ethereal есть и под форточки05.08.05 10:42 Число просмотров: 3362 Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman Отредактировано 05.08.05 10:48 Количество правок: 1
Поставили одного сотрудника на контроль при помощи tcpdump
Заодно указал опцию -А, для просмотра содержимого пакетов.
tcpdump -ntAqw 16.119.dump src host 192.168.1.1 or dst host 192.168.1.1
Однако большая часть идет в виде абракодабры, скорее всего то, что является русскоязычными словами.
Есть какая-нить приблуда или штатное средство для декодирования полученого текста?
вообще-то софтины, которая распарсит любой протокол не...05.08.05 08:58 Автор: cybervlad <cybervlad> Статус: Elderman
вообще-то софтины, которая распарсит любой протокол не существует.
но для более удобного отображения ethreal уже посоветовали.
тебе что пасти-то надо? почту? аську? веб-трафик?
Абсолютно весь трафик.05.08.05 10:35 Автор: Cyber_Onix Статус: Незарегистрированный пользователь
> вообще-то софтины, которая распарсит любой протокол не > существует. > но для более удобного отображения ethreal уже посоветовали. > тебе что пасти-то надо? почту? аську? веб-трафик?
Абсолютно весь трафик.
ethreal я так понял GUIшная, на серваке иксов нет, а на моей машине винды
Еще раз: что входит в "абсолютно весь трафик"?08.08.05 09:10 Автор: cybervlad <cybervlad> Статус: Elderman Отредактировано 08.08.05 09:13 Количество правок: 1
> > тебе что пасти-то надо? почту? аську? веб-трафик? > > Абсолютно весь трафик. > ethreal я так понял GUIшная, на серваке иксов нет, а на > моей машине винды Еще раз: что входит в "абсолютно весь трафик"?
Универсального декодера не существует. Лучше выделить интересующие виды трафика и юзать соответствующие парсеры.
Вот нафига тебе, скажем, ARP-трафик? Или виндовые броадкасты, когда машины друг друга ищут?
p.s. Насчет иксов - поставь их себе на виндовую машину (например, возьми из цигнуса). Далее, заходишь на линух SSH и спокойно туннелишь иксовый трафик на свою машину.
ethereal есть и под форточки05.08.05 10:42 Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman Отредактировано 05.08.05 10:48 Количество правок: 1
> ethereal понимает многие протоколы - icq, ssh, http, smb и > т.д. чего не может tcpdump -X
а зачем tcpdump понимать протоколы? Понимать потом я должен :) Задача tcpdump - выдать мне содержание пакета, направление и порты
Проблема в том, что хочется еще и читать это содержимое, а оно (для например сообщений аськи), идет в закодированом виде
ethereal04.08.05 17:54 Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman