Вопросы с тегом «wireshark»

Анализатор сетевых протоколов, разработанный и поддерживаемый Wireshark Foundation

73
Mac Homebrew и Wireshark

Я установил Wireshark (.org), используя Homebrew . brew install wireshark в конце сценарий говорит ==> ./configure --prefix=/usr/local/Cellar/wireshark/1.2.7 --disable-dependency-tracking --disable-wireshark ==> make ==> make install ==> Caveats We don't build the X11 enabled GUI by...

28
Как я могу увидеть трафик 127.0.0.1 в Windows, используя Wireshark?

Этот вопрос был перенесен из переполнения стека, поскольку на него могут ответить суперпользователи. Мигрировал 7 лет назад . Каждый раз, когда я пытаюсь отфильтровать, чтобы показать конкретный IP-адрес, я получаю сообщение об ошибке, указывающее, что это «не интерфейс или поле». Я понятия не...

25
Как настроить wireshark для запуска без рута в Debian?

Я пытаюсь использовать wiresharkна компьютере Debian, но когда я запускаю его с моей учетной записью, не являющейся пользователем root, он не обнаруживает сетевой интерфейс. Я также попытался запустить wireshark от имени пользователя root, но wireshark сообщает, что этот метод небезопасен. Я также...

17
Что это за трафик deploy.akamaitechnologies.com?

Я случайно выполнил tcpdump, когда оставил свой Mac бездействующим, и когда я вернулся через полчаса, было что-то вроде 5000 пакетов с deploy.akamaitechnologies.com, в которых мой компьютер что-то просил у него через порт TCP 443, и получить 1448 байт полезных данных чего-либо. Фактические байты...

14
Как расшифровать зашифрованные пакеты WPA2 с помощью Wireshark?

Я пытаюсь расшифровать данные WLAN с помощью Wireshark. Я уже прочитал и попробовал все на этой странице, но безуспешно (ну, я попробовал пример дампа на этой странице и добился успеха, но у меня не получается с моими собственными пакетами). Я поймал четырехстороннее рукопожатие от другого клиента,...

13
Почему я вижу «Драйвер NPF не работает. У вас могут быть проблемы с захватом или перечислением интерфейсов ». Когда запускаете Wireshark?

Когда я запускаю Wireshark, почему я вижу это сообщение? «Драйвер NPF не работает. У вас могут быть проблемы с захватом или перечислением интерфейсов».

13
Wireshark WPA 4-стороннее рукопожатие

С этой вики-страницы : WPA и WPA2 используют ключи, полученные из рукопожатия EAPOL, для шифрования трафика. Если для сеанса, который вы пытаетесь расшифровать, присутствуют все четыре пакета подтверждения связи, Wireshark не сможет расшифровать трафик. Вы можете использовать фильтр отображения...

12
Как мне вернуть только заголовок Http от tshark?

Я использую tshark для прослушивания своих пакетов, и меня интересует только заголовок http (желательно в форме, которую он отправил, но я возьму то, что смогу получить). Я пытался с помощью: tshark tcp port 80 or tcp port 443 -V -R "http" Который дал мне заголовок, но также и контент (который я не...

10
Wireshark USB следы объяснения

Я пытаюсь выполнить обратное проектирование устройства usb (HID) и не могу понять, как то, что я вижу на wireshark (usbmon + wireshark на Linux или Windows), связано с протоколом usb ?. Я посмотрел протокол USB от www.usb.org. Что показывает wireshark? 1) Одна строка на пакет? (токен, данные,...

10
Как я могу различить два сетевых дампов из tcpdump или Wireshark?

У меня проблема с одним из встроенных компьютеров наших клиентов. Кажется, они отбрасывают некоторые сетевые пакеты, которые не должны. Я могу перехватить связь по TCP с управляемого коммутатора вне коробки, используя Wireshark, и мне, вероятно, также удастся перехватить все данные изнутри с...

10
Как заблокировать приложение Whatsapp Android в сети

Мне нужно заблокировать пользователям доступ к приложению Whatsapp Android, которые вошли в мою сеть. Я попытался взять журналы Wireshark и попытался найти IP-адрес сервера и номер порта, но не смог найти никакой подсказки. На самом деле я наивен к использованию Wireshark и домену сетевого...

9
usbmon (wireshark, tshark) для обычного пользователя

У меня установлен libpcap с последней версией cvs. Обычные пользователи могут запускать Wireshark и tshark. В частности, они были добавлены в группу wireshark и могут захватывать с 1. eth0 2. br0 3. nflog (Linux netfilter log (NFLOG) interface) 4. nfqueue (Linux netfilter queue (NFQUEUE) interface)...

9
Захват трафика интернет-соединения (ICS) с помощью Fiddler

Как мы можем захватить HTTP-трафик, который проходит через соединение ICS? Полная информация: У меня есть компьютер, подключенный к интернету через Ethernet. ПК настроил точку доступа Wi-Fi с использованием общего доступа к подключению к Интернету (ICS) для совместного использования Интернета на...

8
Захват беспроводного трафика (используя Wireshark)

Когда я запускаю wireshark в проводной сети, он работает нормально и сообщает обо всех пакетах. Когда я запускаю его в беспроводной сети, я вижу только свой собственный трафик. Предполагается, что беспроводная карта, которую я имею, поддерживает захват пакетов и переходит в предварительный режим,...

8
Беспокойство по поводу запуска WireShark от имени root

Я запустил WireShark на своем компьютере с Ubuntu и обнаружил, что нет никаких интерфейсов, которые я мог бы слушать. Поэтому я запустил его как root. Это дало мне доступ ко всем интерфейсам, но дало мне предупреждение: Запуск WireShark от имени пользователя root в группе root. Это может быть...

6
Wireshark - как с помощью Wireshark я могу наблюдать разницу порядка байтов в порядке байтов?

Я написал простое приложение, которое взаимодействует с использованием сокетов UDP (на языке C). Приложение простое: клиенты отправляют цифры на сервер, а сервер вычисляет их сумму. Теперь я знаю, как я могу перехватить пакеты, которыми обмениваются клиент и сервер, но мне интересно, как я могу,...