Výsledky 1 až 9 z 9

Téma: sledovani paketu na lokalni siti

  1. #1

    Standardní sledovani paketu na lokalni siti

    potrebuju sledovat pakety (i s obsahem) co chodi po cely vnitrni siti. nainstalil sem Ethereal a HTTP Sniffer, ale oba mi zobrazujou jen moje pakety. fw na obou komplech vypla. jak to muzu napravit? Widle XP, oba komply jsou pod stejnym routerem
    1) ASUS M6A
    2) Toshiba Portége R600-10U
    3) ASUS A8V-X AMD Athlon 64 3000+ Kingmax 2x256MB DDR 400 WD 120GB Samsung 80 GB GMC G30 Fortron FSP400-60THN-P
    Ideální indentace pro Pascal je šest stop pod zem.

  2. #2
    Administrátor Avatar uživatele Spec
    Založen
    03.09.2002
    Bydliště
    Prostějov
    Příspěvky
    846
    Vliv
    300

    Standardní

    Pokud chceš sledovat provoz v celém segmentu musíš mít kartu v promiskuitním režimu, pokud máte síť s přepínanou technologií, pak je lze využít ARP poisoning. Napiš podrobnosti co potřebuješ sledovat - jaké pakety apod...
    Ethereal je dobrá volba, existuje ale hodně podobných SW, většinou využívají pod windows WINPcap, dobrý sniffer je třeba commview od Tamosoftu.
    AMD Athlon XP 1700+ B0 JIUHB @ 9x250 | Asus A7N8X DLX rev. 1.04 bios 1009 modded BPL + ROMSIP | Trig T40-7 Plus | 2x 512MB PC3500 DDR KingSton HyperX CL2 |ATI Radeon X800GTO@16 pipelines 256Mb TVOUT/DVI | Maxtor DiamondMax9 80GB 7200rpm 8Mb cache| Z-Com Xi626 | DVD-ROM Pioneer 120S | LC Power 550W | Compaq MV700 monitor | w2k/sp4 |

  3. #3

    Standardní

    sit je pod routerem ovislink WL-5424AR, uplne nejradsi bych to sledoval z notasu s WL sitovkou ovislink Airlive WL-8000PCM, nevim jestli muze pracovat v promiskuitnim rezimu
    chci sledovat hlavne co kdo odesila pres webovy formulare
    1) ASUS M6A
    2) Toshiba Portége R600-10U
    3) ASUS A8V-X AMD Athlon 64 3000+ Kingmax 2x256MB DDR 400 WD 120GB Samsung 80 GB GMC G30 Fortron FSP400-60THN-P
    Ideální indentace pro Pascal je šest stop pod zem.

  4. #4

    Standardní

    Citace Původně odeslal ripper
    sit je pod routerem ovislink WL-5424AR, uplne nejradsi bych to sledoval z notasu s WL sitovkou ovislink Airlive WL-8000PCM, nevim jestli muze pracovat v promiskuitnim rezimu
    chci sledovat hlavne co kdo odesila pres webovy formulare
    a nezda se ti to tak trochu svinstvo

  5. #5

    Standardní

    Citace Původně odeslal Dominator
    a nezda se ti to tak trochu svinstvo
    odpovim strucne: NE
    a ptal sem se na reseni, ne na kecy o moralce
    mam pro to dost dobrej duvod ale ventilovat ho tu nebudu
    1) ASUS M6A
    2) Toshiba Portége R600-10U
    3) ASUS A8V-X AMD Athlon 64 3000+ Kingmax 2x256MB DDR 400 WD 120GB Samsung 80 GB GMC G30 Fortron FSP400-60THN-P
    Ideální indentace pro Pascal je šest stop pod zem.

  6. #6
    Senior Member mince Avatar uživatele puki
    Založen
    17.05.2003
    Bydliště
    Bratislava
    Příspěvky
    683
    Vliv
    274

    Standardní

    Citace Původně odeslal Dominator
    a nezda se ti to tak trochu svinstvo
    [OT] zeby si sa po tom spicungu na irc co si schytal za zistovanie ako sniffovat dostal aj k nejakej moralke ? [/OT]

    k veci ... myslim ze na wireless by mal byt AirSNORT
    ale treba sa snim trochu pohrat

    aj ked ... ak nechces povedat co stym zamyslal tak viac sa o to nezaujimam nemam potreby pomahat niekomu porusovat sukromie

  7. #7

    Standardní

    A chceš odchytávat jen provoz z WiFi části nebo i z kabelů? Z WiFi by to neměl být problém, tam opravdu stačí přepnout síťovku do promiskuitního režimu, z LAN by si potřeboval použít ARP poisoning, jak psal Spec. Tam jde o to, že switch (kterej je v tom routeru) posílá data určená jednomu počítači pouze do jeho kabelu (portu), takže jiné počítače to neodchytnou. Když ho ale trochu oblbneš, tak bude data posílat i tobě. Jestli to půjde i do WiFi části, tím si ale jistej nejsem.
    WS: AMD Athlon 64 4000+/2.6GHz, Gigabyte GA-MA69GM-S2H, 4GB RAM, 80GB Seagate 7200.10, 160GB Samsung SP1614C, LG GSA-4163B, Int. VGA Radeon X1250, AOpen H500B 350W, EIZO S1910-K, MS Basic Keyboard, MS Laser Mouse 6000
    SRVR: Intel Celeron 2.16GHz, Intel D865PERL, 1GB RAM, 2x320GB + 1x300GB Seagate SATA, AOpen H600A 350W, Inet 16Mbps/10GHz od www.lysafree.net

  8. #8
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 113
    Vliv
    282

    Standardní

    Citace Původně odeslal ripper
    Citace Původně odeslal Dominator
    a nezda se ti to tak trochu svinstvo
    odpovim strucne: NE
    a ptal sem se na reseni, ne na kecy o moralce
    mam pro to dost dobrej duvod ale ventilovat ho tu nebudu
    no jestli jsi nekde administrator tak to pochopim ale jinak to tu trochu hranici se zakonem

    a nevim proc se tu porad musi resit jak odchytim ktery paket a co z nej vyctu to si bezte na trochu jiny servery kdyz chcete delat bordel na siti....
    pritom nekteri ani poradne nevedi jak to na siti beha... ehhh

    HAWK
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

  9. #9

    Standardní

    KUBA & Spec: diky, zkusim a uvidim jestli to bude chodit
    1) ASUS M6A
    2) Toshiba Portége R600-10U
    3) ASUS A8V-X AMD Athlon 64 3000+ Kingmax 2x256MB DDR 400 WD 120GB Samsung 80 GB GMC G30 Fortron FSP400-60THN-P
    Ideální indentace pro Pascal je šest stop pod zem.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •