5. Practica contraseña

Captura de Contraseña.

 

Ingresaremos a un formulario POST no seguro en un servidor para poder visualizar la contraseña en los paquetes

Para ello emplearemos dos PC, uno montará el servidor y la otra PC hará la consulta.

 

La Maquina que hará de servidor, deberá descargar login.html y server.py. luego correr el script de python. El servidor se ejecutara en el puerto
8081 por defecto (puede cambiarse). Si sale correcto, se deberá poder ver en el navegador el formulario:





Luego debemos conocer la IP de la maquina que esta corriendo el servidor:
En windows en CMD mediante ipconfig, o el linux mediante ifconfig



Esta IP es la que le pasamos al compañero para que entre al formulario de LOGIN,
aantes de esto debemos tener el Wireshark realizando la captura para poder capturar ese trafico

filtro a emplear para la captura: http.request