0
ответов

tcpdump на интерфейсе режима монитора - ничего не записано

Я использовал tcpdump (версия 4.1.1), чтобы попытаться захватить беспроводные кадры из интерфейс режима монитора, настроенный airmon-ng. Я говорю «попытка», потому что пока ничего не происходит. Это очень ...
вопрос задан: 29 December 2018 14:09
0
ответов

В Wireshark не отображается трафик WiFi с мобильного телефона?

Итак, я использую Ubuntu Linux на своем ноутбуке и Android 4.0.4 на своем мобильном (я не думаю, что это актуально, но на всякий случай). Мой ноутбук не подключен ни к одной сети, а мой мобильный подключен к ...
вопрос задан: 23 May 2017 12:23
0
ответов

Wireshark — Как фильтровать только трафик из Visual Studio?

Я пытаюсь использовать wireshark, чтобы выяснить, почему Visual Studio не загружает символы отладки. 1) Как определить, какой из адресов, которые я вижу в захвате wireshark, принадлежит визуальной студии? ...
вопрос задан: 23 May 2017 12:19
0
ответов

Как проверить, какую версию TLS использует мой клиент .Net

Я поддерживаю сайт .NET, который (среди многих, многих других) общается с удаленными API из систем поставщиков. Мы хотим перейти на поддержку TLS 1.2. Мы надеемся сделать это в соответствии с этим вопросом: Есть ли ....
вопрос задан: 23 May 2017 12:18
0
ответов

Wireshark :Фильтр по многоадресной рассылке в графическом интерфейсе

Используя поле «Фильтр» Wireshark в графическом интерфейсе Wireshark, я хотел бы отфильтровать результаты захвата, чтобы отображались только многоадресные пакеты. Я видел этот пост, но он не работает для фильтра графического интерфейса...
вопрос задан: 23 May 2017 12:02
0
ответов

Захват трафика Wireshark localhost [закрыто]

Я написал простое серверное приложение на языке C, которое работает на localhost. Как захватить трафик localhost с помощью Wireshark?
вопрос задан: 11 January 2016 00:58
0
ответов

How do I monitor all incoming http requests?

I need to monitor my application from incoming http POST and GET requests originating from outside and sometimes inside the machine. Is this possible? Been using fiddler but this only does outgoing ...
вопрос задан: 9 October 2015 11:12
0
ответов

Мониторинг сетевой активности на телефонах Android

Я хочу отслеживать сетевой трафик своего телефона Android. Я думал использовать tcpdump для Android, но я не уверен, нужно ли мне выполнять кросс-компиляцию для телефона. Другой вопрос: если ...
вопрос задан: 20 August 2015 05:56
0
ответов

Мой интернет-провайдер заставляет меня буферизовать данные TCP перед их отправкой

У меня есть игровой сервер Java TCP, я использую java.net.ServerSocket, и все работает нормально, но недавно мой интернет-провайдер сделал своего рода обновление, где, если вы очень быстро отправляете два пакета для одного и того же TCP ...
вопрос задан: 24 February 2015 08:25
0
ответов

Построение гистограммы RTT с помощью wirehark или другого инструмента

У меня небольшая офисная сеть, и у меня огромный доступ в Интернет задержка связи. У нас простая сетевая топология: компьютер, настроенный как маршрутизатор, на котором запущен сервер ubuntu 10.10, 2 сетевые карты (одна ...
вопрос задан: 3 March 2014 16:49
0
ответов

установить фильтр длины пакета в wirehark

Я захватил файл pcap и отобразил его на wireshark. Я хочу проанализировать эти пакеты udp со столбцом «Длина», равным 443. На wirehark я пытаюсь найти правильный фильтр. udp && ...
вопрос задан: 17 September 2013 05:36
0
ответов

почему я должен использовать libtool --mode==execute gdb wireshark, чтобы сделать возможной отладку wireshark

Я пытаюсь просмотреть исходный код Wireshark, чтобы понять анализ протокола, но я обнаружил, что когда я просто использую gdb ./wireshark, когда я нажимаю Ctrl+C и устанавливаю точку останова, затем набираю C, процесс ...
вопрос задан: 24 July 2013 16:59
0
ответов

Wireshark vs Firebug vs Fiddler - за и против? [закрыто]

Недавно я столкнулся с проблемой, когда приложение CGI не отвечает. Симптомом является отображение Firefox: Передача данных с localhost ... Но дело в том, что я не вижу трафика от ...
вопрос задан: 29 October 2012 20:02
0
ответов

Wireshark не перехватывает пакеты HTTPS?

Wireshark не перехватывает https-пакеты. Я попытался отфильтровать их с помощью portmap.port == 443, но https-пакет не отображается, однако http-пакеты перехватываются нормально. Какие-либо предложения?
вопрос задан: 7 August 2012 10:16
0
ответов

Расшифровать клиентский -боковой SSL-трафик в Wireshark, сгенерированный Java HttpsURLConnection

Я пытаюсь использовать программу Java с графическим интерфейсом, написанную кем-то другим, которая ведет себя не так, как я ожидал. В ходе работы программа связывается с сервером для получения данных, но это не...
вопрос задан: 21 July 2012 11:52
0
ответов

Фильтр Wireshark для фильтрации IP-адреса источника -и протокола

Я хочу отфильтровать результаты мониторинга Wireshark в соответствии с комбинацией фильтров исходного и целевого IP-адресов, а также протокола. Итак, прямо сейчас я могу отфильтровать активность для...
вопрос задан: 19 July 2012 14:09
0
ответов

Как вы тестируете диссектор Wireshark?

Когда вы пишете диссектор для Wireshark, как вы его тестируете? Поиска визуального вывода в пользовательском интерфейсе недостаточно для нетривиального протокола. Есть ли хороший способ модульного тестирования ...
вопрос задан: 17 June 2012 07:05
0
ответов

Wireshark не различает PDU ACSE и MMS

Я работаю с Message Производственная спецификация (MMS) в wireshark. Инструмент не может анализировать слой ACSE. Он не показывает никаких ошибок, но показывает данные ACSE как часть MMS, т. е....
вопрос задан: 25 May 2012 11:47
0
ответов

Фильтрация вызовов VoIP с помощью tshark

Я анализирую вызовы VoIP в своей сети Сейчас я использую сгенерированный файл .pcap, но позже я буду прослушивать его в режиме реального времени. Я использую tshark, и я могу довольно хорошо фильтровать некоторые важные данные...
вопрос задан: 15 May 2012 18:47
0
ответов

Wireshark Dissector на Lua

Прежде всего, я новичок в Lua, и это моя первая попытка написать wireshark dissector. Мой протокол прост: -поле длиной 2 байта, за которым следует строка такой длины....
вопрос задан: 1 May 2012 17:23
0
ответов

Tshark - не может отображать только данные пользовательского протокола

У меня есть собственный протокол, который работает на порту 8888 (нет, это не http) поверх TCP. Я записал поток пакетов в файл PCAP. Проблема в том, что теперь я не могу отображать только данные...
вопрос задан: 17 April 2012 09:24
0
ответов

Ответ ответа DNS и авторитетный раздел

Я просматривал пакеты ответов DNS в Wireshark и не могу понять шестнадцатеричный кодирование ответа и авторитетных разделов.Учитывая DNS-запрос для: mail.abcd.com Ответ ...
вопрос задан: 25 March 2012 23:58
0
ответов

Полная реконструкция TCP-сеанса (HTML-страницы) из WireShark pcaps, какие-либо инструменты для этого?

Интересно, есть ли в wirehark способ восстановить полный TCP-сеанс (HTML-страницы), если у нас есть pcaps-файлы WireShark, может wirehark сделать реконструкцию? или есть какой-нибудь инструмент, который может сделать ...
вопрос задан: 22 March 2012 11:14
0
ответов

расшифровка jabber-запросов

У меня есть некоторые из них с небольшой тестовой сетевой настройкой с jabberd-сервером и двумя подключенными к нему IM-клиентами. Я хочу попробовать использовать wirehark для прослушивания данных со стороны отправителя и анализа xml, который ...
вопрос задан: 1 February 2012 15:12
0
ответов

Как мне использовать tshark для печати пар запрос-ответ из файла pcap?

Имея файл pcap, я могу извлечь много информации из восстановленного HTTP-запроса и ответов, используя аккуратные фильтры, предоставляемые Wireshark. Я также смог разделить файл pcap ...
вопрос задан: 18 January 2012 00:51
0
ответов

Почему wireshark не обнаруживает мой интерфейс?

Я только что установил Wireshark, но когда я нажимаю capture > interfaces, появляется диалоговое окно, но в нем нет моего сетевого интерфейса. При нажатии на кнопку capture > interfaces появляется ...
вопрос задан: 13 January 2012 19:52
0
ответов

Где я могу найти образцы pcaps фрагментированных IP для WireShark?

Есть ли какие-либо источники, где я могу найти различные образцы pcaps для фрагментированных данных IP (совместимых с WireShark)?
вопрос задан: 16 December 2011 07:17
0
ответов

Wireshark.Как маршрутизировать трафик с iPhone

Я пытаюсь перехватить пакеты из своего приложения для iPhone. Он не использует HTTP для связи, а использует специальный протокол для подключения к моему серверу. Я не могу использовать Paros для отслеживания отправленных пакетов. Возможно ли ...
вопрос задан: 14 December 2011 21:56
0
ответов

Простая альтернатива Http для Wireshark

В веб-разработке я обычно использую Firebug. Но теперь мне нужно использовать Wireshark для отслеживания запросов Http, отправленных симулятором Android. Wireshark - фантастический инструмент, но он слишком толстый для того, что я…
вопрос задан: 12 December 2011 16:43
0
ответов

Установка tshark на RHEL [закрыто]

Есть ли способ установить tshark на машины RHEL с помощью yum install? Когда я сделал: yum install tshark, я получил ответ: Setting up Install Process Нет доступного пакета tshark. Нечего делать Когда я сделал: ...
вопрос задан: 23 November 2011 04:35