Perguntas sobre 'wireshark'

Wireshark é um programa para capturar e analisar o tráfego de rede.
1
resposta

“tshark: Não há interfaces nas quais uma captura possa ser feita” no Amazon Linux AMI

Meu objetivo é capturar pacotes com tshark no Amazon Linux AMI. Ao digitar tshark na linha de comando, há um erro: "tshark: There are no interfaces on which a capture can be done" Como implementar a solução a partir de Configuração do...
29.10.2013 / 14:17
0
respostas

UDP envia 6 pacotes adicionais no Wireshark

Estou enviando pacotes UDP usando ttcp para outra máquina conectada via roteador Cisco. No entanto, quando analiso os pacotes enviados no Wireshark, há um pacote UDP enviado antes que os pacotes de carga sejam enviados e 5 pacotes enviados após...
23.05.2013 / 11:42
2
respostas

TCPDump e IPTables DROP por string

usando tcpdump -nlASX -s 0 -vvv port 80 eu recebo algo como: 14:58:55.121160 IP (tos 0x0, ttl 64, id 49764, offset 0, flags [DF], proto TCP (6), length 1480) 206.72.206.58.http > 2.187.196.7.4624: Flags [.], cksum 0x6900 (incorrect...
28.04.2013 / 19:15
1
resposta

centos6 - wireshark

1) Existe alguma maneira fácil de instalar o wireshark-1.8.3 no centos 6? Eu tento o utilitário wget e eu fico com a dependência do gtk..que o inturn tem dependência no glib, atk, pango e cairo .. 2) Parece que meu yuminstall também está q...
16.04.2013 / 21:24
1
resposta

mysql atividade de log do usuário específico ou ip

Eu tenho o servidor mysql. O servidor é acessado pelo meu aplicativo e pelo auditor externo (pessoa usando o mysql workbench). O auditor tem usuário e senha específicos e IP dedicado e é concedido apenas para privilégios selecionados. Eu p...
26.01.2013 / 14:10
1
resposta

tshark não reconhecendo a opção wpa psk

Estou tentando descriptografar o tráfego wpa-psk capturado com tshark, mas não estou reconhecendo a opção que estou tentando anular. Essa opção permite especificar um PSK a ser usado para descriptografar. Estou usando o tshark 1.8.1 do Backtrack...
03.12.2012 / 12:00
0
respostas

Latência do site e pacotes tcp incorretos

Eu tenho vários sites hospedados em um Linode VPS e estou tendo um problema com um deles: cada página que eu tento carregar tem cerca de 10 segundos de latência. Os logs do Apache estão limpos e os outros sites na mesma máquina estão funciona...
12.11.2012 / 19:57
4
respostas

Como rastrear a atividade de rede de um comando?

Eu quero rastrear a atividade de rede de um comando, eu tentei tcpdump e strace sem sucesso. Por exemplo, se eu estiver instalando um pacote ou usando qualquer comando que tente acessar algum site, quero ver essa atividade de rede (o site que...
05.07.2017 / 06:25
2
respostas

mesclar arquivos pcap

Estou tentando mesclar 15 arquivos pcap usando o wireshark. A fusão é bem sucedida. Estou usando a função de anexação para que o segundo arquivo seja adicionado à parte inferior do primeiro arquivo. Mas quando isso é feito, recebo a coluna "Valo...
24.03.2014 / 15:17
1
resposta

Como filtrar por nome de host no Wireshark?

O filtro de exibição no formulário ip.src_host eq my.host.name.com não gera pacotes correspondentes, mas há tráfego para e desse host. O nome DNS foi resolvido com sucesso e os filtros usando endereços IP como ip.src eq 123.210.123.210 fun...
25.08.2017 / 17:01