Вопросы с меткой [sniffing]

Обнюхивание - это пассивный сбор всего сетевого трафика, который слышит машина, независимо от того, адресован он этой машине или нет. Обычно выполняется для диагностики сети, отладки и устранения неполадок, а также для анализа безопасности.

1
голос
1ответ
469 показов

Как перехватить USB-пакеты для конкретного устройства с помощью tshark?

У меня есть USB-инструмент, и я хочу захватывать пакеты на нем. Я запустил .\tshark.exe -D а интерфейс USB - номер 6. Затем я выполнил команду:. .\tshark.exe -c 100 -i 6 похоже, он захватил трафик ...
1
голос
0ответов
249 показов

Обнаружение сетевого трафика приложений в Windows

На моем компьютере запущено приложение, которое обменивается данными с сервером через Windows-VPN. Я хотел бы перехватить трафик между этим приложением и сервером, но Wireshark FX покажет мне только ...
1
голос
2ответа
326 показов

Передача / перехват захваченных пакетов

Коллеги, Возник небольшой вопрос, как можно ретранслировать / пересылать пакет, захваченный на машине unix / linux, на сетевое устройство, используя ftp / tftp / любой другой механизм. У меня есть ...
1
голос
0ответов
343 показов

Как перевести Linksys-WRT54GL v1.1 в режим мониторинга?

Сначала я использую Linksys-WRT54GL v1.1 и OpenWRT, используя драйвер b43. Я много раз пытался перехватить пакеты в режиме мониторинга, и я сделал следующий шаг создать интерфейс iw phy phy0 ...
1
голос
0ответов
1k показов

как понюхать от ADSL модема TP-Link?

У меня есть компьютер и планшет, подключенный к ADSL-модему TP-Link. ПРОБЛЕМА: Я хочу видеть пакеты, которые отправляют и получают с моего модема, а не с моего компьютера(чтобы увидеть как проводные, ...
1
голос
3ответа
14k показов

Как вернуть беспроводной интерфейс в управляемый режим из режима монитора в Mac OS X без перезагрузки?

В Mac OS X я могу включить беспроводной интерфейс в режим монитора, как описано в статье 2007 OSXdaily . Для этого я также могу использовать встроенную утилиту беспроводной диагностики. К сожалению, ...
1
голос
0ответов
931 показов

отслеживать и регистрировать сетевой трафик локальной сети на CentOS 6.x

Я возился с этим уже почти неделю. Моя настройка: LAN (Windows / Linux / ПК / серверы) шлюз / межсетевой экран CentOS ISP Я пытаюсь настроить решение для мониторинга, которое будет отслеживать всю ...
1
голос
2ответа
289 показов

Как просмотреть пакеты других пользователей локальной сети через wireshark

Кажется, что я могу только просматривать свои собственные пакеты, как просматривать пакеты других пользователей локальной сети через wireshark?
1
голос
1ответ
2k показов

расшифровать локальный трафик ssl (MacOS)

Я пытаюсь реконструировать протокол, который использует исключительно HTTPS. В Windows я использовал oSpy для просмотра открытого текста локальных пакетов SSL, но для MacOS я не смог найти ...
1
голос
1ответ
113 показов

Безопасен ли ваш трафик от других пользователей в той же сети при подключении к защищенной сети Wi-Fi?

Если два пользователя находятся в одной и той же защищенной сети WiFi, есть ли способ перехватить трафик, как в небезопасной сети?
1
голос
0ответов
607 показов

Как получить данные от USB-связи?

мы пытаемся получить необработанные данные измерений от одного USB-датчика, поскольку управляющее программное обеспечение является черным ящиком, а в руководстве ничего не говорится о том, как оно ...
1
голос
1ответ
350 показов

Подозрительное перенаправление на русские страницы. Правительство шпионит за нами?

В последнее время, когда я захожу на несколько многоязычных сайтов, по умолчанию для них используется русский язык. Например, www.amd.com, который перенаправляет меня на русскую страницу ...
1
голос
1ответ
993 показов

Ошибка установки WinPcap

При установке WinPcap 4.1.2 (а также более ранних версий) я получаю следующую ошибку: Произошла ошибка при загрузке WinPcap Install Helper DLL Я проверил FAQ по WinPcap, но ничего не значило. Это ...
1
голос
2ответа
2k показов

Анализатор сетевых пакетов для Linux, который фиксирует имена приложений?

Я попробовал Wireshark. Он показывает IP-адрес источника и назначения, номер порта и содержимое пакета, но ничего не говорит о том, какое приложение использует пакеты. По-видимому, tcpdump похож; ...
1
голос
1ответ
242 показов

Ищете инструмент для отображения IP-пакетов (и анализа), отправленных / полученных от / на мою машину (хочу отладить, почему не удается подключить сетевой диск)

fiddler2 подходит близко, но это касается только веб-браузеров. Мне нужен этот инструмент для отладки, почему я не могу подключить общий стандартный сетевой диск / диск NAS (например, через SMB / ...
1
голос
0ответов
144 показов

Наблюдение за содержимым веб-страниц в сети - эксперимент

Я хочу прослушать веб-контент. Не волнуйтесь, никаких порочных намерений, это эксперимент :) Итак, сценарий таков: у меня есть хост-машина и несколько гостевых виртуальных машин. Все виртуальные ...
1
голос
2ответа
3k показов

Машины, подключенные к одному коммутатору, принадлежат к одной подсети?

Когда мы говорим о подсети - мы имеем в виду все системы, подключенные к одному коммутатору? Если мне назначен IP-адрес 10.0.2.1, нахожусь ли я в той же подсети, что и 10.0.1.39? Когда мы поговорим о ...
1
голос
1ответ
585 показов

Как отключить сетевой трафик на windows 7

У меня Windows 7, размещенная на VMWare, которая также работает на Windows7. Мой гость W7 использует мою клиентскую сетевую карту в качестве NAT. Теперь я хочу отслеживать трафик с какого-то ...
1
голос
1ответ
139 показов

Что следует учитывать при покупке частного VPN?

Я часто полагаюсь на общедоступные беспроводные соединения, когда нахожусь в дороге, поэтому, чтобы минимизировать риск перехвата сеанса и перехватчиков пакетов, я бы хотел начать маршрутизацию всех ...
1
голос
4ответа
243 показов

Если устаревшая, уязвимая, но чистая машина Windows подключена к сети за маршрутизатором, можно ли ее обнаружить и атаковать?

Предположим, что машина очищена от всех вредоносных программ, но ни в коем случае не обновлена, не исправлена, не защищена и т. д. Предположим, я подключаю ее к Интернету из-за беспроводного ...
1
голос
2ответа
713 показов

Как отладить Wifi?

У меня Linux софт-ап с запущенным hostapd. Я хочу собрать (из эфира) список всех пакетов, идущих в этот ap с определенного адреса, или, скорее, исключая определенные MAC, так как нужно отлаживать ...
1
голос
1ответ
960 показов

Фильтрация прослушанных журналов с помощью Wireshark

Я экспериментирую с прослушиванием пакетов и проверкой журналов с помощью Wireshark и быстро осознаю, что я не настолько безопасен, как должен быть при использовании публичных горячих точек. В ...
1
голос
2ответа
14k показов

Как узнать, поддерживает ли моя беспроводная карта инъекцию пакетов?

У меня есть эта беспроводная карта: http://www.edimax.com/en/produce_detail.php?pd_id=8&pl1_id=1&pl2_id=44, и я не уверен, поддерживает ли она внедрение пакетов. Как я могу это выяснить? Запуск OSX ...
1
голос
1ответ
104 показов

Быстрая и простая настройка для Packet Sniffing/Network Collection

Сейчас я провожу некоторые исследования, где я хочу отслеживать использование сети группой людей (с разрешения, конечно). Я ищу самый дешевый и простой способ сбора сетевого трафика и, если возможно, ...
1
голос
2ответа
101 показов

Как найти, где приложение хранит данные?

Я давно пользуюсь этой программой http://userweb.cs.utexas.edu/users/tbone/stickynotes.html Я установил его в новой системе, и мне нужно найти, где он сохраняет информацию, чтобы я мог восстановить ...
1
голос
1ответ
1k показов

Нужна беспроводная карта для инъекции пакетов. На OSX

Я буду заниматься проектом для моего курса по беспроводной безопасности, и мне нужна сетевая карта, которая может вводить пакеты и анализировать пакеты для моего MacBook начала 2009 года. Какая карта ...
1
голос
1ответ
355 показов

Команды туннелирования SSH для лучшей безопасности и конфиденциальности

у меня есть Centos 6 VPS. Я использую ssh -p 443 -D 8080 -f -C -N root@ip на Mac-терминале для SSH-туннелирования, но с помощью wireshark, когда я анализирую свой трафик, я вижу, что DNS-запросы не ...
1
голос
2ответа
716 показов

Утилита /Sniffer для отслеживания интернет-трафика / скорости всех компьютеров в локальной сети

Не имеет значения, предназначена ли эта утилита для Ubuntu или для Windows XP/7, просто нужно посмотреть, какой компьютер использует больше всего трафика в локальной сети. Вероятно, какой-то спамер и ...
1
голос
2ответа
3k показов

Wireshark - помогите увидеть весь сетевой трафик

У меня есть адаптер Wi-Fi Ralink RT3290 802.11bgn, и я работаю под управлением Windows 8. К сожалению, хотя мой новый компьютер помогает в разработке и тестировании моих сенсорных приложений, мои ...
1
голос
1ответ
259 показов

Неизвестные входящие пакеты UTP

Мне нужна помощь, чтобы что-то выяснить. Я просматривал свой сетевой трафик с помощью Wireshark и увидел несколько входящих пакетов UTP (uTorrent Transport Protocol) на мой IP. Около 10 разных ...
1
голос
1ответ
842 показов

Нужен совет по использованию Wireshark + aircrack-ng

Я знакомлюсь с беспроводной безопасностью и атаками, и мне сказали, чтобы я провел несколько тестов с aircrack-ng и wireshark. Поэтому я установил их оба и запустил airmon, чтобы переключить карту ...
1
голос
1ответ
1k показов

Захват данных, которые отправляет мой ADSL модем

Я хотел бы захватить данные, отправленные моим модемом ADSL (что действительно отправляется по кабелю RJ11). У меня нет доступа к моему модему (нет ssh), поэтому я хотел бы собрать мини-компьютер с ...
1
голос
1ответ
2k показов

tcpdump отсутствует в Cygwin v1.7.7 для перехвата пакетов

Я пытаюсь отладить, почему мои TCP-пакеты усекаются. Я вижу, что в моей программе отображаются только первые 24 байта каждого пакета. С 25 по 28 байты скремблируются, а все остальные после этого ...
1
голос
2ответа
7k показов

Как я могу прослушивать пакеты из незащищенной беспроводной сети?

Я заинтересован в возможности регистрировать пакеты, проходящие через незащищенную беспроводную сеть. В частности, я хочу видеть запросы HTTP POST / GET и ответы между маршрутизатором и компьютерами ...
1
голос
1ответ
1k показов

Легкое сетевое решение для захвата пакетов для Windows?

Я ищу легкое решение для захвата пакетов для Windows. Он должен захватывать все пакеты на физическом сетевом устройстве и записывать их в файл (предпочтительно .pcap , потому что это проще всего для ...
0
голосов
1ответ
514 показов

Почему Wireshark не захватывает / отображает весь трафик на / с моего ноутбука

В настоящее время я использую Wireshark 2.2.1 на моем MBP (под управлением OSX 10.9.5). Я пытаюсь посмотреть на пакеты, когда захожу / захожу на наш сервер Jenkins, чтобы что-то доказать. На нашем ...
0
голосов
1ответ
3k показов

как перехватить только SMTP используя последнюю версию Wireshark 2.2.6 или новее

Я устраняю проблему с моим Windows-сервером Azure VM, получающим SMTP из Интернета, и я хочу использовать Wireshark для отображения ТОЛЬКО SMTP. Я также хотел бы использовать Wireshark, чтобы ...
0
голосов
1ответ
458 показов

Захват пакетов с WiFi на проводной компьютер

У меня есть компьютер и мобильный телефон (Android). Компьютер получает проводное соединение с маршрутизатором / модемом, а телефон подключается к маршрутизатору / модему через WiFi. Я хотел бы ...
0
голосов
1ответ
101 показов

Как периодически перехватывать сетевой трафик, каждый файл захвата содержит полные сетевые потоки

Мне нужно периодически выгружать сетевой поток на платформе Linux, в идеале с использованием интерфейса командной строки (т. Е. Инструментов без графического интерфейса), и я хочу, чтобы каждый файл ...
0
голосов
3ответа
336 показов

Как посмотреть расположение файла SWF, который каким-то образом запутан?

В частности, я пытаюсь просмотреть полноэкранный режим Elmo's Keyboard-o-rama . Исходный файл SWF был перемещен и скрыт. Для малыша эта игра действительно должна быть полноэкранной! Малыш не слишком ...
0
голосов
1ответ
63 показов

Почему Chromebook обращается к этим несуществующим доменам?

Является ли это одной из форм проверки незаполненного портала или как?
0
голосов
2ответа
66 показов

Анализ пакетов NetFlow

Я настроил Netflow на Cisco 7200, и Cisco отправила некоторую информацию для моего IP-адреса. Согласно скриншоту (Wireshark), 172.16.98.99 - это IP-адрес Cisco, а 172.16.98.28 - мой IP-адрес ...
0
голосов
2ответа
77 показов

Захват трафика через https в рабочей области

Я работаю на предприятии. Мне было интересно, когда я посещаю веб-сайты, которые поддерживают протокол https , может ли кто-нибудь, кто получает доступ к сети предприятия (например, владелец сети), ...
0
голосов
1ответ
252 показов

Wireshark MAC-адрес и имя NetBIOS

Если я каждый день слежу за сетью с помощью Wireshark для наблюдения за тремя компьютерами каждый день, эти ПК при включении будут иметь разные IP-адреса. В выходные я хотел бы проанализировать ...
0
голосов
1ответ
735 показов

Подсветка Wireshark отсутствует порядковый номер

Я запускаю Iperf через Wi-Fi, отправляя пакеты udp от клиента на сервер, и я перехватываю трафик с помощью Wireshark. Общее количество дейтаграмм, захваченных в Wireshark, меньше, чем отправлено с ...
0
голосов
1ответ
223 показов

Блокировка виртуальной машины (VMWare) IP на хост-ПК

У меня на хост-компьютере работает анализатор / анализатор пакетов, который считывает пакеты, отправленные и полученные между двумя виртуальными машинами (используя VMWare). Сети обеих виртуальных ...
0
голосов
2ответа
1k показов

Порт зеркалирование Vs. Сетевой сниффер?

В чем разница между захватом интернет-трафика с помощью концентратора зеркалирования портов, установленного на маршрутизаторе, и простым запуском Wireshark на компьютере, на котором вы хотите ...
0
голосов
2ответа
142 показов

Могу ли я определить, откуда поступает сигнал, если у меня есть два приемника Wi-Fi

Я какое-то время катал это в своей голове, и я знаю, что есть много переменных, которые могут повлиять на это, но .... Если у меня есть два приемника Wi-Fi, которые я установил в режиме мониторинга, ...
0
голосов
1ответ
1k показов

Сетевой редактор пакетов для Linux?

Кто-нибудь знает редактор сетевых пакетов для Linux или способ изменения сетевых пакетов в wireshark?
0
голосов
0ответов
389 показов

Автоматически захватывать и анализировать IP-трафик с помощью netsh в Windows

Я пытаюсь перехватить весь IP-трафик на машине Windows со всех интерфейсов. Я должен быть в состоянии захватить идентификатор процесса, который генерировал исходящий трафик. Мне нужно иметь ...