Registrando todos os dados do túnel ssh

1

Tendo um servidor SSH através do qual vários usuários encapsulam todo o tráfego, como eu posso registrar (gravar) todo o tráfego (principalmente interessado em um HTTP não criptografado)?

UPD: nem todo o tráfego deve ser registrado, apenas aquele do túnel SSH (o servidor também é usado para outras coisas).

    
por aplavin 12.04.2013 / 21:55

2 respostas

1

Você pode facilmente fazer isso com o tshark, basta instalar o tshark e executar o seguinte comando:

tshark -i eth0 -f "http" -w httpcapture.cap

grava todo o tráfego HTTP capturado em eth0 para o arquivo httpcapture.cap, que você pode analisar mais tarde.

    
por 12.04.2013 / 22:06
0

Usando o programa TCPDump, que captura o tráfego de rede passando por uma conexão de rede e pode registrá-lo em um arquivo: link

Ou passando o tráfego HTTP por meio de um proxy, por exemplo Lula.

    
por 12.04.2013 / 22:08