Вопросы с меткой [sniffing]

Обнюхивание - это пассивный сбор всего сетевого трафика, который слышит машина, независимо от того, адресован он этой машине или нет. Обычно выполняется для диагностики сети, отладки и устранения неполадок, а также для анализа безопасности.

235
голосов
15ответов
295k показов

Ищите прокси-сервер для отладки HTTP для Mac, похожий на Fiddler в Windows

В предыдущих работах, когда я работал на компьютере с Windows, я использовал Fiddler для просмотра HTTP-транзакций и отладки. Я специально отслеживаю транзакции HTTP для сайта ajax, над которым я ...
34
голоса
5ответов
4k показов

Что мешает интернет-маршрутизатору понюхать мой трафик?

Пакеты перемещаются по сетям и проходят через множество интернет-маршрутизаторов. Что мешает им на каждом маршруте, который перенаправляет трафик на другой до достижения конечного пункта назначения, ...
33
голоса
1ответ
35k показов

Mac Wireshark альтернативы

Знаете ли вы какие-нибудь хорошие альтернативы для Wireshark (сетевой анализатор), работающий на Mac OS X 10.5+ ? Wireshark не так удобен, как в ОС Windows (пользовательский интерфейс с X11, ...). ...
18
голосов
4ответа
42k показов

Как узнать беспроводные MAC-адреса в области - Мой ноутбук украли

Несколько дней назад в мою квартиру ворвались, и они забрали всю электронику, включая мой ноутбук за 1500 долларов. Мы уверены, что это внутренняя работа (как у кого-то из того же здания), поэтому я ...
17
голосов
1ответ
3k показов

Могу ли я обнаружить снифферы в режиме монитора на моем Wi-Fi?

Злоумышленники могут прослушивать сети Wi-Fi в режиме мониторинга, чтобы перехватывать данные без подключения к маршрутизатору. Можно ли проверить, кто-то нюхает мою сеть?
13
голосов
4ответа
73k показов

Как я могу перехватить пакеты, идущие от моего маршрутизатора до определенного сервера?

У меня есть небольшая локальная сеть, в которой есть два компьютера, подключенных к модему-маршрутизатору. Я хочу перехватить пакеты, идущие от маршрутизатора к определенному серверу (я знаю IP-адрес ...
12
голосов
3ответа
34k показов

Есть ли хороший графический графический анализатор пакетов для Mac OSX?

У меня есть Wireshark и я использовал tcpdump, но мне было интересно, есть ли хороший графический интерфейс для захвата и просмотра пакетов на Mac. В идеале, то, что известно по протоколу и знает, ...
11
голосов
5ответов
38k показов

Средство Windows, чтобы узнать, какой порт пытается использовать приложение?

Я предполагаю, что netstat показывает приложения и их порты, которые уже имеют соединение, и не показывает или не может показать приложение, которое пытается открыть соединение. Если у меня есть ...
11
голосов
4ответа
29k показов

Захват трафика для конкретного приложения

У меня есть приложение, которое общается с каким-то сервером. Я хочу знать, каков IP этого сервера. Как я могу захватить весь трафик от определенного приложения, а не только весь трафик, как ...
11
голосов
4ответа
24k показов

Как мне вернуть только заголовок Http от tshark?

Я использую tshark для прослушивания своих пакетов, и меня интересует только заголовок http (желательно в форме, которую он отправил, но я возьму то, что смогу получить). Я пытался с помощью: tshark ...
8
голосов
1ответ
31k показов

Захват беспроводного трафика (используя Wireshark)

Когда я запускаю wireshark в проводной сети, он работает нормально и сообщает обо всех пакетах. Когда я запускаю его в беспроводной сети, я вижу только свой собственный трафик. Предполагается, что ...
8
голосов
1ответ
16k показов

Беспроводная карта, поддерживающая случайный режим в Windows 7

Я пытаюсь использовать wireshark, чтобы немного узнать о сети и захвате пакетов. Однако, насколько я понимаю, комбинация Windows 7 + различных чипов Wi-Fi не позволяет сетевой карте работать в ...
7
голосов
3ответа
7k показов

Браузер Chrome отправляет пакеты Keep-Alive?

Я запустил Wireshark на своем ПК и обнаружил, что мой браузер chrome отправляет МНОГО пакетов Keep-alive, даже если в браузере не загружено ни одного сайта, и даже если нет установленных расширений ...
7
голосов
2ответа
5k показов

RS-232 анализатор пакетов

Я работаю над проектом по разработке программного обеспечения, который требует от меня посылать сигналы на устройство через порт RS-232. К сожалению, включенные утилиты для передачи на устройство и с ...
7
голосов
2ответа
2k показов

На незашифрованной общедоступной точке доступа Wi-Fi, что именно делает анализатор пакетов, чтобы получить пакет другого компьютера?

Я получаю смешанные результаты при чтении статей по информационной безопасности, некоторые из них утверждают, что для того, чтобы сделать что-то подобное, вам также нужно настроить своего рода ...
7
голосов
4ответа
36k показов

Обнаружение и регистрация HTTP-трафика через мой беспроводной маршрутизатор

Я хочу прослушивать трафик, проходящий через мой беспроводной маршрутизатор. Маршрутизатор предоставлен моей кабельной компанией, поэтому я не хочу прошивать прошивку или что-либо еще, поэтому мои ...
6
голосов
1ответ
12k показов

Захват трафика по имени хоста HTTP, а не по IP, через WireShark

Я пытаюсь отфильтровать трафик только с заданным именем хоста HTTP. У меня есть сервер, и у меня есть десятки веб-сайтов на нем. Он имеет только один интерфейс и один IP-адрес. Таким образом, ...
6
голосов
4ответа
18k показов

Получить активный сетевой интерфейс в Windows

Я разрабатываю приложение, которое предоставляет пользовательский интерфейс для windump, анализатор пакетов. Windump имеет параметр «-D», в котором перечислены все сетевые интерфейсы, которые он ...
6
голосов
2ответа
15k показов

Как сделать так, чтобы tcpdump (или другой инструмент) действительно выводил поток TCP?

Я ожидаю что-то вроде этого: $ nc example.com 80 GET / HTTP/1.0 HTTP/1.0 500 K.O. Content-Type: application/null Content-Length: -1 $ Meanwhile: # tcpdump -i eth0 --actually-dump-all-tcp ...
5
голосов
1ответ
1k показов

Существует ли популярное приложение для Windows 7 для поиска близлежащих сетей WiFi?

Мне было интересно, можем ли мы использовать стороннюю программу, помимо «Центра управления сетями и общим доступом», для поиска сетей WiFi. Существует ли популярное и рекомендуемое приложение для ...
5
голосов
4ответа
16k показов

случайный режим с беспроводной картой Intel Centrino Advanced-N 6200 AGN

Я давно пытаюсь решить эту проблему, гуглюсь, читаю и пытаюсь без посторонней помощи. У меня есть ноутбук с беспроводной картой Intel Centrino Advanced-N 6200 AGN, который предполагает поддержку ...
5
голосов
2ответа
48k показов

Каков наилучший способ отслеживания и записи URL-адресов, вызываемых устройством, для создания или отслеживания истории просмотров?

У меня есть домашний доступ в Интернет через Comcast/Xfinity и маршрутизатор ниже, обеспечивающий Wi-Fi для нескольких устройств - ноутбуков, iPad, iPhone, iPod Touch. Маков. Каков наилучший способ ...
5
голосов
1ответ
6k показов

Как я могу использовать Teamviewer анонимно с сетью TOR?

Я хотел бы иметь возможность использовать Teamviewer анонимно, чтобы избежать раскрытия моего реального IP-адреса во время доступа к конфиденциальным данным на моем удаленном сервере. Передаваемые ...
5
голосов
2ответа
20k показов

Воспроизвести пакетный захват UDP

У меня есть захват пакета UDP, который был передан от порта 1 на IP1 к порту 2 на IP2 в сети N1. Мне нужно воспроизвести эти пакеты в другой сети N2 от порта 3 на IP3 до порта 4 на IP4. Мне нужно ...
5
голосов
5ответов
1k показов

Скачать видео с YouTube, как я вижу это

Это может показаться несколько странным требованием: я хочу скачать видео с YouTube так, как я его вижу. Я знаю, что мне пришлось бы захватывать пакеты с помощью программы, такой как wireshark, и я ...
5
голосов
1ответ
8k показов

Обнюхать процесс общения в Windows 7

У меня есть два локальных процесса, которые общаются, чтобы позволить другим выполнять команды. И я хочу знать, о чем они говорят. После некоторого первого исследования, речь идет не о Sockets или ...
5
голосов
2ответа
11k показов

Обнюхивать трафик, приходящий из одного конкретного приложения?

По сути, я бы хотел прослушивать HTTP-запросы, сделанные с помощью .exe в Windows. Я попытался использовать wireshark, но это несколько неудобно, так как он отслеживает весь трафик на интерфейсе. ...
5
голосов
1ответ
10k показов

ПО для анализатора последовательных портов / монитора / логгера для Windows 7, 64-битный?

Вопрос отредактирован. Необходимо понимать протокол последовательной связи между устройством USB и ПК, который использует последовательную связь через USB. Я планировал использовать программный ...
4
голоса
2ответа
2k показов

Невозможно перехватить исходящий трафик с помощью Wireshark в сети Wi-Fi

Я пытаюсь использовать Wireshark на Backtrack 5 для захвата пакетов, которые передаются через мою домашнюю сеть Wi-Fi. Я вполне могу перехватить исходящий трафик с локального хоста и, похоже, ...
4
голоса
3ответа
9k показов

Packet Sniff через Wi-Fi

У меня есть беспроводной клиент без ПК, и мне интересно узнать о некоторых его соединениях. Я хочу видеть фактические пакеты, передаваемые из сети на мое устройство через соединение Wi-Fi. У меня ...
4
голоса
2ответа
5k показов

Кто-нибудь может читать (нюхать) мои сообщения Google Talk?

Когда я использую Google Talk через https://gmail.com может ли кто-нибудь читать (нюхать) мои сообщения?
4
голоса
1ответ
4k показов

Можете ли вы прослушать пакеты из открытой сети Wi-Fi, к которой вы не подключены?

Я имею в виду, просто увидеть все пакеты, идущие по воздуху ... это возможно с Wireshark, например?
4
голоса
2ответа
214 показов

Wi-Fi маршрутизатор маскирует IP-адреса

У меня есть вопрос новичка относительно маршрутизации и точек доступа Wi-Fi. Фон У меня есть главный коммутатор (катализатор Cisco 2950), который находится позади моего маршрутизатора / брандмауэра. ...
4
голоса
1ответ
952 показов

почему я не вижу трафик с использованием TCPDUMP во время прослушивания на беспроводном интерфейсе со станцией в режиме WDS

У меня есть 2 беспроводных интерфейса, один имеет тип точки доступа, а другой - монитор типа. AP прикреплен к мосту бр-лан. Когда я бегу, например: tcpdump port 5201 -s 0 -ni wlan0 TCPdump не может ...
3
голоса
5ответов
4k показов

Могу ли я собирать беспроводные пакеты с помощью Wireshark при подключении к Интернету через кабель?

Я работаю на ПК, который подключен к маршрутизатору с помощью кабеля локальной сети, а другие компьютеры в моем доме подключены к маршрутизатору с помощью WiFi. Все мы подключены к одной сети, ...
3
голоса
2ответа
17k показов

Обнаружение сети беспроводной локальной сети с помощью tcpdump

Если я правильно понял основы работы с беспроводной связью, я смогу прослушивать трафик других компьютеров через беспроводную локальную сеть. Поэтому я подключил второй компьютер к моей беспроводной ...
3
голоса
2ответа
154 показов

Как HTTPS избегает, чтобы ключ для шифрования был перехвачен в первую очередь?

Когда два компьютера устанавливают соединение HTTPS, они должны решить, какой ключ будет использоваться, верно? Итак, чтобы сделать это, в какой-то момент ключ должен перемещаться в незашифрованном ...
3
голоса
0ответов
877 показов

Эквивалент SocketSniff для 64-битных приложений

SocketSniff позволяет вам наблюдать активность Windows Sockets (WinSock) выбранного процесса. В 64-разрядной версии Windows SocketSniff может работать только с 32-разрядными программами. Есть ли ...
3
голоса
1ответ
3k показов

Изменить порядковые номера TCP для воспроизведения пакетов?

Во-первых, я использую wireshark для захвата и colasoft для воспроизведения. Я пытаюсь воспроизвести группу перехваченных пакетов назад, зацикливаясь, чтобы сделать это несколько раз (цель этого - ...
3
голоса
2ответа
2k показов

Как перехватить трафик HTTP-заголовка в моей домашней сети

Я пытаюсь поэкспериментировать с некоторыми данными HTTP для личного проекта. То, что я хотел бы сделать, это захватить весь трафик HTTP, который проходит через мой Wi-Fi маршрутизатор дома, и ...
3
голоса
5ответов
789 показов

Ищу сборщика пакетов

Кто-нибудь может порекомендовать качественный сборщик пакетов? Я анализирую сетевой трафик (в академических целях) с помощью Wireshark и хотел бы также создавать пакеты. Открытый исходный код всегда ...
3
голоса
1ответ
12k показов

Wireshark - Как мне отфильтровать пакет TCP [RST]?

Я ищу отфильтровать пакеты TCP[RST] на Wireshark. Я пробовал tcp.analysis.flag но это не помогло.
3
голоса
5ответов
231 показов

Какая программа лучше всего знать, что приложения делают с онлайн-соединениями?

Кто-нибудь знает небольшой инструмент, который вы устанавливаете, который просто информирует вас о том, какую информацию приложения отправляют через свои онлайн-соединения, например, так что, если вы ...
3
голоса
2ответа
8k показов

Wireshark захватывает только рамки радиомаяка

Я пытаюсь перехватить собственную сеть для захвата http-трафика. На airodump моя сетевая безопасность показывает «WPA - TKIP - PSK», поэтому я пошел в Wireshark> «Правка»> «Настройки»> «Протоколы»> ...
3
голоса
1ответ
166 показов

Интерактивная сеть сниффинг

Я ищу то, что по существу составляет "интерактивный" Wireshark. Я ищу инструмент, который позволяет мне просматривать сетевой трафик на заданном порту и разрешать / запрещать / изменять трафик для ...
3
голоса
2ответа
2k показов

Мониторинг сетевого трафика на WPA

Я знаю пароль к сети. Все, что я хочу сделать, это посмотреть, что происходит. Мне все равно, если это зашифровано. Как мне это сделать? Помогите!
3
голоса
3ответа
31k показов

что значит TTL = 64?

Если я нюхаю свой компьютер и вижу какой-то пакет с TTL = 64, значит ли это, что пакет пришел с компьютера внутри моей сети, или это может быть кто-нибудь из WWW? Я знаю, что такое TTL. Но я пытаюсь ...
3
голоса
1ответ
5k показов

Обнюхивать маршрутизатор для пакетов

Я использовал программное обеспечение WireShark, чтобы прослушать мой сетевой интерфейс. Что если я захочу понюхать маршрутизатор, что делают другие компьютеры в сети? Есть ли способ сделать это? ...
2
голоса
2ответа
421 показов

Отслеживание информации о соединении HTTPS

Моя организация использует брандмауэр Cyberoam. Они отслеживают все действия, включая мой поисковый текст в Google, Википедии и т.д. Итак, недавно я перешел на HTTPS-версии и теперь использую ...
2
голоса
3ответа
2k показов

Заголовки протокола SSH передаются в открытом виде через соединение клиент-сервер?

Я знаю, что информация о маршрутизации всегда отправляется в открытом виде (упрощенное, но терпите меня), поэтому в сценарии, где существует туннель SSH между клиентом и сервером, использующим ...