Perguntas sobre 'sniffing'

1
resposta

Como faço para farejar o tráfego de um vm usando outro vm usando o Wireshark na mesma rede?

Eu configurei 2 máquinas virtuais. Ubuntu16.04 - 10.10.130.10 Kali-rolando com wireshark 2.2.7 - 10.10.130.13 Ambos têm acesso à internet. Estou tentando entender como os fluxos se parecem quando faço certas atividades em 10.10.130.1...
28.12.2017 / 08:48
0
respostas

libssl.dll - Solicitações de criação de log (fixação de SSL)

É possível registrar todas as solicitações (com dados de cabeçalho e semelhantes) e respostas de libssl.dll? Dessa forma, posso depurar solicitações de aplicativos que usam libssl.dll (C ++) Uma pessoa foi capaz de fazer isso, eles mencion...
25.12.2017 / 20:19
0
respostas

Apenas a saída de texto simples do TShark

Eu queria saber se havia um recurso como follow TCP stream para TShark. Eu tenho uma configuração do servidor NetCat IRC com o seguinte comando: nc -lnvp 1234 . Meu telefone Android se conecta com netcat 10.0.0.1 1234 No WireSha...
23.08.2017 / 10:33
1
resposta

ESP8266 TCPDump apenas arp mas não tcp

Eu tenho um problema ao farejar um ESP8266. Eu uso um pi de framboesa 3 como ponto de acesso wi-fi (sem wpa em uso), um laptop como um servidor e o esp para se comunicar com o servidor. Quando uso o tcpdump na minha framboesa com %código% uma...
17.08.2017 / 23:16
1
resposta

iptables -L não mostrando todas as regras?

Eu adicionei esta regra com o iptables: iptables -t mangle -I PREROUTING -j TEE --gateway 192.162.122.62 Eu verifiquei com iptables -L ou iptables -S, mas não consigo ver nada. Isso é normal? como posso removê-lo então?     
04.08.2017 / 10:00
2
respostas

Como se pode enviar pacotes ou arquivos em um IP LAN sem que seja desejado pelo computador receptor?

Não sei se é possível, mas quero saber se alguém conectado à sua rede local pode enviar um arquivo para você apenas conhecendo seus endereços IP da LAN. Quero dizer, sem você colocar o computador em estado de escuta em uma porta específica?    ...
27.06.2017 / 14:55
1
resposta

Packet sniffer em rede?

Encontrei um endereço MAC bloqueado (00-1A-B6-00-64-00) na lista de acesso MAC e depois de desabilitar a filtragem MAC, mostre este detalhe no Wireshark: Frame 112389: 342 bytes on wire (2736 bits), 342 bytes captured (2736 bits) on interface...
01.06.2017 / 11:33
0
respostas

Auomtatically capturar e analisar o tráfego IP com netsh no Windows

Estou procurando capturar todo o tráfego IP em uma máquina Windows para / de todas as interfaces. Eu preciso capturar o ID do processo que gerou o tráfego de saída. Eu preciso ser capaz de acionar a captura a partir da linha de comando e a...
26.05.2017 / 07:42
1
resposta

Por que um chromebook chama esses domínios inexistentes?

Esta é uma das formas de checar um portal cativo ou o quê?     
18.02.2017 / 00:38
1
resposta

Wireshark realce número de sequência ausente

Eu executo o Iperf sobre o wifi enviando pacotes udp de um cliente para um servidor e eu capturo o tráfego com o Wireshark. O número total de datagramas capturados no Wireshark é menor que o enviado com o Iperf. Com base no número de sequência,...
19.01.2017 / 08:24