Neinsager Опубликовано 13 марта, 2018 Жалоба Опубликовано 13 марта, 2018 Исходные условия: комп подключен к порту коммутатора, на который зазеркалирован порт с исходящим трафиком всего сегмента сети.Могу ли я под Виндой поснифить этот трафик Wireshark'ом, например? Цитата
ShaDe_Gastovsky Опубликовано 13 марта, 2018 Жалоба Опубликовано 13 марта, 2018 Да, насколько мне известно. варшарк особо ни чем не отличается от линуксового. Цитата Счастье - это стремительное ускорение увеличения позитивного чувства любви и гармонии в единицу времени.
Neinsager Опубликовано 13 марта, 2018 Автор Жалоба Опубликовано 13 марта, 2018 А карту сетевую в promisc mode не надо переводить или еще каких плясок затейливых? Цитата
ShaDe_Gastovsky Опубликовано 13 марта, 2018 Жалоба Опубликовано 13 марта, 2018 Вот тут не скажу, давно виндами для таких вещей не пользуюсь, но мне кажется стоит перевести в смешанный режим для верности. Цитата Счастье - это стремительное ускорение увеличения позитивного чувства любви и гармонии в единицу времени.
ShaDe_Gastovsky Опубликовано 13 марта, 2018 Жалоба Опубликовано 13 марта, 2018 с NOCовского чатика в телеге. S.H.D. М.А.К., [13.03.18 18:11]мужики подскажите, виндовый вайршарк будет нормально с мирор порта снифить трафик? или еще нужно какие либо пляски с бубном проводить в виндах? S.H.D. М.А.К., [13.03.18 18:11]типа promisc mode Fd, [13.03.18 18:12]был фейл, когда vlan офлоадился на сетевой карте и не попадал в трафик, слушаемый wireshark Цитата Счастье - это стремительное ускорение увеличения позитивного чувства любви и гармонии в единицу времени.
Gennadyi Опубликовано 13 марта, 2018 Жалоба Опубликовано 13 марта, 2018 А карту сетевую в promisc mode не надо переводить или еще каких плясок затейливых?Пикап драйвер поставить (он с акулой идёт) и отлючить все протоколы на сетевушке. Цитата Не любо - не слушай, а врать не мешай !"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74."поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко
a0xff Опубликовано 13 марта, 2018 Жалоба Опубликовано 13 марта, 2018 поставить убунту в виртуалбокс, сбриджевать интерфейс и свести задачу к классической? Цитата
Neinsager Опубликовано 13 марта, 2018 Автор Жалоба Опубликовано 13 марта, 2018 Спасиб, завтра попробуем :) Цитата
Gennadyi Опубликовано 13 марта, 2018 Жалоба Опубликовано 13 марта, 2018 У меня акула только под виндой.И лучше на компе иметь две сетевушки: для сниффа и для доступа в сеть.Еще удобно подать на комп несколько Vlan-s и зеркалить трафик не в порт, а в спец vlan. Цитата Не любо - не слушай, а врать не мешай !"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74."поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко
Пакость Опубликовано 13 марта, 2018 Жалоба Опубликовано 13 марта, 2018 WinPcap (оно собственно снифящая база) + Ethreal/Wireshark как клиет/шкура (можно и другое)Или заработает сразу и всё или не заработает вообще пока сетвуху не подкрутишь/не сменишь на снифопригодную.И Gennadyi тоже очень даже дело говорит. Цитата
Пэтро Опубликовано 13 марта, 2018 Жалоба Опубликовано 13 марта, 2018 Можно просто livecd на флешке. Цитата Подключаем Оптический гигабитный интернет в Симферополе и районе.+79787647406http://lugovoe.su
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.