Как просмотреть трафик по переданному ssh порту?

Что-либо, что Вы хотите выполнить, когда пользователь входит в X сессий, Вы хотите вставить .xinitrc или .xsession файл в пользователе $HOME.

Эта страница имеет довольно хорошее объяснение:

http://fluxbox.sourceforge.net/docbook/en/html/app-setup.html

5
12.08.2013, 18:15
5 ответов

Я обманул бы и поместил бы несколько netcatи a tee в конвейере:

nc -k -l -p $localport -c "tee file.out | nc 127.0.0.1 $portforwardport"

где $localport произвольный порт должен указать на Ваш процесс Java на и $portforwardport Ваше ssh число порта передачи порта. -k делает слушание netcat, остаются слушающими вместо того, чтобы выйти после первого раза, когда клиент разъединяется. Вывод закончится в file.out на Вашем localhost.

7
27.01.2020, 20:37

Как @derobert сказал в комментариях, которыми Ваш лучший выбор, вероятно, будет с инструментом, таким как wireshark. Вы захотите быть нацеленными на входящий трафик и из Вашего процесса Java до вхождения в туннель ssh. Так как туннель шифруется, Вы не собираетесь быть способными достигнуть максимума в нем.

Также веб-сайт sectools.org ведет обширный список сниффинга инструментов, которые можно проверить, если wireshark, кажется, не соответствует потребностям.

3
27.01.2020, 20:37

Можно использовать кисмет https://kismetwireless.net/для сниффинга.

-2
27.01.2020, 20:37

Puede utilizartcpdump

$> sudo tcpdump -vv -x -X -s 1500 -i lo 'port 8000' 

Esto funciona si ha asignado el túnel ssh a la interfaz localhost (lo)al puerto8000

-vv verbose level 2
-X  print data in hex and ASCII 
-x  print data in hex to a max limit of -s 
-s  snaplen - limit of data to print
-i eth0 tcpdump on the eth0 interface

También puede guardar este script en su ruta comosniff-port

#!/bin/bash -xe
# use the first argument as port. if not defined default to 8080
PORT=${1:-8080} 
# sniff sniff
sudo tcpdump -vv -x -X -s 1500 "port $PORT" -i lo

y luego utilícelo como

$> sniff-port 1234
0
27.01.2020, 20:37
$ tcpdump -i <network-interface> port <port-number>

Для просмотра сетевого интерфейса

$ ifconfig

Просто укажите сетевой интерфейс и номер порта
Это покажет следующие детали:

IP-адрес источника
IP-адрес назначения
Протокол
Длина
Информация, относящаяся к SYN, SYN -ACK, PSH -ACK и т. д.

0
18.04.2021, 14:29

Теги

Похожие вопросы