Вопросы по теме 'sniffing'

Отслеживание трафика между приложением Flex и серверной частью ColdFusion
Какова хорошая стратегия для прослушивания / отслеживания вызовов функций между приложением Flex и серверной частью на основе ColdFusion, работающей на сервере ColdFusion? Я так понимаю, они используют протокол AMF. Я привык использовать Fiddler...
3522 просмотров

Почему сниффинг браузера не рекомендуется?
Вы слышите это повсюду: использование javascript для прослушивания строки пользовательского агента для определения версий браузера — очень плохая вещь. Последняя версия jQuery объявила устаревшим свой объект $.browser вместо $.support . Но что...
6037 просмотров
schedule 01.05.2022

Как мне написать сниффер TTY для Linux?
В образовательных целях (не то чтобы кого-то должны волновать мотивы такого упражнения) я хотел бы написать программу, которая может читать/записывать в/из альтернативных ttys/ptys. Я читал статьи (из 1990-х годов), но могу не используют...
3037 просмотров
schedule 17.02.2023

Обнюхивать все сетевые интерфейсы
Я написал программу, которая использует сокеты для захвата пакетов на сетевых интерфейсах. Сначала я собираю все IP-адреса своей машины с помощью gethostbyname , затем привязываю необработанный сокет к каждому IP-адресу с помощью SOCK_RAW ,...
731 просмотров
schedule 20.03.2024

android Как узнать дополнительное значение параметра из намерения стороннего приложения
Logcat печатает 05-09 08:26:17.979 I/ActivityManager(2257): Начальная активность: Intent { cmp=com .com.pkg/.classname (имеет дополнительные функции) } Как узнать, что это за дополнительные значения пары ключей? Приведенный выше журнал исходит из...
874 просмотров
schedule 28.01.2024

Обнюхивание пакетов 802.3 eth с необработанным сокетом
Мне нужно было бы обнюхивать пакеты интерфейса BPDU (блок данных протокола моста), которые инкапсулированы в кадры eth типа 802.3 с заголовком LLC. Я попытался открыть необработанный сокет: skd = socket(AF_PACKET, SOCK_RAW, htons(ETH_P_802_3))...
982 просмотров
schedule 26.07.2023

SSL: можно ли перехватить секретный ключ до того, как начнется фактическое шифрование?
Я изучал SSL и некоторые шаги, необходимые для установки зашифрованного соединения между сервером и клиентским компьютером. Я так понимаю, что в браузер отправляется серверный ключ и сертификат, и что вычисляется секретный код, как говорится в...
1721 просмотров
schedule 06.07.2022

Внедрение (безопасных) ключей API в приложении
Я написал веб-приложение и хотел бы, чтобы другие разработчики могли получать от него информацию. Сервер, над которым я работаю, не такой уж сложный и не может обрабатывать такое количество запросов, поэтому идея состоит в том, чтобы сгенерировать...
2381 просмотров

Как перехватывать пакеты, отправленные приложением, и проверять их заголовок и содержимое?
Я хотел бы знать, как я могу перехватывать пакеты, отправленные определенным приложением, а затем проверять, что эти пакеты содержат. Мне нужен совет, что делать, потому что я никогда не делал ничего подобного и хочу научиться сам.
41850 просмотров
schedule 11.03.2023

Как нюхать пакеты в GWT?
Я ищу способ нюхать пакеты в GWT или есть ли другой способ выполнить эту задачу. Я хочу показать древовидную карту входящих пакетов в зависимости от их размера. Один из способов, о котором я думал, - это использовать инструмент сниффинга пакетов...
120 просмотров
schedule 10.05.2023

Безопасность MS SQL при удаленном доступе
Я планирую создать приложение VB.Net, жестко закодированное для доступа к базе данных MS SQL, удаленно размещенной на веб-сервере. Есть ли способ для кого-то, использующего какую-то программу анализа пакетов (я думаю, она называется) на клиентском...
99 просмотров

как мне использовать strace для прослушивания последовательного порта?
Я пишу приложение в Linux и мне нужен доступ к последовательному порту. В целях отладки мне нужно понюхать, что приходит и/или уходит через последовательный порт. Я осмотрелся и обнаружил, что могу использовать strace для этого. Итак, я...
6061 просмотров
schedule 04.03.2023

Остановить анализ через X секунд (вместо X пакетов)
Я знаю, что могу сделать это с помощью scapy: sniff(count=10) понюхать 10 пакетов. Как бы я мог нюхать в течение 10 секунд вместо этого в питоне? Может ли scapy сделать это сам или мне нужно обернуть его каким-то другим методом, чтобы...
1043 просмотров
schedule 29.01.2023

Захват трафика программы с помощью Fiddler
Я пытался использовать API веб-сайта, но всегда получаю ошибку ProtocolError (UnsafeHeaderParsing мне не помог), поэтому я решаю захватить трафик программы, которая использует этот API, чтобы знать, какие атрибуты я должен установить в заголовке....
725 просмотров
schedule 27.06.2022

режим монитора pcap доступен, но не работает
Контекст: Пишу программу, которая использует pcap для перехвата пакетов в режиме монитора на роутере openwrt с чипом ar9331. Я протестировал программу на десктопе с pcap 1.1 (который существовал в моей версии openwrt) и обнаружил проблему:...
943 просмотров
schedule 20.06.2023

scapy обнюхивает только пакеты на моем компьютере и фильтрует необходимые http-пакеты
Я работаю над проектом, в котором я обнюхиваю http-пакеты, которые проходят через мою сеть, но scapy обнюхивает только пакеты, которые отправляются на мой компьютер или транслируются. Я видел, что есть параметр с именем iface для функции...
495 просмотров
schedule 06.03.2023

Обнюхивание HTTPS/Charles SSL не работает на Facebook
Charles SSL работает практически с любым другим приложением или веб-сайтом, кроме Facebook. Я установил все сертификаты на устройства iOS, но при прослушивании только Facebook я всегда получаю статус Failed , когда метод CONNECT . Что не так?
5410 просмотров

Ettercap — отравление ARP не удалось
Вчера я успешно провел атаку MITM путем отравления ARP между моим маршрутизатором и моим компьютером с Windows7. Я использовал Ettercap на машине с Linux. Однако сегодня запуск той же команды больше не работает. Похоже, Ettercap не может...
1893 просмотров
schedule 08.11.2022

Scapy переменная остановка обнюхивания
я обнаружил аналогичную проблему: ( переменные экземпляра не обновляются Python, когда используя многопроцессорность ), но до сих пор не знаю решения для моей задачи. Задача состоит в том, чтобы остановить функцию scapy sniff после завершения...
3217 просмотров
schedule 17.05.2022