PDA

View Full Version : [SOFT] Packet sniffer



yuna_admirer
03-12-2002, 20:34
Dùng để capture traffic của mạng LAN chạy share hub . Yuna chưa thử trên switch .

hix, email nhiều quá , gởi hoài không hết.

Bạn có thể lên google search : Ethereal
Sau đó cài thêm cái WinPcap.exe để chép vào cái file OCX cần thiết.

Ethereal cho phép bạn thấy khá rỏ packet được gởi như thế nào. Hoạt động tốt trong môi trường hub. Đối với Switch, thì cần một vào thao tác khác trước khi capture. Còn thao tác thì.... không nói ở đây được :d


oh ****, it's vikhoa 's nick again

vikhoa
09-04-2003, 23:18
Thế bạn nào biết chương trình Packet Sniffer nào khác không ?

vikhoa
10-04-2003, 08:51
Bên đây có 1 đống Sniffer nè Yuna, anh mới download về khoảng chục cái, cái nào cũng có cái hay riêng :) Chắc phải làm 1 cái Collection cho dân Security quá.

Computer_Angel
18-05-2003, 13:35
Dùng cái Commview của Tammo soft cũng hay, vừa xem packet được mà lại cho phép generate packet luôn.

MaUce
10-06-2003, 22:10
Bài viết được gửi bởi vikhoa
Chắc phải làm 1 cái Collection cho dân Security quá
Hãy biến ý tưởng thành hiện thực đi anh Khoa.

mytori
25-06-2003, 08:21
Sniffer Pro của NAI và Etherpeek của Wildpacket là những sniffer chuyên dụng

Trí Hùng
26-09-2004, 18:42
Các bạn có biết phần mềm nào dùng để bắt các gói packet và ráp lại các gói packet không chỉ tớ với (nhưng phải là phần mềm xài chính thức không phải là bản xài thử) gửi cho tớ địa chỉ để load càng tốt
CẢM ƠN CÁC BẠN :exclaim:

9m4re
26-09-2004, 23:45
Ethereal w/ winpcap is the best :D

killsoft2004
19-12-2004, 15:29
Các bác có thể cho tui biết Ethereal sử dụng như thế nào không
Thanks

kuheo
10-09-2005, 01:38
nhưng mà nhận được toàn kí tự lạ ko ah
làm sao đây

tieuvitco
19-01-2006, 11:30
mình cũng đang quan tâm vấn đền này, Ethereal nó chỉ bắt được các gói tin chứ không kết hợp chúng lại được, các bạn có phần mềm nào có tính năng đó không ?

0day
19-01-2006, 11:56
mình cũng đang quan tâm vấn đền này, Ethereal nó chỉ bắt được các gói tin chứ không kết hợp chúng lại được, các bạn có phần mềm nào có tính năng đó không ?
:ohmy: bạn lấy thông tin này ở đâu ra vậy ?

ncviet
19-01-2006, 15:35
mình cũng đang quan tâm vấn đền này, Ethereal nó chỉ bắt được các gói tin chứ không kết hợp chúng lại được, các bạn có phần mềm nào có tính năng đó không ?

Sai lầm trầm trọng, bạn làm ơn mở các help của ethereal ra mà học lại cho kỹ nhé

lannguyen
03-02-2006, 02:14
Sniff packet thích ethereal nhất. Chạy trên switch, router vẫn tốt nếu có thêm cái ARP Spoof nữa. Vậy để không bị sniff mình phải làm gì nhỉ, lỡ đang chat nói xấu đứa bạn mà nó sniff được là chit!

cuong.nguyen
03-02-2006, 02:25
Ethereal là ngon nhất. Rất nhiều tính năng. Muốn dùng với switch thì bạn phải can thiệp vào cấu hình của switch để tất cả các giao dịch trên các cổng switch được mirror về cổng mà bạn đang chạy sniffer. Tham khảo trên trang cisco.com.

lannguyen
03-02-2006, 04:17
Cách của cuong.nguyen là phải quản trị mạng mới làm được, mình chỉ là máy con thôi thì đâu có được, có ai biết về anti arp spoof kô?

NoobBK
06-02-2006, 20:33
Anti ARP spoof = Add static ARP table :D

nocrack
09-03-2006, 10:35
TCPDUMP nhẹ nhất :D chạy trên server mà các bác xài cái đó chạy khoảng 20' con server nó chả cà dựt ngay

dancewithwolves
07-04-2006, 11:02
Các chương trình kiểu nghe trộm hay arp spoof cũng chính là anti arp spoof rồi. Tùy mình thích dùng nó để nghe trộm hay chống nghe trộm thôi.

embroidery
28-08-2006, 17:52
nói túm lại mấy cái này chỉ hiệu lực trên LAN, còn máy ko cùng LAN thì các cậu bắt thế nào ?

bluesky
28-08-2006, 21:33
ko cùng Lan thì ngồi ngáp thôi, làm đc gì nữa.Man in middle => ko có tác dụng :P