คำถามติดแท็ก sniffing

การดมกลิ่นเป็นการกระทำที่เก็บรวบรวมทราฟฟิกเครือข่ายทั้งหมดที่เครื่องได้ยินไม่ว่าจะส่งไปยังเครื่องนั้นหรือไม่ ดำเนินการโดยทั่วไปสำหรับการวินิจฉัยเครือข่ายการดีบักการเขียนโปรแกรมและการแก้ไขปัญหาและการวิเคราะห์ความปลอดภัย

15
ค้นหา HTTP การดีบักพร็อกซี HTTP สำหรับ Mac ที่คล้ายกับ Fiddler บน Windows [ปิด]
ในงานก่อนหน้านี้เมื่อฉันทำงานบนเครื่อง Windows ฉันใช้Fiddlerเพื่อดูธุรกรรม HTTP และการดีบัก ฉันกำลังมองหาการติดตามธุรกรรม HTTP สำหรับไซต์ ajax โดยเฉพาะฉันกำลังทำงานเพื่อตรวจสอบว่าไซต์ทำในสิ่งที่ฉันคาดหวัง การเขียนใหม่ HTTP (ตามที่มีให้โดย Fiddler) เป็นสิ่งที่ดีที่มี แต่ไม่จำเป็น ใครช่วยแนะนำสิ่งที่คล้ายกันสำหรับการใช้งานบน Mac หรือไม่?

5
อะไรคือสาเหตุที่เราเตอร์อินเทอร์เน็ตไม่ให้สูดดมการจราจรของฉัน
แพ็คเก็ตเดินทางผ่าน internetworks และใช้เส้นทางมากมายผ่านเราเตอร์อินเทอร์เน็ต ในแต่ละเส้นทางที่ส่งต่อการจราจรไปยังอีกจนกว่าจะถึงปลายทางสุดท้ายสิ่งที่หยุดพวกเขาจากการดูแพ็คเก็ตที่พวกเขาได้รับ / ส่งต่อ?

1
ทางเลือกของ Mac Wireshark [ปิด]
คุณรู้ทางเลือกที่ดีสำหรับ wireshark (ตัววิเคราะห์เครือข่าย) ที่ทำงานบนMac OS X 10.5 + หรือไม่ Wireshark นั้นไม่ได้มีประโยชน์เหมือนใน Windows OS (ส่วนต่อประสานผู้ใช้กับ X11, ... ) ความช่วยเหลือใด ๆ ที่ชื่นชม

4
วิธีดมกลิ่นที่อยู่ MAC ไร้สายในพื้นที่ - แล็ปท็อปของฉันถูกขโมย
ไม่กี่วันที่ผ่านมาอพาร์ทเมนต์ของฉันพังและพวกเขาก็เอาอุปกรณ์อิเล็กทรอนิกส์ทั้งหมดรวมทั้งแล็ปท็อปราคา $ 1,500 มาด้วย เราค่อนข้างแน่ใจว่ามันเป็นงานที่อยู่ภายใน (เหมือนในบางคนจากอาคารเดียวกัน) ดังนั้นฉันเชื่อว่าสิ่งนั้นอยู่ในอพาร์ตเมนต์ของใครบางคน มีเครื่องมือใดที่บอกคุณว่าอะแดปเตอร์ไร้สายใดที่ใช้งานได้ภายในระยะทำงานหรือไม่ ฉันมีแล็ปท็อปของฉันที่อยู่ MAC ดังนั้นฉันสามารถใช้เพื่อค้นหาว่าใครขโมยมัน ฉันคิดว่ามันคุ้มค่ากับการยิง ขอบคุณสำหรับความช่วยเหลือใด ๆ !

1
ฉันสามารถตรวจจับคนดมกลิ่นในโหมดมอนิเตอร์บน Wi-Fi ของฉันได้หรือไม่?
ผู้โจมตีสามารถสูดดมเครือข่าย Wi-Fi ในโหมดมอนิเตอร์เพื่อดักจับข้อมูลโดยไม่ต้องเชื่อมต่อกับเราเตอร์ เป็นไปได้ไหมที่จะตรวจสอบว่ามีใครบางคนกำลังดมกลิ่นเครือข่ายของฉัน?

5
บันทึกปริมาณการใช้งานสำหรับแอปพลิเคชันเฉพาะ
ฉันมีแอปพลิเคชั่นที่สื่อสารกับเซิร์ฟเวอร์บางตัว ฉันต้องการทราบว่า IP ของเซิร์ฟเวอร์นี้คืออะไร ฉันจะจับการรับส่งข้อมูลทั้งหมดจากแอปพลิเคชันเฉพาะและไม่ใช่เฉพาะการรับส่งข้อมูลทั้งหมดอย่าง Wireshark ได้อย่างไร

4
ฉันจะจับแพ็กเก็ตที่ไปจากเราเตอร์ของฉันไปยังเซิร์ฟเวอร์ที่ระบุได้อย่างไร
ฉันมีเครือข่ายท้องถิ่นขนาดเล็กในบ้านของฉันที่มีคอมพิวเตอร์สองเครื่องเชื่อมต่อกับโมเด็มเราเตอร์ ฉันต้องการจับแพ็กเก็ตที่ไปจากเราเตอร์ไปยังเซิร์ฟเวอร์เฉพาะ (ฉันรู้ที่อยู่ IP ของเซิร์ฟเวอร์) ผู้ผลิตเราเตอร์คือ D-Link
12 router  sniffing 

3
มีดมกลิ่นแพ็คเก็ตแบบกราฟิกที่ดีสำหรับ Mac OSX หรือไม่?
ฉันมี Wireshark และใช้ tcpdump แต่ฉันสงสัยว่ามี GUI ที่ดีในการจับภาพและดูแพ็กเก็ตบน Mac ในทางอุดมคติแล้วสิ่งที่ทราบโปรโตคอลเพื่อให้ทราบวิธีการแยกคำขอ HTTP สามารถแสดงข้อมูล SMTP ในวิธีที่สะอาดกว่าการถ่ายโอนข้อมูล tcp ฉันรู้ว่ามีเครื่องมือเฉพาะ HTTP จำนวนหนึ่งที่เหมาะสมกับรายการนี้ แต่ฉันกำลังมองหาบางอย่างที่กว้างกว่า

4
ฉันจะส่งคืนเฉพาะส่วนหัว Http จาก tshark ได้อย่างไร
ฉันใช้ tshark เพื่อดมกลิ่นแพ็คเก็ตของฉันและฉันกังวลเฉพาะกับส่วนหัวของ http (โดยเฉพาะในรูปแบบที่ส่ง แต่ฉันจะใช้สิ่งที่ฉันจะได้รับ) ฉันพยายามใช้: tshark tcp port 80 or tcp port 443 -V -R "http" ซึ่งทำให้ฉันส่วนหัว แต่ยังเนื้อหา (ซึ่งฉันไม่ต้องการเป็นขยะจำนวนมากในการแยกวิเคราะห์) ฉันสนใจเฉพาะส่วนหัวจริงๆมีวิธีง่าย ๆ ที่จะได้รับเพียงแค่นั้น (นอกเหนือจากการแยกวิเคราะห์ข้อมูลด้วยตัวเอง) แก้ไข: ฉันควรมีคุณสมบัติฉันยังใส่ใจเกี่ยวกับโฮสต์ / พอร์ตเพื่อให้ฉันสามารถติดตามการร้องขอข้ามหลายแพ็คเก็ต

5
เครื่องมือ Windows ในการค้นหาพอร์ตที่แอพพยายามใช้หรือไม่
ฉันเดาว่า netstat จะแสดงแอพและพอร์ตของพวกเขาที่มีการเชื่อมต่ออยู่แล้วและมันไม่แสดงหรือไม่สามารถแสดงแอพที่พยายามเปิดการเชื่อมต่อ หากฉันมีแอพที่พยายามเชื่อมต่อกับเน็ต แต่ถูกบล็อกโดยไฟร์วอลล์ฉันจะรู้ได้อย่างไรว่าพอร์ตใดที่กำลังพยายามใช้อยู่

1
การ์ดไร้สายที่รองรับโหมด promiscuous ใน Windows 7
ฉันพยายามใช้ wireshark เพื่อเรียนรู้เล็กน้อยเกี่ยวกับเครือข่ายและการจับแพ็คเก็ต อย่างไรก็ตามจากสิ่งที่ฉันเข้าใจการรวมกันของ windows 7 + ชิป wifi ต่างๆไม่อนุญาตให้การ์ดเครือข่ายทำงานใน "โหมด promiscuous" มีใครเคยมีประสบการณ์ในการทำให้สิ่งนี้เป็นประโยชน์หรือไม่?

1
การจับภาพการรับส่งข้อมูลแบบไร้สาย (ใช้ Wireshark)
เมื่อฉันรัน wireshark บนเครือข่ายแบบใช้สายมันใช้งานได้ดีและรายงานแพ็กเก็ตทั้งหมด เมื่อฉันเรียกใช้บนเครือข่ายไร้สายแม้ว่าฉันจะเห็นการรับส่งข้อมูลของตัวเองเท่านั้น การ์ดไร้สายที่ฉันควรจะสนับสนุนการจับแพ็คเก็ตและเข้าสู่โหมด premiscous แต่ฉันไม่เห็นการรับส่งข้อมูลระบบอื่น ๆ เกิดอะไรขึ้น?

2
Wireshark เฉพาะการจับเฟรมสัญญาณ
ฉันพยายามสูดดมเครือข่ายของตัวเองเพื่อบันทึกปริมาณการใช้ http ใน airodump เครือข่ายความปลอดภัยของฉันแสดง "WPA - TKIP - PSK" ดังนั้นฉันจึงไปที่ Wireshark> แก้ไข> การตั้งค่า> โปรโตคอล> IEEE 802.11> การเข้ารหัสที่เปิดใช้งาน และในฟิลด์สำคัญที่ฉันป้อน: wpa-psk:the key i got from http://www.wireshark.org/tools/wpa-psk.html by entering my plain text pwd and ssid wpa-pwd:mypwd:my ssid wpa-pwd:mypwd จากนั้นฉันตั้งค่าอแด็ปเตอร์ไร้สาย (awus036h) ให้เป็นโหมดมอนิเตอร์โดยเริ่มจาก airmon-wg0ซึ่งจะมีส่วนต่อประสานใหม่ ( mon0 ) จากนั้นฉันก็เปิดตัว Wireshark และเริ่มการจับภาพใหม่บนอินเตอร์เฟสmon0แต่ทั้งหมดที่ฉันได้รับคือเฟรมบีคอน ฉันลองใช้ตัวกรอง wlan.addr == "mac …


1
ฉันจะจับแพ็คเก็ต USB เฉพาะอุปกรณ์ด้วย tshark ได้อย่างไร
ฉันมีอุปกรณ์ USB และฉันต้องการจับแพ็คเก็ต ฉันวิ่ง .\tshark.exe -D และอินเตอร์เฟส USB เป็นหมายเลข 6 จากนั้นฉันรันคำสั่ง: .\tshark.exe -c 100 -i 6 ดูเหมือนว่าจะจับการรับส่งข้อมูล USB จากอุปกรณ์ของฉัน จากนั้นก็เกิดขึ้นกับฉันว่าเมื่ออุปกรณ์นี้กำลังทำงานอยู่อาจมีอุปกรณ์ USB หลายตัวเชื่อมต่อกับระบบและการระบุเพียงอาจไม่เพียงพอ ฉันรู้รหัสอุปกรณ์ (0x0009) และรหัสผู้ขาย (0x08f7) ฉันจะระบุอุปกรณ์ที่แน่นอนที่ฉันต้องการจับภาพผ่าน tshark ได้อย่างไร ฉันใช้ tshark ในบรรทัดคำสั่งของ Windows 8

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.