Perguntas sobre 'wireshark'

Wireshark é um programa para capturar e analisar o tráfego de rede.
2
respostas

Filtre pacotes ICMP enviados do meu endereço IP no Wireshark com o Packet Filter

Eu quero filtrar os pacotes ICMP enviados do meu endereço IP no Wireshark. Eu tentei a seguinte expressão: ip.src == xxx.xxx.xxx.xxx && icmp Mas o problema é que ele mostra pacotes com ip.src = yyy.yyy.yyy.yyy que foram env...
11.12.2012 / 13:29
1
resposta

WireShark no Ubuntu 12.04

Sou novo no UNIX. Eu instalei o WireShark no Ubuntu 12.04 e não há lista de interfaces na seção Captura. Existe apenas o texto "Nenhuma interface pode ser usada para capturar neste sistema com a configuração atual". Como posso configurar o siste...
02.11.2012 / 09:31
1
resposta

Como obter valores de RSSI em capturas wireshark

Estou correndo com o Mountain Lion e tenho o Wireshark 1.8.3. Eu quero exibir o RSSI de cada pacote, mas pareço incapaz de fazê-lo. Fui em Editar- > Preferências- > Interface do usuário > Colunas e selecione RSSI a ser mostrado adiciona...
14.10.2012 / 21:49
0
respostas

O Wireshark não mostra nenhum tráfego HTTP

Meu PC está executando o Windows XP. Eu tenho tentado capturar o tráfego HTTP, mas se eu aplicar os seguintes filtros, o Wireshark não fornece resultados http result: mostra apenas tráfego ssdp http (!udp) result: não mostra nada...
12.10.2012 / 03:15
1
resposta

Não é possível exibir valores de RSSI no Wireshark

Estou tentando analisar o tráfego sem fio gerado pelo meu celular Sony Ericsson e capturado pelo meu roteador D-Link, no qual instalei o firmware do DD-WRT. Para fazer isso, primeiro eu logar no roteador e ativar a interface prism0, digitando o...
04.10.2012 / 08:42
1
resposta

HDI: Captura de tipos de conteúdo específicos no wireshark?

Fui encarregado de auditar o tráfego de entrada / saída em nosso site, mas não sei muito sobre o Wireshark. Entendo como configurar um filtro de captura para protocolos amplos (somente IP ou tcp, udp, icmp, etc), mas como configurá-lo para que e...
13.06.2012 / 06:54
2
respostas

Uma conversa de VoIP, mas dois fluxos RTP?

Estou testando um sistema VoIP baseado no OpenSIPS. Não tem RTPproxy, então as chamadas não passam pelo OpenSIPS. Eu tentei fazer uma ligação entre dois smartphones e foi bem-sucedida. Eu também liguei o Wireshark e obtive este resultado:...
22.05.2012 / 15:36
0
respostas

Salvando o tráfego em uma porta para o formato pcap usando um intermediário ativo

Eu tenho um serviço que escuta no host1: 5000. Minha intenção é redirecionar meu cliente para localhost: 5000. O que eu desejo é um serviço rodando em localhost: 5000 que redireciona todo o tráfego para o host1: 5000 enquanto salva o tráfego...
08.05.2012 / 03:30
1
resposta

executando o comando tshark no arquivo de lote do windows

Eu escrevi um arquivo de lote que executa um comando tshark para filtrar campos de um arquivo pcap do wireshark e gravá-los em um arquivo csv. Quando eu corri na janela cmd CLI, eu tive que mudar o diretório de trabalho atual para o diretório da...
23.04.2012 / 03:01
1
resposta

Posso usar o Wireshark para ver qual URL meu computador está invocando?

É possível usar o Wireshark para ver qual URL e quais parâmetros estão sendo solicitados pelo meu computador? Algo como: www.foobar.com/someendpoint/bazboo O Wireshark oferece essas informações em suas informações de captura de pacotes...
18.04.2012 / 23:49