В любой непонятной ситуации открывай Wireshark!
Запись от KellyDink размещена 18.05.2017 в 11:58
Показов 3952
Комментарии 9
Метки wireshark
|
Wireshark великолепен, он потрясающ во всех своих проявлениях. На дебиане он есть в стандартных репозиториях и устанавливается простым apt-get install. А потом запускается командой wireshark из любого места. Правда под рутом ругается, что прав слишком много, а под обычным пользователем не видит интерфейсы. и не дает выделять в поле фильтра. Вообще признает только кнопку delete и ввод символов. но и бог с ним - работает и ладушки а теперь самое вкусное:
| ||||||||||
Метки wireshark
Размещено в Без категории
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Всего комментариев 9
Комментарии
-
Запись от Avazart размещена 19.05.2017 в 14:54
-
не пользовалась. Но если он круче wireshark'а то как минимум хочу его потрогать) спасибо.
Сообщение от Avazart
а под линукс его нет? я не хочу возвращаться на винду пока.
какие глюки с фильтрами? я только под дебианом заметила и то они скорее "оформительного" характера, чем наполнения. Под виндой он работает шикарно с моей точки зрения.Запись от KellyDink размещена 23.05.2017 в 13:49
-
Под линукс нет, к сожалению.
Дело в том что для анализа HTTP нужно не просто видеть TCP пакеты, а и видеть их в удобном читаемом представлении.
Например дерево json формата, post-multipart, иметь поиск по заголовкам,телу урлу... и фильтрацию по заголовкам например по ContentType.
Просто для TCP/UDP wireshark конечно хорош.Запись от Avazart размещена 23.05.2017 в 13:55
-
Запись от KellyDink размещена 23.05.2017 в 14:35
-
Запись от KellyDink размещена 23.05.2017 в 14:58
-
Ну к примеру POST запрос https://www.screencast.com/t/8qUYNOhgZeu
Поиск https://www.screencast.com/t/VoHonVcsx9bBЗапись от Avazart размещена 23.05.2017 в 18:21
-
Запись от KellyDink размещена 24.05.2017 в 10:22
-
Запись от Avazart размещена 29.05.2017 в 21:46
-
он снимает трафик с интерфейса или ему нужно трафик передавать в собранном pcap файле в офлайн режиме? в таком случае, что он делает с остальным трафиком? а он слушает только 80 порт? или распознает http трафик по другим портам?
в общем, наверное, мне надо его поставить под wine и потыкать. А то слишком много глупых вопросов.Запись от KellyDink размещена 02.06.2017 в 11:46


