Jump to content

Посниффить трафик под Виндой


Neinsager

Recommended Posts

Исходные условия: комп подключен к порту коммутатора, на который зазеркалирован порт с исходящим трафиком всего сегмента сети.

Могу ли я под Виндой поснифить этот трафик Wireshark'ом, например?

Link to comment
Share on other sites

Да, насколько мне известно. варшарк особо ни чем не отличается от линуксового.
Счастье - это стремительное ускорение увеличения позитивного чувства любви и гармонии в единицу времени.
Link to comment
Share on other sites

Вот тут не скажу, давно виндами для таких вещей не пользуюсь, но мне кажется стоит перевести в смешанный режим для верности.
Счастье - это стремительное ускорение увеличения позитивного чувства любви и гармонии в единицу времени.
Link to comment
Share on other sites

с NOCовского чатика в телеге.

 

S.H.D. М.А.К., [13.03.18 18:11]

мужики подскажите, виндовый вайршарк будет нормально с мирор порта снифить трафик? или еще нужно какие либо пляски с бубном проводить в виндах?

 

S.H.D. М.А.К., [13.03.18 18:11]

типа promisc mode

 

Fd, [13.03.18 18:12]

был фейл, когда vlan офлоадился на сетевой карте и не попадал в трафик, слушаемый wireshark

Счастье - это стремительное ускорение увеличения позитивного чувства любви и гармонии в единицу времени.
Link to comment
Share on other sites

А карту сетевую в promisc mode не надо переводить или еще каких плясок затейливых?

Пикап драйвер поставить (он с акулой идёт) и отлючить все протоколы на сетевушке.

Не любо - не слушай, а врать не мешай !

"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.

", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.

"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко

Link to comment
Share on other sites

У меня акула только под виндой.

И лучше на компе иметь две сетевушки: для сниффа и для доступа в сеть.

Еще удобно подать на комп несколько Vlan-s и зеркалить трафик не в порт, а в спец vlan.

Не любо - не слушай, а врать не мешай !

"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.

", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.

"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко

Link to comment
Share on other sites

WinPcap (оно собственно снифящая база) + Ethreal/Wireshark как клиет/шкура (можно и другое)

Или заработает сразу и всё или не заработает вообще пока сетвуху не подкрутишь/не сменишь на снифопригодную.

И Gennadyi тоже очень даже дело говорит.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...

Чат

Чат

Please enter your display name

×
×
  • Create New...