Aller au contenu
Trafic en clair

Un réseau ouvert.
Des identifiants lisibles.

Trois démonstrations Wireshark interactives : Telnet, FTP et HTTP exposent vos identifiants en clair sur le réseau. Puis la même requête en HTTPS chiffré.

Wireshark réalisteTelnet / FTP / HTTPComparaison TLSTopologie MITM
Topologie réseau

💻 Victime

192.168.1.12

📡 WiFi

Réseau partagé

👤 Attaquant

192.168.1.47

trafic
écoute
$ip link set eth0 promisc on
$wireshark -i eth0 -f "port 23"
Écoute active — en attente de trafic Telnet…
⚠ Sur ce réseau, chaque paquet est visible par tous les participants
Étape 1 sur 4

Victime et attaquant sur le même réseau

Wi-Fi d'entreprise, hôtel ou café : tout le trafic non chiffré est visible pour tous.

Le réseau local est une zone de confiance illusoire

Sur un réseau partagé, n'importe quel équipement peut écouter le trafic des autres. L'attaquant n'a besoin d'aucun accès spécial — il est simplement connecté au même Wi-Fi. En mode promiscuité, sa carte réseau capture toutes les trames.

Chiffres clés

Port 0

Telnet — identifiants en clair

visibles dans chaque trame TCP sans effort

0 ms

Temps de détection

avec Wireshark sur un réseau non chiffré

TLS 0,0

Le standard actuel

rend les credentials illisibles sur le réseau

Démo technique

Observez la capture en temps réel

Simulez une session Telnet, FTP ou HTTP et visualisez vos credentials dans Wireshark comme le ferait un attaquant sur le même réseau.

Démonstration interactive

Capture de trafic en clair

Simulez une capture Wireshark sur trois protocoles non chiffrés et observez les credentials en temps réel.

bash — session Telnet

Paramètres de connexion Telnet

Topologie d'attaque (MITM)

Client

10.0.0.2

Attaquant

MITM / Sniff

Serveur

10.0.0.1

Wireshark — eth0 — capture live
Capturing
No.TimeSourceDestinationProtoLenInfo
En attente de trafic…

Comparaison protocoles

Ce que voit l'attaquant

Même Wireshark, même réseau — résultat opposé selon le protocole utilisé.

Telnet — port 23Non chiffré
Trafic en clair — capturé par l'attaquant
TCPSYN → 10.0.0.1:23
TelnetServer: Username prompt
TelnetUSER admin⚠ EXPOSÉ
TelnetPASS secret123⚠ EXPOSÉ
TelnetAUTH SUCCESS → Router>
SSH — port 22Chiffré
Trafic chiffré — illisible
TCPSYN → 10.0.0.1:22
SSHSSH-2.0-OpenSSH_9.3
SSHKey Exchange: curve25519
SSH[Encrypted — opaque]🔒
SSH[Encrypted — opaque]🔒

Les protocoles chiffrés rendent le trafic opaque même avec un accès complet au réseau — l'attaquant ne voit que des octets illisibles sans la clé de session.