Вопросы с меткой [wireshark]

Анализатор сетевых протоколов, разработанный и поддерживаемый Wireshark Foundation

2
голоса
1ответ
706 показов

Linux альтернатива Fiddler2 (другое использование! Не тот же вопрос!)

Я знаю, что этот вопрос задавался раньше; но мое использование скрипача совершенно другое; Fiddler2 мой пример. В Fiddler2 я могу скачивать потоки с веб-сайтов; например, если я смотрю видео или ...
2
голоса
3ответа
2k показов

Wireshark в домашней сети

Поэтому в основном я хочу, чтобы WireShark (Windows) захватывал пакеты домашней сети. Как вы знаете, домашние сети обычно устанавливаются по локальным IP-адресам (диапазон 192.168 или 10.0) вместо ...
2
голоса
3ответа
4k показов

Проблема с Wireshark на Wifi

Я использую Wireshark через Wi-Fi от сетевой карты Atheros AR9825, но он показывает следующую ошибку. В чем проблема? «Не удалось инициировать сеанс захвата (не удалось установить аппаратный фильтр в ...
2
голоса
1ответ
60 показов

Можете ли вы перехватить пакеты, отправляемые на виртуальную машину через Ethernet?

У меня есть экземпляр VMware Workstation Pro с мостовым подключением к сетевому адаптеру Gigabit PCI Express. Я пытаюсь перехватить пакеты, отправляемые на виртуальную машину с хоста. Когда я ...
2
голоса
2ответа
7k показов

Полезность пакетов в wireshark? Протокол SSDP, а не HTTP?

Раньше я мог фильтровать пакеты Wireshark, чтобы получать от них полезную информацию. Однако, с моей текущей конфигурацией на OSX, весь HTTP-трафик проходит через протокол SSDP и, как правило, ...
2
голоса
1ответ
2k показов

Как мне распаковать данные, полученные Wireshark?

У меня есть файл захвата Wireshark с HTTP-запросом, однако, этот запрос распакован. У меня вопрос, как я могу распаковать его, чтобы увидеть, какие данные были переданы в виде открытого текста? Файл ...
2
голоса
1ответ
1k показов

Обнаружение трафика SSL с помощью Wireshark локально

У меня есть приложение, которое отправляет и получает информацию через HTTPS. Если я размещу wireshark на той же коробке и клиенте. Смогу ли я расшифровать все данные в рамках связи с Wireshark? ...
2
голоса
0ответов
517 показов

Декодировать SSL-пакеты в WireShark

У меня есть cert.cer , base64 x509 и дамп Wireshark в формате .pcap . Пакеты кодируются, как мне их декодировать? Сейчас: [site-ip],443,http,xe.cer но это все еще не работает.
2
голоса
4ответа
11k показов

Wireshark - проблема с разрешениями в Ubuntu

Я установил wireshark tshark , используя sudo apt-get install tshark это установило исполняемый файл tshark в /usr/bin/tshark . Проблема сейчас в том, что я не могу запустить его без прав root. Как я ...
2
голоса
1ответ
338 показов

Что такое ваг-сервис?

Кто-нибудь знает что такое wag-сервис? Я часто вижу это в Wireshark
2
голоса
1ответ
700 показов

Что эти поля означают в Wireshark?

Что означает следующее в информационном разделе wireshark? Source Client Destination Server Protocol HTTP Length 522 Info 522 GET /intl/en/images/logo.gif HTTP/1.1 В частности, клиент отправляет ...
2
голоса
1ответ
4k показов

Возникли проблемы при получении "RTSP через HTTP"

Существует осевая камера, которая подключена к нашему сайту (camba.tv) через компонент подключения одним щелчком мыши (который действует как прокси). Мы можем общаться с этой камерой только через ...
2
голоса
2ответа
718 показов

Программа для записи передачи данных между двумя компьютерами через порт TCP

Я ищу способ просмотра данных, передаваемых через порт TCP между двумя компьютерами. Есть ли программный пакет, который позволяет это? Я полагаю, что мог бы написать сценарий для перенаправления ...
2
голоса
1ответ
994 показов

Сделайте так, чтобы wireshark сохранил поток захвата с определенным количеством кадров, а затем запустите новый захват

Wireshark может легко захватить сотни тысяч снимков за час. Мне интересно, можно ли настроить Wireshark так, чтобы WireShark сохранял захват после определенного количества кадров и начинал новый ...
1
голос
1ответ
3k показов

Почему я не вижу ARP-запросы от моей собственной машины в wireshark?

Я использую Windows 7. Я открываю Wireshark и запускаю запись в реальном времени с помощью фильтра: ip.src == THIS.IS.MY.IP Затем я иду в командную строку и выполняю arp -d * и пингую кучу вещей. Я ...
1
голос
1ответ
679 показов

Захват пакетов Wi-Fi между телефоном Android и сетевым блоком переменного тока

Сценарий включает в себя мобильное устройство Android, сетевой кондиционер и Wireshark, работающие на MacBook Pro. Все три устройства находятся в одной сети Wi-Fi. Wi-Fi-роутер - это Google Wifi, а ...
1
голос
1ответ
195 показов

Отфильтруйте все пакеты, которые не используют определенный порт

Я использую wireshark, чтобы посмотреть захваченный файл pcap. Я вижу много сообщений на определенном порту, в которых я не заинтересован, поэтому я хочу отфильтровать его, чтобы видеть только ...
1
голос
3ответа
894 показов

Двоичное средство просмотра файлов поддерживает извлечение информации о формате файла

Мне всегда любопытно, что скрыто внутри этих файлов, таких как pdf, mid, mp3, mkv и т.д. Я могу прочитать спецификацию в Википедии, но это трудно понять. Такие инструменты, как wireshark, могут ...
1
голос
2ответа
2k показов

Wireshark не принимает исходящий трафик

У меня есть небольшая проблема на клиенте. Мы запускаем приложение клиент / сервер WCF, и по какой-то причине, когда один из пользователей пытается подключиться к серверу, он получает тайм-аут, но ...
1
голос
0ответов
254 показов

Запрос сертификата и сертификат в магазине не соответствует

Я пытаюсь подключиться к стороннему API, для которого включена настройка взаимной аутентификации TLS. Поэтому я должен установить свои клиентские сертификаты внутри своего хранилища ключей и ...
1
голос
1ответ
1k показов

режим монитора wireshark, расшифровка захвата

У меня есть сеть, в которой есть 2 узла (телефон, MacBook), оба подключены к одной беспроводной сети, я знаю SSID и пароль для беспроводной сети password: mypassword ssid: myssid security: WPA2 ...
1
голос
0ответов
147 показов

Как читать / декодировать / анализировать захват HTTP / 2.0, расшифрованный Wireshark?

Я думал, что Wireshark успешно расшифровал зашифрованное соединение HTTP/2.0, как только оно было указано на предварительные мастер-секреты из Firefox после установки SSLKEYLOGFILE. Показывает ...
1
голос
2ответа
4k показов

Wireshark только захватывает пакеты на или с этого устройства

Я использую Wireshark на Ubuntu 14.04, и я пытаюсь перехватить трафик Wi-Fi других устройств в моей сети. Я запускаю wireshark или tshark на wlan0, начинаю захватывать пакеты и отправляю несколько ...
1
голос
0ответов
671 показов

Wireshark не захватывает местный трафик ... почему?

У меня Windows 10 x64bit и в VMware у меня есть версия Kali 2018.1. У меня в компьютере есть беспроводной сетевой адаптер Qualcomm Atheros AR9002WB-1NG. Когда я открываю Wireshark из Win10, я могу ...
1
голос
0ответов
95 показов

Как отслеживать, на каком канале работает мой WiFi при поиске точек доступа?

Я хотел бы точно знать, в какое время мой модуль Wi-Fi отправляет / получает по какому каналу Wi-Fi, когда он находится в режиме инфраструктуры в качестве станции. Чтобы быть конкретным, мой основной ...
1
голос
1ответ
336 показов

Невозможно просмотреть ответы UPnP по сети

Я использую Wireshark. Я пытаюсь просмотреть ответы UPnP от устройств Belkin Wemo в моей сети. Приложение wemo отправляет пакет обнаружения (с использованием SSDP) на адрес многоадресной рассылки, ...
1
голос
0ответов
740 показов

RST, ACK от 216.98.48.133 без каких-либо SYN от меня? Серьезно? Как? Зачем?

Я пытаюсь понять, почему я всегда получаю "Сервер Ubisoft в данный момент недоступен. Пожалуйста, попробуйте позже." Судя по всему, сервер на самом деле работает и работает, так что, похоже, проблема ...
1
голос
0ответов
2k показов

Просмотр сетевого трафика Xbox One

Я пытаюсь просмотреть трафик HTTP/HTTPS, идущий от моего XBOX, чтобы я мог видеть, что запрашивается. Я начал пытаться использовать прокси-сервер Charles, как это ...
1
голос
1ответ
5k показов

Wireshark петлевой на Mac OS X

Я выбрал loopback (в параметрах захвата) для захвата http-трафика на моем локальном сервере, но каждый раз, когда я делаю и HTTP, я вижу только TCP.
1
голос
2ответа
2k показов

Простой http-монитор трафика (захват процесса)

Я знаю, такие вопросы задавались много раньше. У меня большая проблема с использованием Wireshark по следующим причинам: Он не может отследить, какой процесс отправил / получил пакет Он показывает не ...
1
голос
0ответов
17 показов

Wireshark захватывает пакеты между виртуальными машинами на VirtualBox

Я пытаюсь заставить Wireshark перехватывать пакеты между двумя Windows 10 vms на хосте Ubuntu 18.04. Сначала я попытался использовать сеть только для хоста с неразборчивым режимом, разрешившим все, ...
1
голос
2ответа
2k показов

Wireshark не показывает трафик wlan устройств iOs/Android (но показывает трафик других моих устройств)

я пытаюсь прослушать трафик Wi-Fi моей домашней сети. для этого я запускаю Backtrack LiveCD на ноутбуке с Wi-Fi-адаптером DLINK AirPlus DWL g650. я установил свой ключ WPA в wireshark и включил ...
1
голос
2ответа
4k показов

Использование Wireshark для отслеживания трафика на минипорте Windows Virtual WiFi

На моем ноутбуке настроен мини-порт Microsoft Virtual WiFi с подключенным к нему телефоном Android. Затем ноутбук подключается к внешнему миру через проводное соединение. Я хотел бы отслеживать ...
1
голос
1ответ
2k показов

Предоставить мастер-ключ сеанса для Wireshark UI?

Я работаю над проблемой с HTTPS. Я подозреваю, что это связано с клиентскими сертификатами. Я хочу прочитать некоторые зашифрованные сообщения рукопожатия, следующие за сообщением ServerHelloDone . ...
1
голос
2ответа
814 показов

Как фильтры захвата в Wireshark работают внутри?

Мне интересно, что именно происходит внутри TShark, когда я использую фильтр захвата. В частности, скажем, у меня есть следующий фильтр для сбора многоадресных данных: host 224.0.26.3 && port 12345 ...
1
голос
2ответа
234 показов

Как я могу контролировать все действия только с одним программным обеспечением с Wireshark?

Я хотел бы знать, возможно ли в WireShark отслеживать ТОЛЬКО активность, исходящую из одного программного обеспечения. Если я использую CSVpad.exe, как я могу контролировать всю активность с CSVpad?
1
голос
1ответ
1k показов

Аварийный сбой Kerberos: необходимо отфильтровать перехват Wireshark, чтобы показать только трафик Kerberos и SPNEGO

Я пытаюсь устранить серьезную проблему аутентификации Kerberos в нашем домене SBS 2003 (ни одна из наших рабочих станций Windows 7 или XP не может аутентифицироваться). Мы зарегистрировали сбойные ...
1
голос
0ответов
75 показов

Арпс в виртуальных машинах и виртуальных интерфейсах

Я использую wireshark внутри и снаружи виртуальной машины, внутри виртуальной коробки oracle box. За пределами oracle box моя основная операционная система в основном показывает два arps: ретейтер ...
1
голос
0ответов
483 показов

Может ли сниффинг сети в режиме promisc на сетевом мосту вызывать "ложные" повторные передачи TCP?

У меня есть журнал Wireshark с компьютера, на котором работали Ubuntu и tshark. На компьютере есть две сетевые карты, и я подключил их к мосту (используя /etc/network/interfaces) и дал этому мосту ...
1
голос
1ответ
296 показов

Может ли Wireless Sniffers захватывать и считывать ваши данные с подключением и без подключения к WLAN?

Может ли какой-нибудь сосед со своим ноутбуком захватывать пакеты беспроводного трафика, которые я отправляю и получаю от моего маршрутизатора, если он не подключен к моей беспроводной локальной ...
1
голос
0ответов
66 показов

Google Recaptcha отказывается от привязки

Последние пару дней я проводил исследования относительно привязки Fedora 28 x64 по сравнению с привязкой к Android. Телефон Android - это нестандартный AOSP с функциональными настройками APN. Недавно ...
1
голос
1ответ
1k показов

wireshark: ошибка при загрузке общих библиотек: libQt5Core.so.5

Я успешно установил wireshark 2.6.2 , но не могу выполнить его из-за этой ошибки wireshark: ошибка при загрузке общих библиотек: libQt5Core.so.5: невозможно открыть файл общего объекта: нет такого ...
1
голос
2ответа
423 показов

tshark -ek создает дубликаты ключей, которые не поддерживает эластичный поиск 6.0

Я пытаюсь ввести файл pcap вasticsearch. Поэтому я сначала конвертирую файл pcap в json следующим образом: tshark -T ek -j "http tcp ip" -x -r file.pcap > file.json Затем я хочу загрузить его ...
1
голос
0ответов
1k показов

как понюхать от ADSL модема TP-Link?

У меня есть компьютер и планшет, подключенный к ADSL-модему TP-Link. ПРОБЛЕМА: Я хочу видеть пакеты, которые отправляют и получают с моего модема, а не с моего компьютера(чтобы увидеть как проводные, ...
1
голос
0ответов
38 показов

Направьте сетевой трафик обратно на тот же провод

Я хотел бы отслеживать исходящий трафик с подключенного к Wi-Fi телефона с помощью Wireshark на рабочем столе Windows. Я изменил шлюз по умолчанию на телефоне на IP-адрес рабочего стола, и Wireshark ...
1
голос
1ответ
199 показов

Какая HTTP-аутентификация использовалась?

Мне нужен способ выяснить, какой механизм HTTP Auth используется для определенного веб-сайта / веб-сервера, который отвечает на мой HTTP-запрос. Я открыт для использования любого браузера или любого ...
1
голос
1ответ
545 показов

Трафик данных Ethernet скрыт от захвата Wireshark

У меня есть загадка, которую я не могу понять, я был бы признателен за любую помощь. Я подключен к удаленному рабочему столу с помощью утилиты удаленного рабочего стола Windows по умолчанию (Windows ...
1
голос
3ответа
3k показов

Wireshark и Playstation 3

Я пытаюсь захватить весь сетевой трафик при игре в PS3 и найти внешние IP-адреса других игроков на моих серверах или в игре. Мне интересно, возможно ли это? Если так, как?
1
голос
2ответа
2k показов

Как я могу сказать, что Wireshark успешно расшифровал захват

Я использовал Microsoft Network Monitor 3.4 в Windows 7 для создания файла захвата из моей беспроводной сети, установив режим монитора. При загрузке в Wireshark я вижу четырехстороннее рукопожатие и ...
1
голос
1ответ
4k показов

Случайный режим подразумевает совместимость с режимом монитора?

Я имею в виду, я просто хочу перевести интерфейс моей беспроводной карты в беспорядочный режим для сканирования моей беспроводной сети, к которой я подключен. Обязательно ли нужна совместимая с ...