Перейти к содержимому

Метка sniffing

Подборка 238 вопросов с тегом «sniffing» на WikiRoot: ответы IT-специалистов по Windows, Linux, Excel, сетям и программированию.

238 вопросов

-1 голос
1 ответ
461 просмотр

я могу прослушивать трафик с NIC, подключенным к сети и без IP-адреса

Ответ: Да, можно прослушивать сетевой трафик, просто подключившись к сети, но не назначая IP-адрес. Угадайте действительный IP-адрес, если DHCP отключен и вы не прослушиваете IP-адреса в...

0 голосов
0 ответов
529 просмотров

пытается включить режим монитора в Raspbian

Я следовал этому руководству, чтобы включить режим монитора в моем Raspberry Pi 3, когда я дошел до шага, на котором я должен создать интерфейс монитора, я получил следующую ошибку...

0 голосов
0 ответов
664 просмотра

Различные версии TLS в ClientHello от одного и того же клиента

У меня есть клиент Python. Используя ssl.SSLContext()( документация здесь ) и set_ciphers(myciphers)(где myciphers - мой список наборов шифров, которые я изменяю при каждом рукопож...

0 голосов
1 ответ
563 просмотра

Захват TcpDump прекращается через несколько минут. (Windows)

Ответ: -C 10ограничивает размер файла до 10 МБ. После capfileзаполнения первого файла capfileбудут добавлены пронумерованные файлы. -W 5 ограничивает количество этих файлов до 5, после че...

0 голосов
1 ответ
489 просмотров

Захват кадров слоя связи

Ответ: Вот что вы можете увидеть с помощью wireshark (или любого другого подобного инструмента): Случайный режим: IEEE802.11обмен данными между вашим клиентским устройством и точкой досту...

1 голос
0 ответов
466 просмотров

Настройка интерфейса виртуальной сети в качестве сниффинг-интерфейса

У меня есть Snort IDS под управлением Ubuntu Server 16.04 с одним физическим интерфейсом Ethernet (eno1). Я настроил два виртуальных сетевых интерфейса, используя интерфейс eno1: e...

0 голосов
1 ответ
574 просмотра

Настройка интерфейса виртуальной сети в качестве сниффинг-интерфейса

Ответ: На современных Linux, eno1:0и eno1:1это всего лишь артефакт, который был использован для назначения нескольких IP - адресов на одном интерфейсе eno1. Новая утилита ipделает это нап...

0 голосов
1 ответ
683 просмотра

Расшифровка данных приложения с помощью файла журнала (Pre) -Master-Secret в Wireshark

Ответ: Нет, вероятно нет, если ключ не был зарегистрирован позже в том же сеансе. Каждый сеанс использует свой собственный ключ. По MSDN: сессия An exchange of messages under the protecti...

0 голосов
2 ответа
444 просмотра

Пакеты сниффер и домен

Ответ: есть сомнения насчет пакетов. Я читал, что он может быть нюхан только в локальном сегменте, и часто это называется доменом столкновения. Но ... Домен коллизий для коммутатора - это...

0 голосов
2 ответа
492 просмотра

Обнюхивать пакеты, видя имя интерфейса и флаг входа / выхода

Ответ: Wireshark и его инструменты командной строки захват компаньона tsharkи dumpcapпозволяют указать несколько интерфейсов, чтобы захватить на. Так, например, вместо того, чтобы указыва...

0 голосов
1 ответ
568 просмотров

Имеет ли FIlezilla (или FTP в целом) защиту от прослушивания?

Ответ: Одни только программы не могут обеспечить никакой «защиты от перехвата», если протокол уже не поддерживает ее. (Сервер должен знать, как снять защиту данных!) Так что в случае «про...

0 голосов
0 ответов
1 120 просмотров

tcpdump: как я могу обнаружить конец пакета в захвате в реальном времени?

Я собираю пакеты, используя tcpdump для обработки в реальном времени. Я использую заголовки IEEE_80211_RADIO и обрабатываю вывод в скрипте Python 3. Мой вызов в настоящее время выг...

0 голосов
0 ответов
679 просмотров

Wireshark захватывает трафик ARP и EAPOL

Я пытаюсь захватить только трафик ARP и EAPOL на Wireshark. Я использую следующий фильтр захвата: ether proto 0x888e or arp Но я только захватил трафик EAPOL. С другой стороны, исп...

0 голосов
1 ответ
679 просмотров

Как прослушать весь трафик ARP в сети WiFi?

Ответ: Если это одна сеть AP, вы должны быть в состоянии отнюдь все это от AP. Например, если вы используете дистрибутив микропрограммы маршрутизатора Linux, такой как LEDE, на своей точк...

-1 голос
1 ответ
470 просмотров

Wireshark - что случилось?

Ответ: Симптомы ясно указывают на то, что существует узкое место обработки приема на стороне клиента. Трассировка показывает, что приемный буфер в клиентском сетевом стеке (очевидно, LwIP...

0 голосов
1 ответ
462 просмотра

Как проверить ответ конкретного DHCP-сервера по IP (linux)?

Ответ: Как проверить ответ конкретного DHCP-сервера по IP (linux)? tcpdump -i eth0 -w log.pcap -n "src net 1.2.3.4/18 или 9.8.7.6/20" Записывает весь трафик и / или вы можете применить фи...

0 голосов
1 ответ
851 просмотр

Как мне перехватить трафик с виртуальной машины, используя другую виртуальную машину с помощью Wireshark в той же сети?

Ответ: Вам также нужно включить случайный режим на вашем vSwitch. Вы не упоминаете гипервизор, который используете, но в ESXi это так же просто, как редактирование vswitch и при расширенн...

0 голосов
0 ответов
370 просмотров

libssl.dll - Журналирование запросов (закрепление SSL)

Можно ли регистрировать все запросы (с данными заголовка и тому подобное) и ответы от libssl.dll? Таким образом, я могу отлаживать запросы от приложений, которые используют libssl....

0 голосов
1 ответ
878 просмотров

Как понюхать трафик модема

Ответ: Wireshark будет обнаруживать только внутренний сетевой трафик, в то время как связь маршрутизатора с Интернет-провайдером осуществляется в другой неподключенной сети. Вам понадобит...

0 голосов
1 ответ
550 просмотров

ESP8266 TCPDump только arp, но не tcp

Ответ: Трафик между двумя клиентами WLAN может быть перенаправлен драйвером напрямую, и в этом случае он никогда не достигнет интерфейса, поэтому вы его не видите. Я не знаю, возможно ли...

1 голос
2 ответа
622 просмотра

Как понюхать виртуальный виртуальный мост с виртуальной машины

Ответ: Очевидно, что интерфейсами br управляет ядро ​​linux, и они настроены как коммутатор, поэтому только пакеты, отправляемые на данный интерфейс, достигнут этого виртуального интерфей...

0 голосов
2 ответа
504 просмотра

Как можно отправлять пакеты или файлы по IP-адресу локальной сети, не получая его от компьютера-получателя?

Ответ: TL; DR : Да, данные могут быть отправлены на не слушающий порт вашего компьютера, но это бесполезно. И это не может быть сделано вне вашего дома / офиса / школы / что угодно. Есть...

0 голосов
2 ответа
2 334 просмотра

Как расшифровать пакеты 802.11 вручную?

Ответ: Допустим, у вас есть трассировка пакетов в режиме монитора 802.11 сети Wi-Fi, которая использовала WPA2-PSK, и вы хотите расшифровать ее вручную, не используя функцию Wireshark. Во...

0 голосов
1 ответ
825 просмотров

как запрограммировать tcpdump для захвата только пакетов и ничего больше

Ответ: Похоже, вас интересуют только необработанные байты, которые составляют каждый пакет. Предполагая, что так, вы можете попробовать что-то вроде: tcpdump -r someFile.pcap -xx | grep -...

0 голосов
1 ответ
443 просмотра

Пакетный сниффер в сети?

Ответ: На самом деле TexasIns - это просто интерпретация Wireshark того, что называется OUI (Организационно уникальный идентификатор), который является первыми тремя байтами MAC-адреса, у...

1 голос
1 ответ
962 просмотра

Поле битвы: Проверьте потерю пакетов и время возврата пакетов в многопользовательской игре

Ответ: MTR, который сочетает в себе функциональность, обнаруженную в ping и traceroute, также может быть полезным инструментом для определения точки или точек на сетевом пути, где происхо...