Симферопольский Форум: Посниффить трафик под Виндой - Симферопольский Форум

Перейти к содержимому

Внимание! Для всех новых пользователей введена премодерация сообщений и тем.
Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Посниффить трафик под Виндой

#1 Пользователь офлайн   Neinsager 

  • –· ·– ···· ··– ·––– ··––··
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 21 429
  • Регистрация: 15 сентября 10

Отправлено 13 марта 2018 - 16:57

Исходные условия: комп подключен к порту коммутатора, на который зазеркалирован порт с исходящим трафиком всего сегмента сети.
Могу ли я под Виндой поснифить этот трафик Wireshark'ом, например?


#2 Пользователь офлайн   ShaDe_Gastovsky 

  • Unstable
  • PipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 196
  • Регистрация: 17 сентября 10

Отправлено 13 марта 2018 - 18:03

Да, насколько мне известно. варшарк особо ни чем не отличается от линуксового.

Счастье - это стремительное ускорение увеличения позитивного чувства любви и гармонии в единицу времени.

#3 Пользователь офлайн   Neinsager 

  • –· ·– ···· ··– ·––– ··––··
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 21 429
  • Регистрация: 15 сентября 10

Отправлено 13 марта 2018 - 18:08

А карту сетевую в promisc mode не надо переводить или еще каких плясок затейливых?


#4 Пользователь офлайн   ShaDe_Gastovsky 

  • Unstable
  • PipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 196
  • Регистрация: 17 сентября 10

Отправлено 13 марта 2018 - 18:10

Вот тут не скажу, давно виндами для таких вещей не пользуюсь, но мне кажется стоит перевести в смешанный режим для верности.

Счастье - это стремительное ускорение увеличения позитивного чувства любви и гармонии в единицу времени.

#5 Пользователь офлайн   ShaDe_Gastovsky 

  • Unstable
  • PipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 196
  • Регистрация: 17 сентября 10

Отправлено 13 марта 2018 - 18:13

с NOCовского чатика в телеге.

S.H.D. М.А.К., [13.03.18 18:11]
мужики подскажите, виндовый вайршарк будет нормально с мирор порта снифить трафик? или еще нужно какие либо пляски с бубном проводить в виндах?

S.H.D. М.А.К., [13.03.18 18:11]
типа promisc mode

Fd, [13.03.18 18:12]
был фейл, когда vlan офлоадился на сетевой карте и не попадал в трафик, слушаемый wireshark

Счастье - это стремительное ускорение увеличения позитивного чувства любви и гармонии в единицу времени.

Поблагодарили: 1

#6 Пользователь офлайн   Gennadyi 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 20 245
  • Регистрация: 17 сентября 10
  • ГородСимферополь
  • Страна:  

Отправлено 13 марта 2018 - 18:43

Просмотр сообщенияSchwein (13 марта 2018 - 18:08) писал:

А карту сетевую в promisc mode не надо переводить или еще каких плясок затейливых?

Пикап драйвер поставить (он с акулой идёт) и отлючить все протоколы на сетевушке.

Не любо - не слушай, а врать не мешай !
"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.
", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.
"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко

Поблагодарили: 1

#7 Пользователь офлайн   a0xff 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 2 473
  • Регистрация: 27 сентября 10
  • Городsimferopol
  • Страна:  

Отправлено 13 марта 2018 - 20:01

поставить убунту в виртуалбокс, сбриджевать интерфейс и свести задачу к классической?


Поблагодарили: 3 :

#8 Пользователь офлайн   Neinsager 

  • –· ·– ···· ··– ·––– ··––··
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 21 429
  • Регистрация: 15 сентября 10

Отправлено 13 марта 2018 - 20:18

Спасиб, завтра попробуем :)


#9 Пользователь офлайн   Gennadyi 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 20 245
  • Регистрация: 17 сентября 10
  • ГородСимферополь
  • Страна:  

Отправлено 13 марта 2018 - 21:18

У меня акула только под виндой.
И лучше на компе иметь две сетевушки: для сниффа и для доступа в сеть.
Еще удобно подать на комп несколько Vlan-s и зеркалить трафик не в порт, а в спец vlan.

Не любо - не слушай, а врать не мешай !
"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.
", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.
"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко

#10 Пользователь офлайн   Пакость 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Активный участник
  • Сообщений: 623
  • Регистрация: 16 июля 17
  • ГородСимферополь
  • Страна:  

Отправлено 13 марта 2018 - 22:03

WinPcap (оно собственно снифящая база) + Ethreal/Wireshark как клиет/шкура (можно и другое)
Или заработает сразу и всё или не заработает вообще пока сетвуху не подкрутишь/не сменишь на снифопригодную.
И Gennadyi тоже очень даже дело говорит.


#11 Пользователь офлайн   Пэтро 

  • Рублю
  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 9 956
  • Регистрация: 15 сентября 10
  • ГородЛуговое
  • Страна:  

Отправлено 13 марта 2018 - 23:04

Можно просто livecd на флешке.

Подключаем Оптический гигабитный интернет в Симферополе и районе.
+79787647406
http://lugovoe.su

Поделиться темой:


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей