Вопросы с меткой [sniffing]
Обнюхивание - это пассивный сбор всего сетевого трафика, который слышит машина, независимо от того, адресован он этой машине или нет. Обычно выполняется для диагностики сети, отладки и устранения неполадок, а также для анализа безопасности.
242 вопроса
1
голос
1ответ
469 показов
Как перехватить USB-пакеты для конкретного устройства с помощью tshark?
У меня есть USB-инструмент, и я хочу захватывать пакеты на нем. Я запустил .\tshark.exe -D а интерфейс USB - номер 6. Затем я выполнил команду:. .\tshark.exe -c 100 -i 6 похоже, он захватил трафик ...
1
голос
0ответов
249 показов
Обнаружение сетевого трафика приложений в Windows
На моем компьютере запущено приложение, которое обменивается данными с сервером через Windows-VPN. Я хотел бы перехватить трафик между этим приложением и сервером, но Wireshark FX покажет мне только ...
1
голос
2ответа
326 показов
Передача / перехват захваченных пакетов
Коллеги, Возник небольшой вопрос, как можно ретранслировать / пересылать пакет, захваченный на машине unix / linux, на сетевое устройство, используя ftp / tftp / любой другой механизм. У меня есть ...
1
голос
0ответов
343 показов
Как перевести Linksys-WRT54GL v1.1 в режим мониторинга?
Сначала я использую Linksys-WRT54GL v1.1 и OpenWRT, используя драйвер b43. Я много раз пытался перехватить пакеты в режиме мониторинга, и я сделал следующий шаг создать интерфейс iw phy phy0 ...
1
голос
0ответов
1k показов
как понюхать от ADSL модема TP-Link?
У меня есть компьютер и планшет, подключенный к ADSL-модему TP-Link. ПРОБЛЕМА: Я хочу видеть пакеты, которые отправляют и получают с моего модема, а не с моего компьютера(чтобы увидеть как проводные, ...
1
голос
3ответа
14k показов
Как вернуть беспроводной интерфейс в управляемый режим из режима монитора в Mac OS X без перезагрузки?
В Mac OS X я могу включить беспроводной интерфейс в режим монитора, как описано в статье 2007 OSXdaily . Для этого я также могу использовать встроенную утилиту беспроводной диагностики. К сожалению, ...
1
голос
0ответов
931 показов
отслеживать и регистрировать сетевой трафик локальной сети на CentOS 6.x
Я возился с этим уже почти неделю. Моя настройка: LAN (Windows / Linux / ПК / серверы) шлюз / межсетевой экран CentOS ISP Я пытаюсь настроить решение для мониторинга, которое будет отслеживать всю ...
1
голос
2ответа
289 показов
Как просмотреть пакеты других пользователей локальной сети через wireshark
Кажется, что я могу только просматривать свои собственные пакеты, как просматривать пакеты других пользователей локальной сети через wireshark?
1
голос
1ответ
2k показов
расшифровать локальный трафик ssl (MacOS)
Я пытаюсь реконструировать протокол, который использует исключительно HTTPS. В Windows я использовал oSpy для просмотра открытого текста локальных пакетов SSL, но для MacOS я не смог найти ...
1
голос
1ответ
113 показов
Безопасен ли ваш трафик от других пользователей в той же сети при подключении к защищенной сети Wi-Fi?
Если два пользователя находятся в одной и той же защищенной сети WiFi, есть ли способ перехватить трафик, как в небезопасной сети?
1
голос
0ответов
607 показов
Как получить данные от USB-связи?
мы пытаемся получить необработанные данные измерений от одного USB-датчика, поскольку управляющее программное обеспечение является черным ящиком, а в руководстве ничего не говорится о том, как оно ...
1
голос
1ответ
350 показов
Подозрительное перенаправление на русские страницы. Правительство шпионит за нами?
В последнее время, когда я захожу на несколько многоязычных сайтов, по умолчанию для них используется русский язык. Например, www.amd.com, который перенаправляет меня на русскую страницу ...
1
голос
1ответ
993 показов
Ошибка установки WinPcap
При установке WinPcap 4.1.2 (а также более ранних версий) я получаю следующую ошибку: Произошла ошибка при загрузке WinPcap Install Helper DLL Я проверил FAQ по WinPcap, но ничего не значило. Это ...
1
голос
2ответа
2k показов
Анализатор сетевых пакетов для Linux, который фиксирует имена приложений?
Я попробовал Wireshark. Он показывает IP-адрес источника и назначения, номер порта и содержимое пакета, но ничего не говорит о том, какое приложение использует пакеты. По-видимому, tcpdump похож; ...
1
голос
1ответ
242 показов
Ищете инструмент для отображения IP-пакетов (и анализа), отправленных / полученных от / на мою машину (хочу отладить, почему не удается подключить сетевой диск)
fiddler2 подходит близко, но это касается только веб-браузеров. Мне нужен этот инструмент для отладки, почему я не могу подключить общий стандартный сетевой диск / диск NAS (например, через SMB / ...
1
голос
0ответов
144 показов
Наблюдение за содержимым веб-страниц в сети - эксперимент
Я хочу прослушать веб-контент. Не волнуйтесь, никаких порочных намерений, это эксперимент :) Итак, сценарий таков: у меня есть хост-машина и несколько гостевых виртуальных машин. Все виртуальные ...
1
голос
2ответа
3k показов
Машины, подключенные к одному коммутатору, принадлежат к одной подсети?
Когда мы говорим о подсети - мы имеем в виду все системы, подключенные к одному коммутатору? Если мне назначен IP-адрес 10.0.2.1, нахожусь ли я в той же подсети, что и 10.0.1.39? Когда мы поговорим о ...
1
голос
1ответ
585 показов
Как отключить сетевой трафик на windows 7
У меня Windows 7, размещенная на VMWare, которая также работает на Windows7. Мой гость W7 использует мою клиентскую сетевую карту в качестве NAT. Теперь я хочу отслеживать трафик с какого-то ...
1
голос
1ответ
139 показов
Что следует учитывать при покупке частного VPN?
Я часто полагаюсь на общедоступные беспроводные соединения, когда нахожусь в дороге, поэтому, чтобы минимизировать риск перехвата сеанса и перехватчиков пакетов, я бы хотел начать маршрутизацию всех ...
1
голос
4ответа
243 показов
Если устаревшая, уязвимая, но чистая машина Windows подключена к сети за маршрутизатором, можно ли ее обнаружить и атаковать?
Предположим, что машина очищена от всех вредоносных программ, но ни в коем случае не обновлена, не исправлена, не защищена и т. д. Предположим, я подключаю ее к Интернету из-за беспроводного ...
1
голос
2ответа
713 показов
Как отладить Wifi?
У меня Linux софт-ап с запущенным hostapd. Я хочу собрать (из эфира) список всех пакетов, идущих в этот ap с определенного адреса, или, скорее, исключая определенные MAC, так как нужно отлаживать ...
1
голос
1ответ
960 показов
Фильтрация прослушанных журналов с помощью Wireshark
Я экспериментирую с прослушиванием пакетов и проверкой журналов с помощью Wireshark и быстро осознаю, что я не настолько безопасен, как должен быть при использовании публичных горячих точек. В ...
1
голос
2ответа
14k показов
Как узнать, поддерживает ли моя беспроводная карта инъекцию пакетов?
У меня есть эта беспроводная карта: http://www.edimax.com/en/produce_detail.php?pd_id=8&pl1_id=1&pl2_id=44, и я не уверен, поддерживает ли она внедрение пакетов. Как я могу это выяснить? Запуск OSX ...
1
голос
1ответ
104 показов
Быстрая и простая настройка для Packet Sniffing/Network Collection
Сейчас я провожу некоторые исследования, где я хочу отслеживать использование сети группой людей (с разрешения, конечно). Я ищу самый дешевый и простой способ сбора сетевого трафика и, если возможно, ...
1
голос
2ответа
101 показов
Как найти, где приложение хранит данные?
Я давно пользуюсь этой программой http://userweb.cs.utexas.edu/users/tbone/stickynotes.html Я установил его в новой системе, и мне нужно найти, где он сохраняет информацию, чтобы я мог восстановить ...
1
голос
1ответ
1k показов
Нужна беспроводная карта для инъекции пакетов. На OSX
Я буду заниматься проектом для моего курса по беспроводной безопасности, и мне нужна сетевая карта, которая может вводить пакеты и анализировать пакеты для моего MacBook начала 2009 года. Какая карта ...
1
голос
1ответ
355 показов
Команды туннелирования SSH для лучшей безопасности и конфиденциальности
у меня есть Centos 6 VPS. Я использую ssh -p 443 -D 8080 -f -C -N root@ip на Mac-терминале для SSH-туннелирования, но с помощью wireshark, когда я анализирую свой трафик, я вижу, что DNS-запросы не ...
1
голос
2ответа
716 показов
Утилита /Sniffer для отслеживания интернет-трафика / скорости всех компьютеров в локальной сети
Не имеет значения, предназначена ли эта утилита для Ubuntu или для Windows XP/7, просто нужно посмотреть, какой компьютер использует больше всего трафика в локальной сети. Вероятно, какой-то спамер и ...
1
голос
2ответа
3k показов
Wireshark - помогите увидеть весь сетевой трафик
У меня есть адаптер Wi-Fi Ralink RT3290 802.11bgn, и я работаю под управлением Windows 8. К сожалению, хотя мой новый компьютер помогает в разработке и тестировании моих сенсорных приложений, мои ...
1
голос
1ответ
259 показов
Неизвестные входящие пакеты UTP
Мне нужна помощь, чтобы что-то выяснить. Я просматривал свой сетевой трафик с помощью Wireshark и увидел несколько входящих пакетов UTP (uTorrent Transport Protocol) на мой IP. Около 10 разных ...
1
голос
1ответ
842 показов
Нужен совет по использованию Wireshark + aircrack-ng
Я знакомлюсь с беспроводной безопасностью и атаками, и мне сказали, чтобы я провел несколько тестов с aircrack-ng и wireshark. Поэтому я установил их оба и запустил airmon, чтобы переключить карту ...
1
голос
1ответ
1k показов
Захват данных, которые отправляет мой ADSL модем
Я хотел бы захватить данные, отправленные моим модемом ADSL (что действительно отправляется по кабелю RJ11). У меня нет доступа к моему модему (нет ssh), поэтому я хотел бы собрать мини-компьютер с ...
1
голос
1ответ
2k показов
tcpdump отсутствует в Cygwin v1.7.7 для перехвата пакетов
Я пытаюсь отладить, почему мои TCP-пакеты усекаются. Я вижу, что в моей программе отображаются только первые 24 байта каждого пакета. С 25 по 28 байты скремблируются, а все остальные после этого ...
1
голос
2ответа
7k показов
Как я могу прослушивать пакеты из незащищенной беспроводной сети?
Я заинтересован в возможности регистрировать пакеты, проходящие через незащищенную беспроводную сеть. В частности, я хочу видеть запросы HTTP POST / GET и ответы между маршрутизатором и компьютерами ...
1
голос
1ответ
1k показов
Легкое сетевое решение для захвата пакетов для Windows?
Я ищу легкое решение для захвата пакетов для Windows. Он должен захватывать все пакеты на физическом сетевом устройстве и записывать их в файл (предпочтительно .pcap , потому что это проще всего для ...
0
голосов
1ответ
514 показов
Почему Wireshark не захватывает / отображает весь трафик на / с моего ноутбука
В настоящее время я использую Wireshark 2.2.1 на моем MBP (под управлением OSX 10.9.5). Я пытаюсь посмотреть на пакеты, когда захожу / захожу на наш сервер Jenkins, чтобы что-то доказать. На нашем ...
0
голосов
1ответ
3k показов
как перехватить только SMTP используя последнюю версию Wireshark 2.2.6 или новее
Я устраняю проблему с моим Windows-сервером Azure VM, получающим SMTP из Интернета, и я хочу использовать Wireshark для отображения ТОЛЬКО SMTP. Я также хотел бы использовать Wireshark, чтобы ...
0
голосов
1ответ
458 показов
Захват пакетов с WiFi на проводной компьютер
У меня есть компьютер и мобильный телефон (Android). Компьютер получает проводное соединение с маршрутизатором / модемом, а телефон подключается к маршрутизатору / модему через WiFi. Я хотел бы ...
0
голосов
1ответ
101 показов
Как периодически перехватывать сетевой трафик, каждый файл захвата содержит полные сетевые потоки
Мне нужно периодически выгружать сетевой поток на платформе Linux, в идеале с использованием интерфейса командной строки (т. Е. Инструментов без графического интерфейса), и я хочу, чтобы каждый файл ...
0
голосов
3ответа
336 показов
Как посмотреть расположение файла SWF, который каким-то образом запутан?
В частности, я пытаюсь просмотреть полноэкранный режим Elmo's Keyboard-o-rama . Исходный файл SWF был перемещен и скрыт. Для малыша эта игра действительно должна быть полноэкранной! Малыш не слишком ...
0
голосов
1ответ
63 показов
Почему Chromebook обращается к этим несуществующим доменам?
Является ли это одной из форм проверки незаполненного портала или как?
0
голосов
2ответа
66 показов
Анализ пакетов NetFlow
Я настроил Netflow на Cisco 7200, и Cisco отправила некоторую информацию для моего IP-адреса. Согласно скриншоту (Wireshark), 172.16.98.99 - это IP-адрес Cisco, а 172.16.98.28 - мой IP-адрес ...
0
голосов
2ответа
77 показов
Захват трафика через https в рабочей области
Я работаю на предприятии. Мне было интересно, когда я посещаю веб-сайты, которые поддерживают протокол https , может ли кто-нибудь, кто получает доступ к сети предприятия (например, владелец сети), ...
0
голосов
1ответ
252 показов
Wireshark MAC-адрес и имя NetBIOS
Если я каждый день слежу за сетью с помощью Wireshark для наблюдения за тремя компьютерами каждый день, эти ПК при включении будут иметь разные IP-адреса. В выходные я хотел бы проанализировать ...
0
голосов
1ответ
735 показов
Подсветка Wireshark отсутствует порядковый номер
Я запускаю Iperf через Wi-Fi, отправляя пакеты udp от клиента на сервер, и я перехватываю трафик с помощью Wireshark. Общее количество дейтаграмм, захваченных в Wireshark, меньше, чем отправлено с ...
0
голосов
1ответ
223 показов
Блокировка виртуальной машины (VMWare) IP на хост-ПК
У меня на хост-компьютере работает анализатор / анализатор пакетов, который считывает пакеты, отправленные и полученные между двумя виртуальными машинами (используя VMWare). Сети обеих виртуальных ...
0
голосов
2ответа
1k показов
Порт зеркалирование Vs. Сетевой сниффер?
В чем разница между захватом интернет-трафика с помощью концентратора зеркалирования портов, установленного на маршрутизаторе, и простым запуском Wireshark на компьютере, на котором вы хотите ...
0
голосов
2ответа
142 показов
Могу ли я определить, откуда поступает сигнал, если у меня есть два приемника Wi-Fi
Я какое-то время катал это в своей голове, и я знаю, что есть много переменных, которые могут повлиять на это, но .... Если у меня есть два приемника Wi-Fi, которые я установил в режиме мониторинга, ...
0
голосов
1ответ
1k показов
Сетевой редактор пакетов для Linux?
Кто-нибудь знает редактор сетевых пакетов для Linux или способ изменения сетевых пакетов в wireshark?
0
голосов
0ответов
389 показов
Автоматически захватывать и анализировать IP-трафик с помощью netsh в Windows
Я пытаюсь перехватить весь IP-трафик на машине Windows со всех интерфейсов. Я должен быть в состоянии захватить идентификатор процесса, который генерировал исходящий трафик. Мне нужно иметь ...