Perguntas sobre 'sniffing'

1
resposta

Captura de pacotes de WiFi para computador com fio

Eu tenho um computador e um celular (Android). O computador obtém uma conexão com fio para o roteador / modem enquanto o telefone se conecta ao roteador / modem via Wi-Fi. Eu gostaria de capturar todos os pacotes enviados para a Internet do m...
24.09.2016 / 19:15
1
resposta

Existe uma maneira de procurar com segurança pela execução da linha de comando no Wireshark?

Vamos supor que eu queira inspecionar a seção Bytes do Pacote e procurar a execução do comando shell interno - especificamente, o comando " dir " em uma máquina Windows. Do CLI de um atacante remoto, vou assumir que se parece com isso: C:\W...
03.03.2016 / 22:05
1
resposta

Ouvir solicitações de Wake-on-LAN na plataforma Windows

Gostaríamos de procurar remetentes de pacotes Wake-on-LAN dentro de nossa rede a partir de nossas máquinas Windows (principalmente Windows 10). A solução descrita pelo Chaos aplica-se apenas ao Linux. Existe também uma solução fácil seme...
14.01.2016 / 14:36
1
resposta

iperf e Wireshark mostram taxa de dados diferente

Eu estava testando o desempenho de captura de um aplicativo sniffer no Linux. Eu tenho uma máquina Windows que envia pacotes multicast UDP para a porta de captura do sistema sniffer usando iperf a 8Mbits / s. Eu uso a mesma porta que o servidor...
23.06.2015 / 08:37
1
resposta

Não é possível capturar mensagens de entrada / saída no Fiddler

O .NET interfere no tráfego do host local (já há muitos tópicos abertos sobre esse tópico), mas algo mais está atrapalhando minha capacidade de ver o tráfego de / para o meu servidor. Eu sei disso porque estou falando com servidores externos...
15.08.2014 / 21:29
1
resposta

Intercepte o tráfego HTTPS de um dispositivo monitor de consumo de energia IP

Eu tenho este dispositivo conectado à minha rede doméstica e estou curioso sobre o que ele está enviando para a Internet. Parece gerar muito tráfego. Eu conectei ao meu laptop e compartilhei a conexão usando a opção Network Manager no Ubunt...
05.04.2014 / 20:23
1
resposta

Como visualizar a página editada após editar os cabeçalhos no Fiddler?

Estou tocando um pouco com o Fiddler porque ele parece ser a ferramenta preferida para a análise de HTTP no Windows, mas não consigo entender como ver a nova página depois de editar um cabeçalho de solicitação. Eu tenho o Fiddler em execução...
23.04.2014 / 16:13
8
respostas

Conectando o PS4 ao firewall SonicWall TZ100 | Erro Sony NW 31162-3

Estou tentando conectar meu PlayStation 4 através do meu SonicWall TZ100. Eu tenho abaixo Portas encaminhadas. Eu não sou muito bom com a captura de pacotes, mas até onde eu posso dizer, nada está sendo devolvido para o endereço IP do PS4. Eu at...
01.01.2014 / 04:11
1
resposta

Por que as consultas DNS usam a interface de loopback?

Sniffing (usando o Wireshark), para fins didáticos, minha interface de loopback no Ubuntu 12.04, notei que muitas consultas DNS (talvez TODAS) têm 127.0.0.1 como endereço de origem e destino. Por quê? P.S. Eu posso encontrar as mesmas c...
06.11.2012 / 15:19
1
resposta

Wireshark farejando “microsoft-ds [syn] seq = 0 ..”

Eu sou novo no wireshark. (instalado hoje) Estou apenas olhando para o tráfego e notei esse tipo de pacote: 60261 microsoft-ds [syn] seq = 0 Win = 8192 Len = 0 MSS = 1460 SACK_PERM = 1 seu enviado para ip: 132.72.136.31 porta: 445 Tentei...
17.10.2011 / 19:27