|
Сниферы, научите работать |
|
|
|
Jun 24 2012, 17:58
|
Частый гость
 
Группа: Участник
Сообщений: 182
Регистрация: 4-11-10
Пользователь №: 60 646

|
я оставлю это здесь. Вообще google друг ваш, туториалов полно , да и не так сложно там
|
|
|
|
|
Jun 28 2012, 12:07
|
Группа: Новичок
Сообщений: 5
Регистрация: 29-03-07
Пользователь №: 26 601

|
Цитата(follow_me @ Jun 24 2012, 21:58)  я оставлю это здесь. Вообще google друг ваш, туториалов полно , да и не так сложно там +найти на помойке старенький HUB
|
|
|
|
|
Jun 29 2012, 06:55
|
Местный
  
Группа: Свой
Сообщений: 476
Регистрация: 3-07-07
Из: Санкт-Петербург
Пользователь №: 28 866

|
Цитата(Cosmojam @ Jun 28 2012, 16:11)  Рекомендую "W. Richard Stevens - TCP/IP Illustrated, Vol. 1: The Protocols" Спасибо за наводку! Еще и 2 том с реализацией есть - искал нечто подобное, но не находил.
--------------------
Ковырял чукча отверткой в ухе, звук в телевизоре и пропал.
|
|
|
|
|
Jul 12 2016, 11:17
|
Знающий
   
Группа: Свой
Сообщений: 875
Регистрация: 28-10-05
Пользователь №: 10 245

|
Цитата(muravei @ Jul 12 2016, 13:35)  Тоже хочется "подслушивать", быть "третьим лицом"  О чем общается уст-во с сервером в Интернете. Подозреваю, нужна вторая сетевая карта(можно USB ?) и программа, для превращения компа в роутер. Кто-нибудь занимался этим - просветите. Две сетевые и Wireshark в помощь (это при условии что не используется шифрование, например https)
|
|
|
|
|
Jul 12 2016, 19:50
|
Местный
  
Группа: Свой
Сообщений: 491
Регистрация: 16-01-05
Из: Санкт-Петербург
Пользователь №: 1 987

|
Цитата(muravei @ Jul 12 2016, 15:26)  С ним понятно, но а кто будет осуществлять транзит между картами? Устройство, гарантированно транслирующее все пакеты на все порты. Таковым может быть старенький Ethernet hub (не путать с современными коробочками, которые в большинстве своем являются switch'ами). Еще, кажется, некоторые современные switches можно сконфигурировать на работу в режиме повторителей или даже, кстати, попросить их сниффить трафик и рапортовать в WireShark. Но это решение несколько дороже будет.
|
|
|
|
|
Jul 12 2016, 20:32
|
Знающий
   
Группа: Свой
Сообщений: 875
Регистрация: 28-10-05
Пользователь №: 10 245

|
Цитата(muravei @ Jul 12 2016, 15:26)  С ним понятно, но а кто будет осуществлять транзит между картами? Даю наводку  , не надо транзит, надо просто встать на линию своими RX, вот пример. Там конечно много условий (и по железу и софту) но простейший совоет с "тупым" хабом вам уже дали.
|
|
|
|
|
Jul 13 2016, 08:34
|

Гуру
     
Группа: Свой
Сообщений: 2 538
Регистрация: 13-08-05
Пользователь №: 7 591

|
Цитата(Raven @ Jul 12 2016, 22:50)  Устройство, гарантированно транслирующее все пакеты на все порты. Таковым может быть старенький Ethernet hub (не путать с современными коробочками, которые в большинстве своем являются switch'ами). Цитата(Lagman @ Jul 12 2016, 23:32)  вот пример Raven, Lagman , вы меня совсем запутали , однако. Две карты все равно надо? Плюс еще старенький хаб(рядом валяется только старенький свитч)  Lagman, а в вашем примере , надо два "стареньких" роутера, но не надо сетевух вообще? Непонятно , почему транзит сквозь комп хуже. И , вообще , нельзя ли  прекинуться полудуплексом и сделать ,типа "монтажного ИЛИ"?
|
|
|
|
|
Jul 13 2016, 09:50
|
Знающий
   
Группа: Свой
Сообщений: 875
Регистрация: 28-10-05
Пользователь №: 10 245

|
Цитата(muravei @ Jul 13 2016, 11:34)  Lagman, а в вашем примере , надо два "стареньких" роутера, но не надо сетевух вообще? Непонятно , почему транзит сквозь комп хуже. И , вообще , нельзя ли  прекинуться полудуплексом и сделать ,типа "монтажного ИЛИ"? Если хватит ресурсов роутеров то можно и их поставить, а можно две сетевые (которые имеют режим прослушки), почему две, т.к. из своих сетевых карт можно использовать только RX, то одну вешаем на RX линию, а другую на TX линию связи (если надо). Если можно допустить разрыв кабеля и его обжим то используйте хаб и одну сетевую. В статье на хабре почитайте комментарии, тогда более менее поймете.
|
|
|
|
|
Jul 23 2016, 09:27
|
Профессионал
    
Группа: Свой
Сообщений: 1 123
Регистрация: 8-03-09
Из: Днепр
Пользователь №: 45 848

|
Цитата(muravei @ Jul 13 2016, 11:34)  Непонятно , почему транзит сквозь комп хуже. . . . . . По-моему, (да и во-Вашему), транзит через комп-сниффер с 2 картами как-то нагляднее. Я в этих делах плавал только на уровне писания в сокеты по UDP. Сетевая карта весч "в себе", в смысле сложная, как по мне. С ней легко работать на уровне сокетов и соотв-го API - WinSocket, IP, TCP, UDP - это протоколы уже верхнего уровня. Снифер должен "садиться" на карту на уровне более "низких протоколов", или вообще на уровень фрейма Ethernet. При этом не знаю, как идет работа с MAC - адресом. Наверное карта должна быть переведена на "всеядный" режим, т.е. без фильтрации фреймов по MAC ? Нет ли проекта (src) простейшего firewall - по сути, фильтрующй сниффер, или я чего не понял ?
Сообщение отредактировал k155la3 - Jul 23 2016, 10:44
|
|
|
|
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|