Новые вопросы с тегом «sniffing»

Всего найдено 238 вопросов

-1
голосов
1
ответ
341
просмотр

я могу прослушивать трафик с NIC, подключенным к сети и без IP-адреса

Можно ли перехватить сетевой трафик, просто подключившись к сети, но не назначая IP-адрес сетевой карте? Если сниффинг невозможен, насколько легко угадать получить действительный IP-адрес, если DHCP отключен, и начать анализ трафика?
спросил Dinesh Barai 6 лет назад

0
голосов
0
ответов
338
просмотров

tshark: использование фрейма содержит и запись в файл

я хочу отфильтровать пакеты TCP, которые содержат определенную строку в данных кадра (data.data) tshark -i 1 -f "tcp port 8800" -Y "frame contains FILE" -w "data.txt" Это именно то, что я хочу. К сожалению, я получаю сообщение об ошибке, сообщающее, что я не могу одновременно записывать в файл и ис...
спросил david114 6 лет назад

0
голосов
0
ответов
368
просмотров

пытается включить режим монитора в Raspbian

Я следовал этому руководству, чтобы включить режим монитора в моем Raspberry Pi 3, когда я дошел до шага, на котором я должен создать интерфейс монитора, я получил следующую ошибку: iw phy iw dev wlan0 info | gawk '/wiphy/ ' interface add mon0 type monitor command Failed: Operation not supported (-...

0
голосов
0
ответов
519
просмотров

Различные версии TLS в ClientHello от одного и того же клиента

У меня есть клиент Python. Используя ssl.SSLContext()( документация здесь ) и set_ciphers(myciphers)(где myciphers - мой список наборов шифров, которые я изменяю при каждом рукопожатии, то есть при каждом соединении с сокетом). Я могу контролировать список клиентских шифров. По умолчанию SSLContextв...
спросил user9371654 6 лет назад

0
голосов
0
ответов
370
просмотров

Визуализация захвата пакетов в Графане

Каков наилучший способ импортировать pcap в Grafana? Есть ли конкретный источник данных или процесс, которому нужно следовать?
спросил Sean McCarthy 6 лет назад

0
голосов
1
ответ
420
просмотров

Захват TcpDump прекращается через несколько минут. (Windows)

Я пытаюсь захватить все мои сети с помощью tcpdump. Я использую tcpdump.exe -i {} -W 5 -C 10 -w capfile. Через 10 минут (+ -) перехват по какой-то причине прекратился, и tcpdump все еще работает. Может быть, есть параметр, сколько времени для захвата? Я знаю параметр -G, но он вращает файлы pcap. Ес...
спросил John B. Burns 6 лет назад

0
голосов
1
ответ
370
просмотров

Захват кадров слоя связи

Я пытался захватить кадры канального уровня. Я пытался использовать wireshark (также tcpdump и airmon-ng) как в режиме монитора, так и в управляемом режиме (/ неразборчивый режим), но не смог их увидеть. Разместите их на одном канале, без разницы. Он показывает пакеты данных и некоторые подтверждени...
спросил Turbotrout 6 лет назад

1
голосов
0
ответов
348
просмотров

Настройка интерфейса виртуальной сети в качестве сниффинг-интерфейса

У меня есть Snort IDS под управлением Ubuntu Server 16.04 с одним физическим интерфейсом Ethernet (eno1). Я настроил два виртуальных сетевых интерфейса, используя интерфейс eno1: eno1: 0 для интерфейса анализатора и eno1: 1 для интерфейса управления, для которого настроен статический IP-адрес. Пробл...
спросил synthesis 6 лет назад

0
голосов
1
ответ
465
просмотров

Настройка интерфейса виртуальной сети в качестве сниффинг-интерфейса

У меня есть Snort IDS под управлением Ubuntu Server 16.04 с одним физическим интерфейсом Ethernet (eno1). Я настроил два виртуальных сетевых интерфейса, используя интерфейс eno1: eno1: 0 для интерфейса анализатора и eno1: 1 для интерфейса управления, для которого настроен статический IP-адрес. Пробл...
спросил synthesis 6 лет назад

0
голосов
1
ответ
554
просмотра

Расшифровка данных приложения с помощью файла журнала (Pre) -Master-Secret в Wireshark

Я прочитал несколько статей, описывающих процесс дешифрования трафика SSL / TLS без закрытого ключа. Ключи сеанса генерируются в файле журнала, который затем считывается из Wireshark по точке в файл журнала. Расшифровка трафика SSL с помощью ключей сеанса Однако мой конкретный файл журнала с ключами...
спросил cwanjt 6 лет назад

0
голосов
2
ответа
320
просмотров

Пакеты сниффер и домен

У меня есть сомнения по поводу пакетов анализатор. Я читал, что он может быть нюхан только в локальном сегменте, и часто это называется доменом столкновения. Но ... Домен коллизий для коммутатора - это каждый отдельный порт, поэтому вы можете только прослушивать свой трафик. Может быть, это широкове...
спросил robyg72 6 лет назад

0
голосов
2
ответа
375
просмотров

Обнюхивать пакеты, видя имя интерфейса и флаг входа / выхода

Я пытаюсь отслеживать свой трафик и установил WireShark как наиболее рекомендуемый инструмент в Linux. Тем не менее, я не нашел надежного способа узнать, является ли пакет входящим или исходящим, и отобразить имя интерфейса (даже в сведениях о пакете интерфейс всегда равен 0). Я могу угадать эту инф...
спросил Alexei Martianov 6 лет назад

0
голосов
1
ответ
445
просмотров

Имеет ли FIlezilla (или FTP в целом) защиту от прослушивания?

Возможно ли отследить учетные данные обычного соединения Filezilla (без SFTP) в том же wifi с помощью таких методов, как «Человек посередине», или программа имеет какую-либо защиту по этому поводу?
спросил Lucius0101 6 лет назад

0
голосов
0
ответов
995
просмотров

tcpdump: как я могу обнаружить конец пакета в захвате в реальном времени?

Я собираю пакеты, используя tcpdump для обработки в реальном времени. Я использую заголовки IEEE_80211_RADIO и обрабатываю вывод в скрипте Python 3. Мой вызов в настоящее время выглядит так: tcpdump -IUnSA -y IEEE802_11_RADIO -i $iface Используя -A или -x, я могу обнаружить начало следующего пакета,...
спросил dave 6 лет назад

0
голосов
0
ответов
573
просмотра

Wireshark захватывает трафик ARP и EAPOL

Я пытаюсь захватить только трафик ARP и EAPOL на Wireshark. Я использую следующий фильтр захвата: ether proto 0x888e or arp Но я только захватил трафик EAPOL. С другой стороны, используя следующий фильтр отображения, я вижу ARP и EAPOL. eapol or arp Есть идеи? Спасибо.
спросил elena.bdc 6 лет назад

0
голосов
1
ответ
584
просмотра

Как прослушать весь трафик ARP в сети WiFi?

Я хотел бы знать, возможно ли перехватить весь трафик ARP (даже если я не являюсь целью назначения) в сети WiFi. Я пробовал на Wireshark и Scapy, ни один не работает. Спасибо.
спросил elena.bdc 6 лет назад

-1
голосов
1
ответ
350
просмотров

Wireshark - что случилось?

Эта проблема с Wireshark сводила меня с ума в течение нескольких часов. Что тут происходит? 192.168.2.100 - сервер Apache, который обслуживает статический файл. 192.168.2.196 - встроенный клиент, загружающий файл. Похоже, что 192.168.2.196 успешно загружает файл, а затем он просто начинает игнориров...
спросил Shanee Vanstone 6 лет назад

0
голосов
1
ответ
360
просмотров

Как проверить ответ конкретного DHCP-сервера по IP (linux)?

У меня есть следующие настройки: ISP -> junk-isp-router -> MikroTik RB2011 -> ... Вчера я включил оповещение мошеннического DHCP-сервера на RB2011, а сегодня получил предупреждение о том, что он каким-то образом получил ответный пакет DHCP от DHCP-сервера ISP. Я думаю, что это вызвано реал...
спросил Lapsio 6 лет назад

0
голосов
1
ответ
763
просмотра

Как мне перехватить трафик с виртуальной машины, используя другую виртуальную машину с помощью Wireshark в той же сети?

Я настроил 2 виртуальные машины. Ubuntu16.04 - 10.10.130.10 Кали-прокатка с тросом 2.2.7 - 10.10.130.13 Оба имеют доступ к интернету. Я пытаюсь понять, как выглядят потоки, когда я выполняю определенные действия пентеста 10.10.130.10, но продолжаю получать сообщения ARP Broadcast для примерно 9 ст...
спросил user3782604 6 лет назад

0
голосов
0
ответов
280
просмотров

libssl.dll - Журналирование запросов (закрепление SSL)

Можно ли регистрировать все запросы (с данными заголовка и тому подобное) и ответы от libssl.dll? Таким образом, я могу отлаживать запросы от приложений, которые используют libssl.dll (C ++) Один человек смог это сделать, они упомянули о «подключении» к C ++ .dll и просто регистрации запросов. У мен...
спросил Ma Dude 6 лет назад

0
голосов
1
ответ
781
просмотр

Как понюхать трафик модема

Каждый раз, когда мой модем (Sagem F @ ST 3284, который также является маршрутизатором) перезагружается, он отправляет запрос интернет-провайдеру с текущей версией ОС. Если он не обновлен, он загрузит прошивку с провайдера и выполнит автоматическое обновление системы. Я хочу получить файл прошивки м...
спросил user3611091 7 лет назад

0
голосов
0
ответов
344
просмотра

Только вывод простого текста из TShark

Мне было интересно, есть ли такая особенность, как follow TCP streamдля TShark. У меня есть есть установка IRC сервера NetCat с помощью следующей команды: nc -lnvp 1234. Мой телефон Android соединяется с netcat 10.0.0.1 1234 В WireShark, если я ввожу tcp.port == 1234фильтр отображения, он показывает...
спросил MaliciouZzHD 7 лет назад

0
голосов
1
ответ
455
просмотров

ESP8266 TCPDump только arp, но не tcp

У меня проблема с анализом ESP8266. Я использую Raspberry Pi 3 в качестве точки доступа Wi-Fi (не используется wpa), ноутбук в качестве сервера и ESP для связи с сервером. Когда я использую tcpdump на моей малине с tcpdump -i <interface> host <device ip> -vv выводом, достигается только н...
спросил tcnj 7 лет назад

1
голосов
2
ответа
482
просмотра

Как понюхать виртуальный виртуальный мост с виртуальной машины

Поэтому я хочу прослушивать трафик с виртуального моста (virbr2) с виртуальной машины. Я могу успешно прослушивать virbr2 напрямую с хост-машины, но при настройке этого интерфейса на виртуальную машину я ничего не вижу. Это сетевая конфигурация виртуальной машины (virsh edit): <interface type='br...
спросил ignasivt 7 лет назад

0
голосов
1
ответ
669
просмотров

iptables -L не показывает все правила?

Я добавил это правило с помощью iptables: iptables -t mangle -I PREROUTING -j TEE --gateway 192.162.122.62 Я проверил это с помощью iptables -L или iptables -S, но ничего не вижу. Это нормально? как я могу удалить это тогда?
спросил warumus 7 лет назад

0
голосов
2
ответа
408
просмотров

Как можно отправлять пакеты или файлы по IP-адресу локальной сети, не получая его от компьютера-получателя?

Я не знаю, возможно ли это, но я хочу знать, может ли кто-либо, подключенный к вашей локальной сети, отправить вам файл, просто зная ваши IP-адреса в локальной сети. Я имею в виду, если вы не переводите компьютер в состояние прослушивания на конкретном порту?
спросил Parias Lunkamba Mukeba 7 лет назад

0
голосов
2
ответа
2221
просмотр

Как расшифровать пакеты 802.11 вручную?

Без использования Wireshark как расшифровывается 802.11? Я знаю, что EAPOL и пароль необходимы, но какие шаги необходимы для расшифровки? Иначе говоря, как Wireshark расшифровывает захваченные пакеты?

0
голосов
1
ответ
681
просмотр

как запрограммировать tcpdump для захвата только пакетов и ничего больше

Я разрабатываю программу, где файл .pcap будет вход. Однако, когда я запускаю tcpdump -w someFile.pcap в Terminal, файл .pcap собирает дополнительные данные, такие как временная метка, микросекунды, длина кадра и т. Д. Эти дополнительные данные мешают моей программе, и я хотел знать, был ли способ...
спросил Sam 7 лет назад

0
голосов
1
ответ
351
просмотр

Пакетный сниффер в сети?

Я нашел заблокированный MAC-адрес (00-1A-B6-00-64-00) в списке доступа MAC-адресов и после отключения фильтрации MAC-адресов показать эту деталь в Wireshark: Frame 112389: 342 bytes on wire (2736 bits), 342 bytes captured (2736 bits) on interface 0 Ethernet II, Src: TexasIns_00:64:00 (00:1a:b6:00:64...
спросил Just4Net 7 лет назад

1
голосов
1
ответ
850
просмотров

Поле битвы: Проверьте потерю пакетов и время возврата пакетов в многопользовательской игре

Я знаю, что это необычный вопрос, но, похоже, люди здесь, скорее всего, могут помочь. Я пытаюсь отладить у своего интернет-провайдера, почему у меня возникают экстремальные задержки во время игры. Вопрос: Какой хороший способ проанализировать время выполнения пакета и потерю, который дает мне более...
спросил halirutan 7 лет назад