet av Kamouflage:

Men det du skrev är väl oavsett inte logiskt. Vad är det en krypterad DNS inte ser som en okrypterad gör?

Du har rätt. Jag tänkte på att man sniffar dna trafiken men så var ju inte fallet

Permalänk
Skrivet av BergstromJ:

Tar upp tråden igen. Är det möjligt för mig via routern att logga exempelvis vilka trådar på Sweclockers som jag har läst eller vilka bilder på instagram som man har kollat på ? Eller kan man be ISP om den informationen eller be de börja lagra den? Tror man kan be de slå på det väl om man ber om det? Har för mig det har varit så innan att man kan begära ut historik, men det kanske var på mobilabonnemang?

Har nämligen ett projekt jag vill programmera som typ är som MIMT, men det ska vara enkelt genom att man ska kunna installera det direkt i routern med USB sticka, så långt är det tänkt. Sen ska det vara ett program på datorn som övervakar sökningarna och skickar in till en lista i routern med exakt vad man har sett på instagram, youtube och så vidare. Listan och programmet ska då vara sammankopplade är tanken. Kan bli svårt men inte omöjligt.

Dock onödigt att programmera något sånt om ISP ändå kan slå på det.

Kommer aldrig hända. Ja, din ISP må ha en del info om trafik som går via deras nät, men oftast bara vilka sidor som besökts, inte själva söktermen eller meddelanden som skickas då det ska vara krypterat. Utöver det skulle de aldrig gå med på att sitta och behandla dig som något specialfall där de ska skicka ut alla loggar så fort något händer.

I det här fallet skulle du förmodligen lättast uppnå det genom att installera programvara på enheten som ska övervakas i sig. Förstår dock verkligen inte vad syftet är?

Tror det blir lättare att ge dig en rimlig lösning ifall du förklarar exakt varför eller till vad du ska använda det till? Ifall allt är dina egna enheter finns det väl inget som förhindrar dig från att bara installera något program på datorn eller telefonen som ”spionerar” på dig själv?

Permalänk
Medlem
Skrivet av jcoaten24:

Tror det blir lättare att ge dig en rimlig lösning ifall du förklarar exakt varför eller till vad du ska använda det till? Ifall allt är dina egna enheter finns det väl inget som förhindrar dig från att bara installera något program på datorn eller telefonen som ”spionerar” på dig själv?

Det är ju så uppenbart att han vill sitta o snoka i vad familjen gör.

Visa signatur

ASUS X570-F, AMD Ryzen 9 3900x, 16Gb RAM, Gigabyte 2070Super auros

Permalänk
Skrivet av Mullvaden83:

Det är ju så uppenbart att han vill sitta o snoka i vad familjen gör.

Nää

Permalänk
Medlem
Skrivet av Mullvaden83:

Det är ju så uppenbart att han vill sitta o snoka i vad familjen gör.

Tycker det mer låter som att han vill hitta någon usb-delivery vektor mot routrar som han kan använda när han får infall.

Citat:

Har nämligen ett projekt jag vill programmera som typ är som MIMT, men det ska vara enkelt genom att man ska kunna installera det direkt i routern med USB sticka, så långt är det tänkt.

Permalänk
Skrivet av Mullvaden83:

Det är ju så uppenbart att han vill sitta o snoka i vad familjen gör.

Ja verkar som en rätt skum typ. ”Testa gränsen för routrar” låter rätt märkligt uttryckt av TS

Permalänk
Medlem
Skrivet av BergstromJ:

Sätta upp i skolan eller jobbet? (beroende på hur gammal du är vilket jag inte har nån aning om)

Vi alla vet iaf att det inte är legit hemma lab för dig själv du vill göra det för iaf.

Visa signatur

ASUS X570-F, AMD Ryzen 9 3900x, 16Gb RAM, Gigabyte 2070Super auros

Permalänk
Skrivet av Mullvaden83:

Sätta upp i skolan eller jobbet? (beroende på hur gammal du är vilket jag inte har nån aning om)

Vi alla vet iaf att det inte är legit hemma lab för dig själv du vill göra det för iaf.

Alltså, it's just for fun.

Permalänk
Medlem
Skrivet av Klappkossa5000:

Megalomani. Lugna ner dig Adolf.

I haven´t seen old Hitler for a hell of a time,
I haven´t seen old Hitler for a hell of a time,
I went to France, to see what he was doing,
when i got there the fuckin place was ruined!

Oh I haven´t seen old Hitler for a hell of a time,
He must have been buggered by a mine.
But if he is the leader of the German people
Fuck him, he`s no cousin of mine!

Visa signatur

Att jaga Krokodil 🐊 med en känd profil gör att internetfakturan blir betald med Stil. 🏖

En dammsugare som Suger och inte är Sugen betyder bara att det är ett dåligt märke utan drag i - Ett felaktigt köp...😃

Storken Han Svävar i skyn ovanför: Storken är Ärlig med sin: "Jag skiter i detta" -politik, Det Hurrar, Det hurrar, Det Hurrar vi för! 😃 😃 Absolutely Vodka. 😊

Permalänk
Medlem

Nää, det här kändes inte seriöst för ett år sedan och inte en gnutta mer seriöst nu.

Skulle inte förvåna mig om ditt faktiska användningsområde är fullkomligt olagligt.

Permalänk
Medlem

Håller med om att det är sjukt uppenbart att TS har något fuffens för sig. Är man tekniskt intresserad av sådana här grejer på riktigt så börjar man inte med att fråga på forum hur man spionerar på andra nätverksanvändare "just for fun".

Lägg ner det här. Det finns massor av lösningar för att förhindra precis det du håller på med, av goda skäl. Skulle du mot förmodan lyckas med något av det du försöker åstadkomma så är det nästan garanterat olagligt.

Om du vill lära dig något på riktigt så kan du kolla upp lite onlinekurser om nätverk och IT-säkerhet.

Permalänk
Medlem

Om du har full kontroll över alla klienter och kan installera cert på dem så har du lite olika alternativ.

Squid Proxy har nämnts tidigare:
1. Installera Squid på en server.
2. Skapa ett rotcertifikat med OpenSSL och konfigurera Squid för att använda det.
3. Distribuera det skapade CA-certifikatet till alla klienter.
4. Aktivera SSL-Bump i Squid-konfigurationen.

Nginx med TLS Terminering:

1. Installera Nginx och konfigurera den som en reverse proxy.
2. Skapa ett rotcertifikat för att hantera klientanslutningar.
3. Konfigurera Nginx att dekryptera och vidarebefordra trafiken.

SSLsplit:

1. Installera SSLsplit.
2. Skapa och distribuera ett rotcertifikat.
3. Konfigurera nätverket för att dirigera trafik genom SSLsplit.

Mitmproxy:

1. Installera mitmproxy på en server.
2. Skapa och installera CA-certifikatet på klienterna.
3. Starta mitmproxy i proxy-läge och konfigureras i nätverket.

Permalänk
Skrivet av MrPasty:

Håller med om att det är sjukt uppenbart att TS har något fuffens för sig. Är man tekniskt intresserad av sådana här grejer på riktigt så börjar man inte med att fråga på forum hur man spionerar på andra nätverksanvändare "just for fun".

Lägg ner det här. Det finns massor av lösningar för att förhindra precis det du håller på med, av goda skäl. Skulle du mot förmodan lyckas med något av det du försöker åstadkomma så är det nästan garanterat olagligt.

Om du vill lära dig något på riktigt så kan du kolla upp lite onlinekurser om nätverk och IT-säkerhet.

Jag gör inget olagligt och ingen ska utsättas för något. Hur många gånger måste jag säga det?