Вопросы с меткой [wireshark]

Анализатор сетевых протоколов, разработанный и поддерживаемый Wireshark Foundation

1
голос
1ответ
1k показов

Как изменить режим интерфейса, созданного в airmon-ng (mon0), с контролируемого монитора?

Я подключаюсь к домашнему роутеру по Wi-Fi. Детали моих беспроводных карт следующие: #lspci 01:00.0 Network controller: Qualcomm Atheros AR9485 Wireless Network Adapter (rev 01) #lspci -vv -s 01:00.0 ...
1
голос
1ответ
1k показов

Как определить использование TOR с помощью Wireshark?

Я использую TOR внутри виртуальной машины. Я запускаю Wireshark на моем хосте. Я хочу обнаружить использование TOR (для обучения / изучения) с Wireshark, но не знаю как. Я пробовал это: ...
1
голос
1ответ
289 показов

tcpdump читает пакеты ipv4 и ipv6 из pcap

Я пытаюсь получить некоторую информацию из полезных данных TCP и UDP. Фильтр (tcp.stream && tcp.flags.push == 1) || udp.stream в Wireshark выдает мне как ipv4, так и ipv6 пакеты. Но я не могу понять, ...
1
голос
0ответов
126 показов

Проблема с пакетом TCP с 802.11ac, но не с 802.11n на Android Nexus 6

У меня есть Android Nexus 6, который подключается к моему компьютеру через специальную сеть. Когда мой телефон подключается к плате 802.11n (TP-LINK 300 Мбит / с Wireless N), байты отправляются без ...
1
голос
0ответов
237 показов

Ethernet UDP Первый полученный пакет задерживается. Зачем?

У меня есть компьютер, обменивающийся данными, использующий гигабитный Ethernet с некоторыми аппаратными средствами. Моя проблема заключается в том, что когда данные физически поступают на сетевую ...
1
голос
1ответ
137 показов

Передача пакетов в Wi-Fi

Я использую ПК на базе Windows 10 в режиме точки доступа (HotSpot), подключил два клиента Wi-Fi и пересылаю TCP-пакеты между ними. Используя wireshark, я наблюдаю за отправкой пакетов. Я не могу ...
1
голос
1ответ
116 показов

Как я могу наблюдать за общением в собственной сети?

У меня есть Yamaha RX-V479. Я могу управлять им с помощью обычного инфракрасного пульта дистанционного управления и с помощью приложения, использующего мой смартфон. Я хочу разработать небольшой ...
1
голос
1ответ
1k показов

Определить порт VPN-соединения

У меня есть персональный VPN, настроенный для использования TCP через порт 443, к которому я пытаюсь подключиться, используя openvpn на iphone. Соединения из определенной сети терпят неудачу, но он ...
1
голос
0ответов
56 показов

Ведение журнала использования отдельных приложений в Windows 8.1

Я пишу обзор ACD (Amazon Cloud Drive), и мне нужно знать следующие данные для процесса ACD: Какие адреса он посещает, IP и домен; Сколько данных он отправляет; Использование полосы пропускания для ...
1
голос
3ответа
2k показов

Список всех устройств, подключенных к простому маршрутизатору удаленно

У меня есть два простых маршрутизатора, предоставленных мне моим провайдером. Один из них - Technicolor TC7200, а другой - Thomson TWG870UG. Я хотел бы удаленно перечислить все устройства, ...
1
голос
2ответа
1k показов

Обнюхивать пакеты от роутера

Итак, у меня есть маршрутизатор TP-Link, и я хочу прослушать все пакеты, проходящие через маршрутизатор. Я сейчас использую Wireshark, но не могу получить пакеты, которые проходят через мой ...
1
голос
1ответ
233 показов

Скрывать трафик одной виртуальной машины от другой при использовании Wireshark в Virtual Box

Версии: Хост ОС: Windows 10 Виртуальная коробка: 5.0.10 r104061 VM1: Kali Linux 2.0.0 VM2: Ubuntu 15.04 У меня есть две виртуальные машины, на которых я практикую тестирование на проникновение. Я ...
1
голос
3ответа
90 показов

Я слышу звуки и пинг, но ничего не слышу

У меня есть односторонняя связь с некоторыми устройствами, а иногда (случайно) нет связи с нечетным светодиодным освещением состояния канала. Есть 1 ПК (мой) и 2 маршрутизатора («A» и «B»), ...
1
голос
1ответ
60 показов

Почему я вижу пакеты, предназначенные для других получателей за маршрутизатором?

Я использую проводное подключение к интернету. Поставщик услуг Интернета предоставляет кабель Ethernet, статический частный IP-адрес и динамический общедоступный IP-адрес. Я купил маршрутизатор и дал ...
1
голос
1ответ
638 показов

Что делает airmon-ng при включении беспорядочного режима на беспроводной карте

Я собираю трафик в моей домашней беспроводной сети с помощью wireshark. Для этого мне пришлось: - установить новый интерфейс монитора из моего беспроводного интерфейса, используя скрипт airmon-ng; ...
1
голос
1ответ
133 показов

Номер подтверждения пакета RST

Этот вопрос гласит, что номер подтверждения пакета RST должен быть 0, но я обнаружил, что он отличен от 0, когда я перехватил некоторые HTTP-пакеты с помощью Wireshark. Итак, когда номер ...
1
голос
0ответов
161 показов

Используйте Ethernet только для Wireshark, когда включен WiFi (Linux)

Я использую Wireshark для захвата сетевого трафика (через SharkTap 10/100.) Это хорошо работает, но когда я подключаю кабель Ethernet, ноутбук воспринимает его как обычное подключение к локальной ...
1
голос
1ответ
1k показов

Как использовать старый интерфейс Wireshark?

Я загружаю Wireshark 2.0, и у него есть новый интерфейс. В примечаниях к выпуску 2.0 говорится: Wireshark 2.0 имеет совершенно новый пользовательский интерфейс, который должен обеспечить более ...
1
голос
1ответ
174 показов

Могу ли я изменить информацию протокола HomePlug AV Wireshark с «Неизвестно, 0x6076» на «CM_MNBC_SOUND.IND»

В настоящее время Wireshark (2.2.4) отображает (для протокола "HomePlug AV") «Управление MAC, Unknown 0x6076» в столбце "Информация"; Я хотел бы отображать имена, такие как CM_MNBC_SOUND.IND в этом ...
1
голос
1ответ
570 показов

Перехватывать только трафик UDP, который не может быть идентифицирован как другой протокол

Я применил фильтр udp , чтобы просто захватывать трафик UDP, как описано в Wireshark Wiki: Показывать только трафик на основе UDP: udp Однако это не только показывает трафик UDP. Он показывает трафик ...
1
голос
1ответ
417 показов

Найдите незашифрованные данные HTTP с Wireshark

Часть задания для университета - анализ пакетов из трафика HTTP и HTTPS, однако Wireshark, похоже, не отображает данные HTTP так, как я ожидал - просто чтобы уточнить, я ожидаю увидеть фактический ...
1
голос
1ответ
444 показов

WireShark / Как сохранить только пакеты, захваченные фильтром, без остановки текущего процесса захвата?

Как сохранить только пакеты, захваченные фильтром, не останавливая текущий процесс захвата в WireShark 2.2.2 - это возможно?
1
голос
2ответа
23k показов

Как получить URL от интернет-радиостанции, чтобы я мог транслировать его из VLC

Как я могу получить встроенный URL с этого интернет-радио? http://wp.1045radiolatina.com/escucha-en-vivo/ Что я имею в виду под URL, откуда передается радио? Я пытался использовать URL Snooper, но не ...
1
голос
2ответа
64 показов

Не могу расшифровать файл захвата

Я играю с airodump-ng и wireshark (я не специалист по сетевым технологиям). Я перехватил некоторые пакеты из моей сети с помощью airodump-ng и хотел открыть их в wireshark, но они кажутся ...
1
голос
0ответов
91 показов

Wireshark не видит клеточную активность на планшете Win10

Я использую Windows 10 Enterprise x64 на планшете HP Pro x2 612 G1 с SIM-картой Verizon для обеспечения возможности сотовой связи. Я установил Wireshark 2.2.1 и не вижу никакой активности ни на одном ...
1
голос
1ответ
487 показов

Захват WiFi-трафика из моей собственной сети

В качестве упражнения для самообучения я пытаюсь захватить трафик из своей собственной сети, поэтому я настроил виртуальную машину с подключенным Kali и USB-адаптером TPLink WN722N (это единственный ...
1
голос
0ответов
757 показов

SIP ALG детектор

Я пытаюсь создать детектор для SIP ALG. Мне просто нужно знать, что это ЛУЧШИЙ метод тестирования, чтобы я мог написать программу для проверки того, включен или выключен SIP ALG. Спасибо
1
голос
0ответов
875 показов

Захват URL-адреса IP-камеры для аудиопотока с помощью Wireshark

У меня три IP-камеры (импульс - MOCAM3) и все отлично работает. Я смог подключить их к своему домашнему маршрутизатору интернет-провайдера, зарегистрировать на своем мобильном телефоне для передачи ...
1
голос
1ответ
2k показов

Собранный PDU Wireshark состоит из размера сегмента TCP> MSS?

Я смотрю на запись Wireshark, предоставленную кем-то, чтобы проанализировать что-то для них. Wireshark удобно собрал 3 сегмента TCP, которые все транспортировали один пакет TLS. Пакет TLS не может ...
1
голос
2ответа
4k показов

Wireshark - Как экспортировать информационный столбец всех пакетов в обычный текст

У меня есть набор перехваченных пакетов, и я хочу, чтобы столбец информации каждого пакета экспортировался в простой текст, как я могу это сделать? Я на окнах
1
голос
1ответ
611 показов

XML-атрибуты Wireshark/PCAP объяснены

Я генерирую вывод в формате XML из дампа Wireshark с помощью следующей команды: tshark -r my_wireshark_data.pcap -T pdml > my_wireshark_data.xml Глядя на сгенерированный файл XML, я не могу понять ...
1
голос
1ответ
469 показов

Как перехватить USB-пакеты для конкретного устройства с помощью tshark?

У меня есть USB-инструмент, и я хочу захватывать пакеты на нем. Я запустил .\tshark.exe -D а интерфейс USB - номер 6. Затем я выполнил команду:. .\tshark.exe -c 100 -i 6 похоже, он захватил трафик ...
1
голос
1ответ
495 показов

Что означают все "значки" в Wireshark 2.0?

Я недавно начал использовать Wireshark 2.0, и кажется, что "иконки" в колонке с номерами кадров помогают мне лучше понять трафик. Однако я не уверен, что значат некоторые из них. Просмотр главы 6 ...
1
голос
0ответов
534 показов

Расшифровка HTTP GET параметра в Wireshark

Я собираю трафик HTTP GET с помощью Wireshark, и у меня есть множество URL-адресов, которые содержат "загадочные" данные в кодировке URL-адреса. Я бы хотел увидеть URI разделить на отдельные ...
1
голос
1ответ
3k показов

tcpdump не отображает RSSI

Я отслеживаю тестовые запросы Wi-Fi через tcpdump в Debian и пытаюсь перехватить RSSI (уровень сигнала) каждого элемента тестового запроса. В настоящее время выходные данные из tcpdump для каждого ...
1
голос
3ответа
3k показов

Как Wireshark разрешает DNS-имена?

Не могли бы вы объяснить, как Wireshark делает DNS-запрос для разрешения имени IP-адреса? Моя проблема связана с несоответствием между именем домена, разрешенным Wireshark, и тем, которое вернуло ...
1
голос
1ответ
64 показов

Как происходит разрешение DNS, когда пользователь ищет сайт?

Я учусь работать в сети и использовать Wireshark. Я видел, что когда делается запрос DNS, он начинается с записи PTR и после ответа для записи A. Мне было интересно, поэтому, если пользователь ищет ...
1
голос
1ответ
41 показов

IPSec не скрывает информацию IAX2

Я пытаюсь настроить безопасное транковое соединение IAX2 с IPSec между маршрутизаторами: Но когда я делаю нюхающую атаку с помощью wireshark, вся информация о звонке показывается! IPsec хорошо ...
1
голос
0ответов
226 показов

ARP запросы отправляются в разные подсети

Я довольно смущен экспериментом, который я сделал дома. У меня есть два компьютера, скажем, A и B: A и B подключены (Ethernet) к одной частной сети (со шлюзом к Интернету) 192.168.1.99/24 (A) и ...
1
голос
2ответа
4k показов

Что вызывает сброс пакетов ответа ARP в беспроводной сети?

У меня есть сеть точек беспроводного доступа (AP) в моей локальной сети (LAN). Некоторые компьютеры в сети могут получать ответы на эхо-запросы от некоторых других компьютеров / устройств в сети, но ...
1
голос
2ответа
4k показов

Wireshark фильтрация для одной сети

Как мне сделать результаты фильтра Wireshark, чтобы он просто отображал результаты одной работы Wi-Fi. Я посмотрел на Google, но ничего не нашел. Может ли кто-нибудь помочь.
1
голос
1ответ
860 показов

Wireshark: подсчитать количество совпадений фильтра, когда один пакет может совпадать более одного раза

У меня есть pcap трафика SCTP и предложение фильтра, которое соответствует полезной нагрузке в определенных пакетах. Я хочу посчитать, сколько таких полезных нагрузок существует. Однако некоторые ...
1
голос
0ответов
1k показов

TCPDUMP Сетевые пакеты IPv6

Я новичок в tcpdump и работаю над анализом сетевых пакетов, я проанализировал IPv4 Ip-пакеты, сгенерированные в случае Wi-Fi. Но теперь я работаю на своем телефоне Android в сети 3G 3G, которая ...
1
голос
1ответ
390 показов

tshark: анализировать только определенные пакеты

В настоящее время я делаю это, чтобы прочитать файл захвата сети: tshark -r myfile icmp Он печатает только ICMP-пакеты, которые являются протоколом поверх IP (не UDP или TCP). Но myfile - это большой ...
1
голос
0ответов
100 показов

Удаленный / туннельный захват с Wireshark

Возможно ли удаленный доступ и захват сетевого трафика ПК с Windows (10) из Linux (Kali) или туннелирование трафика с указанного ПК с Windows в Kali?
1
голос
0ответов
176 показов

Неявное FTP-соединение не удается сначала, а затем успешно - FIN, ACK отправлено в середине соединения

Наш сайт FTPS (неявный) работает для большинства клиентов, однако есть одна конкретная компания, которая не может подключиться с первой попытки из своего решения Auto FTP (который извлекает файлы из ...
1
голос
2ответа
6k показов

как фильтровать по протоколу в wireshark 2.2.7

Я пытаюсь показать только HTTP-трафик в окне захвата в последней версии Wireshark, но я не могу понять, каков синтаксис в фильтре захвата. Я пробовал предложения для старых версий Wireshark, но ...
1
голос
1ответ
348 показов

Как разрешить DNS из Java, как WIRESHARK?

Не могли бы вы объяснить, как Wireshark делает DNS-запрос для разрешения имени IP-адреса? Моя проблема связана с несоответствием между именем домена, разрешенным Wireshark, и тем, которое вернуло ...
1
голос
0ответов
141 показов

Два хозяина не могут пинговать себя

Я работаю над проектом во встроенной среде Linux. У меня есть сеть, состоящая из шлюза (192.168.1.1), двух STB (Set-Top-Box: цифровой декодер) и ПК. Два хоста имеют IP соответственно (1 92.168.1.19) ...
1
голос
1ответ
279 показов

Случайный режим не работает с Ubuntu и Wireshark

Я использую Ubuntu Linux и установил на нем wireshark. Я вижу входящий и исходящий трафик просто отлично. Теперь я хочу видеть трафик с других устройств, которые находятся в моей локальной сети. Так ...