1
ответ

точка захвата пакетов wirehark [закрыто]

Я использую tc qdisc для добавления задержки к пакетам на моем интерфейсе eth2 следующим образом sudo tc qdisc add dev eth2 root netem delay 100ms 10ms 25% результат. Результаты по ...
26.08.2017
1
ответ

Как выбрать ответ для интерактивного приглашения во время установки из сценария оболочки

Я пишу сценарий оболочки для установки всех моих необходимых приложений на моем Ubuntu ПК в одном кадре (пока можно прогуляться или заняться чем-нибудь еще). Для большинства приложений, добавляющих -y в конец apt -...
29.05.2017
1
ответ

Параметры TCP SACK и масштабирование окна не меняются в Ubuntu 16.04

Я хочу отключить параметры SACK и масштабирования окна в TCP в Ubuntu 16.04, работающем на виртуальной машине VMware в Windows 10. Я действительно отправляю некоторые пакеты через с моей Ubuntu на встроенное устройство ...
03.05.2017
1
ответ

Wireshark: Удаленный захват через UART

TL; DR: Как правильно передать через UART вывод удаленного tcpdump в локальный wirehark? Я пытаюсь перехватить пакеты, которые проходят через встроенное устройство, на которое у меня нет возможности установить ...
18.04.2017
1
ответ

как получить список сайтов/доменов, связанных с wireshark

Я пытался выяснить, сколько сайтов подключает firefox, и для этого использовал wireshark. Я создал новый профиль и всякий раз, когда я запускаю firefox в браузере, он ...
20.03.2017
1
ответ

Почему не удается найти, какая программа использует порт 1080?

Чтобы открыть wirehark и выберите интерфейсы lo, вот график, охватывающий все пакеты между портом 1080 и другими в 127.0.0.1. 1. Почему количество других портов в 127.0.0.1 постоянно увеличивается? Порт ...
02.02.2017
1
ответ

Не удается установить Gpart в Kali Linux 2.0

При запуске apt-get install gpart я получил следующее сообщение: apt-get install gpart Чтение списков пакетов ... Готово Построение дерева зависимостей Чтение информации о состоянии ... Готово Возможно, вы захотите ...
11.01.2017
1
ответ

Wireshark - Учетная запись Facebook [закрыто]

Кто-то использует программное обеспечение Wireshark, если он просматривает Интернет из дома (используя тот же маршрутизатор), а я тоже дома, может ли он найти пароль моего Facebook Счет? Я думаю, что использую TCP ...
15.11.2016
1
ответ

Как вывести все MAC-адреса устройств, взаимодействующих с Wi-Fi в моем районе, на стандартный вывод

Как мне настроить такой инструмент, как wirehark, kismet, tcpdump, для пассивного прослушивания трафика Wi-Fi? Как мне заставить один из этих инструментов распечатать эти MAC-адреса на стандартный вывод? Мне нужен только один MAC-адрес на ...
08.07.2016
1
ответ

Там какая-либо программа должна видеть, осуществил сниффинг пакетов HTTP как веб-браузер?

Программы как Wireshark используются для сниффинга пакетов, и с ними возможно видеть содержание Запроса HTTP и ответа включая HTML-коды и и т.д. Но анализ этого содержания действительно труден и...
30.04.2015
1
ответ

dsniff не может считать wireshark pcap файл

Для попытки DSNIFF-p (получение паролей с pcap) опция First, я имею захваченные пакеты своей Находящейся в открытом доступе точки с airodump-ng и сохранил их в pcap файл, и dsniff работал легко без ошибки...
21.12.2014
1
ответ

Как осуществить сниффинг информации о загрузке другого ПК в сети (маршрутизатор)

На самом деле я делаю Журнал Анализатором для загрузок в сети различными пользователями. Таким образом, я хочу знать, кто загрузил что в той же сети. Я знаю, что пакеты SSL не могут быть сниффинговыми, но я хочу только...
11.04.2014
1
ответ

“tshark: нет никаких интерфейсов, в которых получение может быть сделано” на Amazon Linux AMI

Моя цель состоит в том, чтобы получить пакеты с tshark на Amazon Linux AMI. При вводе tshark в командной строке существует ошибка: "tshark: нет никаких интерфейсов, в которых получение может быть сделано" Как к...
29.10.2013
1
ответ

Скажите tcpdump пропускать пользовательский заголовок

У меня есть пакет IP с x байтами пользовательского заголовка, входящего в интерфейсе. Существует ли способ сказать tcpdump или tshark игнорировать первые x байты и декодировать и отображать пакет IP? Любые указатели...
30.01.2013
0
ответов

Понимание номеров ACK

Я пытаюсь понять причину неупорядоченных номеров ACK. У меня есть следующие журналы в wirehark :34936 → 80 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 SACK _PERM=1 TSval=3595656117 TSecr=0 WS=128 2 0,003662105 192.168.1.1 192.168.1
13.10.2021
0
ответов

Как объединить все текстовые файлы в одну команду для взлома?

Я хотел найти парольную фразу из файлов.cap и.txt (Словарь паролей ). Но у меня там слишком много файлов.txt. Могу ли я использовать эти файлы один за другим для взлома? Моя команда приведена ниже :Я пробовал...
07.08.2021
0
ответов

не удалось запустить wireshark

У меня есть система, работающая под управлением ARCO linux (на базе Arch ). Раньше я использовал его для запуска wireshark. Затем я захотел использовать более старую версию wireshark и пошел за исходниками wireshark -2....
19.07.2021
0
ответов

Как найти минимальную и максимальную скорость передачи данных в файле pcap

У меня есть файл pcap, и я хочу найти минимальную и максимальную скорость передачи данных. Я использую Capinfos, он показывает только среднюю скорость передачи данных. Я бы спросил, как это сделать?
20.02.2020
0
ответов

Как настроить wirehark с правильными разрешениями [дубликат]

Ubuntu 13.10, Saucy Salamander здесь. Я пытаюсь установить wirehark, чтобы отслеживать активность USB на определенном устройстве. Проблема в том, что Wireshark не имеет доступа к шине USB (или какой-либо другой ...
07.01.2019
0
ответов

как удалить интерфейс NFLOG?

Я пытаюсь создать программу сниффинга пакетов на языке C, но коды, которые я пытаюсь запустить из различных общедоступных источников, не возвращают трафик из моего Ethernet-пота «em1», но всегда читают «nflog» интерфейс'. ...
13.11.2015
0
ответов

Определить тело запроса HTTPS Post Request Body (и JSON-Body)

У меня есть программа, которая взаимодействует с сервером через JSON-API. В основном она посылает POST-запросы на https: // myserver / json с json-файлом в теле POST. Мне нужен способ ...
30.09.2015
0
ответов

Как пакет aircrack-ng просматривает клиентов в сетях, к которым мы не подключены?

Я заметил, что с помощью инструмента airodump-ng, который является частью пакета aircrack-ng, мы можем просматривать все сети вокруг нас вместе с MAC-адреса клиентов, подключенных к этим сетям. Как я могу добиться ...
05.09.2015