Вопросы с меткой [wireshark]

Анализатор сетевых протоколов, разработанный и поддерживаемый Wireshark Foundation

1
голос
1ответ
441 показов

Странный MAC-адрес на экране Wireshark

Я пытался увидеть пакеты Wi-Fi (802.11) через Wireshark. Вот информация о моем беспроводном интерфейсе: $ ifconfig wlan1 Link encap:Ethernet HWaddr c0:f8:da:21:ce:68 # and so on blahblah $ iwconfig ...
1
голос
0ответов
539 показов

Что вызывает эти поврежденные загрузки и ложные повторные передачи?

Я недавно столкнулся со многими поврежденными загрузками. Иногда сжатые файлы не открываются или контрольные суммы не совпадают. Иногда изображения на веб-сайтах будут просто серыми (или диким ...
1
голос
0ответов
931 показов

отслеживать и регистрировать сетевой трафик локальной сети на CentOS 6.x

Я возился с этим уже почти неделю. Моя настройка: LAN (Windows / Linux / ПК / серверы) шлюз / межсетевой экран CentOS ISP Я пытаюсь настроить решение для мониторинга, которое будет отслеживать всю ...
1
голос
0ответов
423 показов

Проблемы с подделкой IP-адреса

У меня есть машина с Ubuntu, и я хочу отправить поддельный IP-адрес (.212) на машину с Windows. Для этого я использую спуфинговую программу, которая использует необработанные сокеты. 192.168.1.185 - ...
1
голос
0ответов
49 показов

TCP Rentransmission при подключении отдельного сайта

Вопрос: Я администратор нескольких сайтов. Каждый веб-сайт установлен на одном сервере, предоставленном linuxpl.com. IP-адрес сервера: 95.211.176.132. Проблема в том, что когда я пытаюсь добраться до ...
1
голос
1ответ
1k показов

Переадресация портов на локальный хост с помощью WireShark

Можно ли сделать простой захват типа переадресации портов на локальном хосте (Windows) с помощью WireShark? Я использовал следующий код Java для этого: package tapnet; import java.net.*; import ...
1
голос
0ответов
225 показов

Получить имя сервера ssl из рукопожатия ssl - tshark

Я пытаюсь проверить сертификат с помощью openssl. Я проверил саму цепочку сертификатов и хочу проверить, соответствует ли тема сертификата имени сервера из поля SSL. Мой код работает над SSL ...
1
голос
1ответ
799 показов

Как Wireshark нюхает пакеты?

Когда у меня работает Wireshark, скажем, 192.168.1.100, как он может перехватывать пакеты, которые 192.1.123 отправляет на маршрутизатор или другой компьютер / устройство в локальной сети? Моя теория ...
1
голос
1ответ
981 показов

NAS вызывает Internet Time Out на других компьютерах

Вчера я установил новый NAS-сервер Synology DS715. С тех пор интернет-соединение на всех других ПК, подключенных к локальной сети, сталкивается с разрывом соединения. Это особенно заметно при игре в ...
1
голос
1ответ
148 показов

Настройте Wireshark для захвата любых пакетов между хост-машиной и гостем (VM)

Я новичок во всей этой истории с Wireshark. У меня есть виртуальная машина, работающая на моем локальном Mac через VMWare Fusion. VM IP адрес: 172.16.139.129 Mac IP-адрес: 10.0.0.4 Я хочу перехватить ...
1
голос
0ответов
89 показов

Внутренний ip, которого нет в моем списке клиентов dhcp

Я запустил wireshark и увидел трафик в моей сети VirtualBox Host-Only. Я использую виртуальную коробку, чтобы изучить Kali Linux, но он не работает сейчас. Когда я нажал, чтобы увидеть, что ...
1
голос
2ответа
725 показов

Использование netcat для регистрации трафика в файл

В настоящее время у меня есть ноутбук с Windows 10, подключенный к ноутбуку Ubuntu 12.04 через Ethernet. Весь трафик из системы Windows направляется через ноутбук Linux и из беспроводного интерфейса ...
1
голос
1ответ
3k показов

Многоязычная поддержка в Wireshark

Есть ли у нас многоязычная поддержка с Wireshark. Мы используем Windows Xp SP2 и среду Ubuntu Linux. На самом деле у нас есть плагин на основе UDP, и у нас есть требование для анализа информации в ...
1
голос
2ответа
364 показов

Мониторинг пропускной способности, сгруппированный по доменам / процессам

На платформе Windows, как проще всего добиться мониторинга пропускной способности со следующими случаями группирования: контролировать всю входящую / исходящую полосу пропускания, сгруппированную по ...
1
голос
2ответа
3k показов

Wireshark - помогите увидеть весь сетевой трафик

У меня есть адаптер Wi-Fi Ralink RT3290 802.11bgn, и я работаю под управлением Windows 8. К сожалению, хотя мой новый компьютер помогает в разработке и тестировании моих сенсорных приложений, мои ...
1
голос
1ответ
259 показов

Неизвестные входящие пакеты UTP

Мне нужна помощь, чтобы что-то выяснить. Я просматривал свой сетевой трафик с помощью Wireshark и увидел несколько входящих пакетов UTP (uTorrent Transport Protocol) на мой IP. Около 10 разных ...
1
голос
2ответа
2k показов

Отслеживание использования беспроводной сети

Как определить общее использование полосы пропускания для каждого компьютера, подключенного к беспроводной сети? Я управляю небольшой беспроводной сетью, состоящей из пары дешевых ...
1
голос
1ответ
842 показов

Нужен совет по использованию Wireshark + aircrack-ng

Я знакомлюсь с беспроводной безопасностью и атаками, и мне сказали, чтобы я провел несколько тестов с aircrack-ng и wireshark. Поэтому я установил их оба и запустил airmon, чтобы переключить карту ...
1
голос
1ответ
704 показов

Разгрузка контрольной суммы IP

Я недавно обновился до Windows 8 и получил много недопустимых передач пакетов. Там написано "Ip контрольная сумма разгрузки?"(Wireshark) и большинство моих пакетов теряются. Контрольная сумма 0x00. Я ...
1
голос
1ответ
763 показов

Диспетчер загрузки Orbit массовая отправка пакетов (без торрента)

недавно я заметил, что скорость моего интернет-соединения низкая, даже если моя модемная консоль открывалась очень медленно, после устранения неполадок с помощью Wireshark я обнаружил, что массивные ...
1
голос
1ответ
271 показов

Как различить три разных типа файлов pcap?

Существует три различных формата файлов, связанных с расширением ".pcap" - метки времени libpcap /w микросекунды, метки времени libpcap /w наносекунды и pcapng. Есть ли простой способ отличить их от ...
1
голос
1ответ
273 показов

Захват внутренних портов

Есть ли способ перехвата пакетов через все внутренние порты например: пакеты от 192.168.2.79 4000 до 192.168.2.79 4001 В этом случае это TCP-соединение, и пакеты не будут вытекать из коробки. ...
1
голос
1ответ
2k показов

изменить файл Wireshark (файл pcap) через bittwiste (изменить ip)

я хочу взять файл pcap и изменить весь пакет с определенным ip на новый ip, и я знаю, что могу сделать это следующим образом: bittwiste.exe -I myFile.pcap -O newFile.pcap -T ip -s ...
1
голос
1ответ
1k показов

Легкое сетевое решение для захвата пакетов для Windows?

Я ищу легкое решение для захвата пакетов для Windows. Он должен захватывать все пакеты на физическом сетевом устройстве и записывать их в файл (предпочтительно .pcap , потому что это проще всего для ...
1
голос
3ответа
11k показов

Почему Wireshark показывает MAC-адреса в источнике \ месте назначения?

Каждое устройство в моей локальной сети должно иметь IP-адреса вместе с MAC-адресами, и для большей части трафика Wireshark попадает на мое устройство, столбцы источника и назначения показывают ...
1
голос
0ответов
33 показов

Как определить, какой сетевой интерфейс используется моим приложением

Я надеялся захватить сетевой трафик - используя Wireshark - через порт, на котором запущено мое приложение. Однако, когда я запустил Wireshark, он перечислил 4 сетевых интерфейса, а не только 1, как ...
1
голос
1ответ
331 показов

Как ввести фильтр pcap в Wireshark 1.8?

Ранее в окне параметров захвата было очень удобное поле ввода для выражения фильтра pcap. Но в 1.8. * Это окно выглядит иначе: Итак, как установить выражение фильтра pcap перед началом захвата в ...
1
голос
1ответ
3k показов

Почему Wireshark не показывает пакеты высокого уровня, такие как ICMP/IP/UDP? (Показаны только широковещательные пакеты)

Я использую Wireshark для сниффинга 802.11g. AP не использует шифрование. Вот мои наблюдения: Подавляющее большинство пакетов - это маяки и зондирующие запросы. Если я отфильтрую маяки, используя ...
1
голос
1ответ
1k показов

Как я могу захватить пакеты, принадлежащие определенному процессу

Мне нужно захватить пакеты, принадлежащие программе или процессу. Я знаю Winshark, но он просто отображает сетевой трафик в беспорядке (на мой взгляд). Если кто-то хочет получить пакеты данного ...
1
голос
1ответ
2k показов

Связь браузера с веб-сервером и модель OSI

Если я использую Google Chrome (на компьютере с Windows 7) для доступа к https://www.google.com, может кто-нибудь сказать мне, где соответствующие части вписываются в модель OSI? Я также хотел бы ...
1
голос
2ответа
4k показов

Захват TCP-соединения через определенный порт с помощью wireshark

Я построил простой TCP-сервер, который прослушивает порт 9999, и он имеет IP-адрес 202.168.66.1 . У меня есть TCP-клиент, который имеет тот же IP-адрес и подключается к серверу на указанном порту. ...
1
голос
2ответа
137k показов

Можно ли отслеживать историю просмотров внутри беспроводной сети?

Я пользуюсь интернетом, делюсь через беспроводную сеть. Теперь, есть ли возможность отследить меня (то есть мою историю просмотров) с другого компьютера в той же сети, используя "Wireshark" или ...
1
голос
1ответ
3k показов

Как выбрать весь кадр «TCP-сегмент повторно собранного PDU» в Wireshark?

Есть ли в Wireshark фильтр для выбора всего пакета «TCP-сегмент повторно собранного PDU»?
1
голос
1ответ
3k показов

Смотрите размер файла на Wireshark при загрузке

Есть ли способ увидеть размер файла файла при запуске загрузки через wireshark? Я хочу увидеть размер загрузок http на wireshark, когда я их запускаю, но я не могу найти эту информацию.
1
голос
1ответ
602 показов

Узнайте, какие программы интенсивно используют сеть

В настоящее время в моей системе Windows 7 есть процесс, который насыщает входящее широкополосное интернет-соединение (75 Мбит / с) и почти полностью насыщает сетевой контроллер 100 Мбит. Я не могу ...
1
голос
1ответ
470 показов

Как я могу найти схемы модуляции, используемые для пакетной передачи с использованием wireshark?

Я использую wireshark, чтобы найти схемы модуляции и тип пакетов, перехваченных для 802.11ac. Как мне найти схемы модуляции, используемые для пакетной передачи? Желательно использовать wireshark? ...
1
голос
1ответ
944 показов

Ошибка при установке скомпилированного wireshark 1.10.2 на Kali 1.0

Я скачал исходный код Wireshark 1.10.2 с официального сайта и скомпилировал его с помощью следующих команд: ./configure make make install Он был скомпилирован и успешно установлен, но когда я его ...
1
голос
3ответа
1k показов

Захват / просмотр трафика данных WiFi?

Моя цель: я хочу проанализировать сетевые протоколы беспроводного устройства в моей сети. Я успешно настроил свой ноутбук с Linux на монитор и беспорядочный режим для его интерфейса Wi-Fi. Я ...
1
голос
1ответ
4k показов

Как извлечь поток MPEG-1 из PCAP в Wireshark

У меня есть сетевой дамп pcap с потоком MPEG-1 внутри, и я хотел бы воспроизвести поток mpeg. До сих пор я пытался играть через анализатор RTP, но он воспроизводится без звука. Я также пытался ...
1
голос
1ответ
4k показов

Невозможно захватить трафик Wi-Fi с Wireshark

Еще несколько дней назад все было хорошо, но сейчас я просто не могу перехватить и увидеть трафик tcp, http и т.д., Но только трафик для протоколов 802.11 и LLC. Раньше и сейчас я пользовался разными ...
1
голос
1ответ
477 показов

Сеть наводнена TCP-мусором

Я использую Wireshark, чтобы проверить трафик в моей домашней сети. Совсем недавно я начал постоянно получать кучу мусора. Я не смог выяснить причину, так как сканирование на наличие вирусов и ...
1
голос
2ответа
1k показов

Можно ли узнать, какой процесс открыл соединение в Windows?

С помощью netstat -a я вижу все соединения с моей машины с MySQL Server. Есть ли способ увидеть, какой процесс или исполняемый файл отвечает за каждое соединение? Единственное решение, которое я ...
1
голос
3ответа
285 показов

Вредоносные программы - технический анализ

Примечание: пожалуйста, не выключайте и не закрывайте мод. Я не тупой пользователь ПК, который просит исправить мою проблему с компьютером. Я заинтригован и имею глубокий технический взгляд на то, ...
1
голос
2ответа
1k показов

Ошибка 404 - Нахождение того, что не было найдено с wireshark

Я использую Wireshark для просмотра своей активности HTTP. Когда возвращается ошибка 404 Not Found, я не могу найти простой способ определить, какой запрос не был найден. Кто-нибудь может объяснить, ...
1
голос
1ответ
271 показов

Достиг ли я жестко заданного предела tshark?

Я использую tshark для создания дампа bittorrent.piece.data и, кажется, достиг некоторого внутреннего предела в tshark. tshark -r 2-live.pcap -R "bittorrent.piece.data and ip.dst_host == ...
1
голос
3ответа
4k показов

Нахождение внешнего (PPPoE, WAN) MAC-адреса ADSL-маршрутизатора

Мой интернет-провайдер - Orange Internet, я недавно отказался от своего отвратительного "livebox" и перешел на более стабильный BT Business Hub с прошивкой, прошитой обратно на исходное ROM SingTel. ...
1
голос
0ответов
447 показов

Загрузка с NFS просто печатает какой-то странный символ

проблема У меня есть встроенная система, которую я не могу загрузить через NFS с использованием встроенного образа ядра Linux и rootfs, которые размещены на моем ноутбуке (который служит как ...
1
голос
0ответов
346 показов

Нужно знать, кто использует мою пропускную способность?

Возможный дубликат: В Mac OS X как я могу отслеживать, что использует мое интернет-соединение? У меня есть соединение по сети Ethernet с iMac, и при совместном использовании Интернета я транслирую ...
1
голос
1ответ
2k показов

Использование (встраивание?) wireshark в приложении C для сниффинга

Я пишу приложение на C/C++, которое должно (среди прочего) перехватывать пакеты и сохранять результаты в файле. Этот файл будет прочитан и обработан wireshark через несколько дней, используя скрипт ...
1
голос
2ответа
1k показов

Как измерить сетевой трафик на порту

Я использую Fiddler для мониторинга того, что происходит. Хотя я не могу видеть общий трафик с течением времени для сеанса. Любые инструменты, которые могут сделать это легко (если бы я мог ...