Sniffer

From Ilianko
Revision as of 15:04, 10 October 2011 by Anko (talk | contribs)

Анализатор на пакети

За следене на мрежовия трафик може да използвате Wireshark.

Особености: За да отсеете конкретен трафик има два вида филтрации, които може да приложите:

Примерно за да прихващате само пакети от ARP може да ползвате филтриране по порт. Портът ще е съответно

ARP

Прихващане на пакети от ARP заявка


http

Прихващане на парола от незащитена връзка


DHCP

прихващане на пакети от DHCP заявка

DNS

прихващане на пакети от DNS заявка

smtp

mail traffic

Да се настрои клиент за електронна поща:

  • SMTP сървър: mail.tugab.bg
  • без автентификация.

Напишете писмо до произволен адрес, включете sniffer-a, настройте го да прихваща съобщения на порт 25 и изпратете писмото

dns

dhcp

smtp

http

skype

http