Wireshark "Сохранить как" Greyed Out
Ответ: Вы не можете сделать это из самого Wireshark. Используйте программу editcap, которая является консольной программой, которая устанавливается вместе с Wireshark. Например, чтобы пол...
Подборка 649 вопросов с тегом «wireshark» на WikiRoot: ответы IT-специалистов по Windows, Linux, Excel, сетям и программированию.
649 вопросов
Ответ: Вы не можете сделать это из самого Wireshark. Используйте программу editcap, которая является консольной программой, которая устанавливается вместе с Wireshark. Например, чтобы пол...
Я смотрю на Conversationsокно в Wireshark и пытаюсь включить Name resolutionфлажок. Это работает, но только на несколько секунд. После этого он снова сам выключается. Как исправить...
Ответ: Можете ли вы уточнить, какие настройки сети вы используете в настоящее время? недостаточно просто настроить сетевую карту для отслеживания проходящего мимо трафика. движение должно...
Ответ: При использовании режима «мостовой сети» вы полностью обходите стек сети хоста. Я верю, что у вас будет больше успеха при использовании сетевого режима NAT. Вот идея для решения эт...
Вот клиентский пакет сообщений приветствия, перехваченный со стороны клиента. Поддерживается версия TLS от 1.0 до 1.2. Как правильно настроить его на стороне клиента для поддержки...
Ответ: Узнайте, какой номер порта использует рассматриваемое приложение, и примените фильтр портов к перехвату. Два приложения не могут использовать один и тот же порт, поэтому он будет у...
Ответ: Нашел решение. tshark - это приложение, похожее на wireshark, которое работает в терминале. В отличие от tcpdump, он будет захватывать пакеты UDP в распознаваемом формате.
я хочу отфильтровать пакеты TCP, которые содержат определенную строку в данных кадра (data.data) tshark -i 1 -f "tcp port 8800" -Y "frame contains FILE" -w "data.txt" Это именно то...
Ответ: Там есть эквивалент OpenSSH ProxyCommand: plink -proxycmd "plink -nc %host:%port user@HostB" root@HostC ... Обычные вложенные команды должны работать так же хорошо ( -Aв этом случа...
Ответ: Возможно, это поможет вам: tcpdump 'ip6[6]==17 or udp or (ip6[6]==6 and ip6[53]&8!=0) or tcp[13]&8!=0' -X -r some.pcap В tcpdump вы не можете извлекать пакеты ipv6 так, как...
Ответ: Убедитесь, что вы вводите пакеты в интерфейс, который находится в режиме мониторинга 802.11. В противном случае интерфейс будет предполагать, что вы вводите пакеты проводной сети 8...
Ответ: Функция поиска работает только на вскрытых полях, а дешифрованные данные, если они не будут переданы анализатору для интерпретации, не будут иметь вскрытых полей. Таким образом, вы...
Я использую wireshark внутри и снаружи виртуальной машины, внутри виртуальной коробки oracle box. За пределами oracle box моя основная операционная система в основном показывает дв...
Ответ: Похоже, это то, что Брюс Хартпенс называет «Return ARP». Как описано в этом отрывке из Руководства по пакетам для протоколов базовой сети. Диалог, показанный на рисунке 4-12, иллюс...
Ответ: Активируйте режим монитора - если ваше устройство Wi-Fi поддерживает его: https://wiki.wireshark.org/CaptureSetup/WLAN#Turning_on_monitor_mode Для Linux iw wlan0 interface add mon0...
У меня есть список пакетов: Я ввожу cldap, я могу отфильтровать все пакеты протоколов: Если я введу IPv4: я не могу отфильтровать то, что должно появиться:
Ответ: Это может быть просто случай разных подходов буферизации. В методе A VLC позволяет драйверу / файловой системе / ОС Samba считывать данные по мере необходимости. В методе B сам VLC...
Моя домашняя сеть работает и отключается, но даже при работе происходит что-то странное (маршрутизатор чередуется между 192.168.1.1 и 192.168.0.1). Время от времени я не могу соеди...
Ответ: Ваш фильтр захвата должен выглядеть примерно так (не забудьте выбрать соответствующий интерфейс). Является ли?
Недавно я узнал, как перехватывать исходящие пакеты моего маршрутизатора, поэтому я попробовал это и захватил несколько минут трафика. Когда я проанализировал пакеты с помощью wire...
Я подключен к неавтоматической сети портала. Я изучаю DNS-запросы и ответы. Иногда, когда я подключаюсь к пленному порталу, он перенаправляет трафик на страницу входа, но, замечая...
Последние пару дней я проводил исследования относительно привязки Fedora 28 x64 по сравнению с привязкой к Android. Телефон Android - это нестандартный AOSP с функциональными настр...
Ответ: Мой вопрос, например ,.com, авторитетный сервер имен будет правильным сервером com? Пусть digэто: # dig example.com SOA ;; ANSWER SECTION: example.com. 3600 IN SOA sns.dns.icann.or...
Многие люди публикуют файлы захвата в отчетах об ошибках Wireshark ( https://bugs.wireshark.org/bugzilla/ ), и эти файлы захвата очень полезны для тестирования. К сожалению, казало...
Ответ: Благодаря этому ответу и @Biswapriyo Я успешно решил мою проблему с помощью этой команды sudo strip --remove-section = .note.ABI-tag /usr/lib/x86_64-linux-gnu/libQt5Core.so.5
Ответ: В настоящее время почти все почтовые протоколы работают по протоколу TLS / SSL, либо путем обновления после подключения (SMTP использует для обновления команду STARTTLS), либо на а...
У меня есть клиент Python. Используя ssl.SSLContext()( документация здесь ) и set_ciphers(myciphers)(где myciphers - мой список наборов шифров, которые я изменяю при каждом рукопож...
Ответ: Ты можешь использовать /usr/libexec/airportd или же /System/Library/PrivateFrameworks/Apple80211.framework/Resources/airport Запустите их без аргументов, чтобы увидеть их операторы...
Ответ: Запрос ARP осуществляет вещание уровня 2 по определению (в противном случае, как оно должно работать?). Ответы ARP могут быть широковещательными (для незапрошенных объявлений) или...
Ответ: Портативные сети портала почти никогда не используют шифрование на уровне 802.11. Вам нужно будет запустить сниффер и захватить свой собственный пленарный сеанс портала, чтобы увид...
Ctrl+K или / — быстрый поиск Начните вводить запрос для поиска по сайту