Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: HOWTO: Удаленный сниффер или шаркаем по паутине. Wireshark over net  (Прочитано 12317 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Mam(O)n

  • Автор темы
  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
(Нажмите, чтобы показать/скрыть)

Требования:
  На удаленной машине нам понадобятся права рута, ssh-доступ и пакет tcpdump.
  На локальной понадобится wireshark и ssh-клиент.

Процесс:
  Передача соснифаной информации от удаленного узла производится при помощи стандартных stdout/stdin pipe'ов на локальную машину при помощи запуска через ssh на удалённой машине tcpdump и передачи его "выхлопа" локальному wireshark:

Цитировать
ssh пользователь@хост tcpdump -lni интерфейс -s0 -w- фильтр | wireshark -i-

Хочу обратить внимание на опцию -l в команде вызова tcpdump, которая указывает, чтобы он использовал live-режим вывода в stdout.

А теперь ловим profit!

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 12 Декабря 2012, 01:38:54 от Mam(O)n »

Оффлайн alexander.pronin

  • Старожил
  • *
  • Сообщений: 2539
    • Просмотр профиля
Re: HOWTO: Удаленный сниффер или шаркаем по паутин&
« Ответ #1 : 13 Октября 2010, 14:02:32 »
Очень ловко.
Узнал из Вашего поста про существование замечательной утилиты netcat.
Спасибо.
ЗЫ.
Информации по netcat на русском языке.
http://ru.wikipedia.org/wiki/Netcat
« Последнее редактирование: 13 Октября 2010, 14:06:01 от alexander.pronin »

Оффлайн Mam(O)n

  • Автор темы
  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: HOWTO: Удаленный сниффер или шаркаем по паутин&
« Ответ #2 : 17 Октября 2010, 15:00:41 »
Узнал из Вашего поста про существование замечательной утилиты netcat.
Есть еще более интересная но более замороченная утилита - socat  ;)

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.