The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Раздел полезных советов: Как выделить файлы из перехваченной..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Раздел полезных советов: Как выделить файлы из перехваченной..."  +/
Сообщение от auto_tips (??) on 03-Мрт-09, 14:03 
Утилита chaosreader (http://chaosreader.sourceforge.net) позволяет выделить пользовательские данные из лога tcpdump.
Например, можно сохранить переданные по FTP файлы, картинки запрошенные по HTTP, сообщения электронной почты переданные по SMTP,
ключи переданные в SSH сессии.
Дополнительно поддерживается выделение данные из дампа трафика различных туннелей, 802.11b и PPPoE.

Передав утилите chaosreader на вход накопленный дамп, на выходе получим html файл с анализом пересылок
и ссылками на встретившиеся в сессии файлы.

Собираем лог:

   tcpdump -s9000 -w output1

Анализируем лог и выделяем все встретившиеся файлы:

   chaosreader -ve output1

Анализируем только ftp и telnet трафик:

   chaosreader -p 20,21,23 output1

Запускаем в режиме сниффера, сбрасывающего накопленные сессии 5 раз по 2 минуты каждая:

  chaosreader -S 2,5

В комплект входит утилита replay, позволяющая вторично проиграть сценарий перехваченного telnet, rlogin, IRC, X11 или VNC сеансов.


Другие похожие утилиты:

* pcapsipdump (http://sourceforge.net/projects/psipdump) -  выделение из потока SIP и RTP данных
для последующего прослушивания, каждая SIP сессия сохраняется в отдельный файл.

* smbsniff (http://www.hsc.fr/ressources/outils/smbsniff) - позволяет сохранять переданные по SMB/CIFS
протоколу файлы, присутствующие в перехваченном трафике;

* Tcpreplay(http://tcpreplay.synfin.net) - набор утилит для повторного инициирования сессий
на основе перехваченного трафика.

URL:
Обсуждается: http://www.opennet.dev/tips/info/1968.shtml

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Как выделить файлы из перехваченной tcpdump-ом сессии"  +/
Сообщение от Аноним (??) on 03-Мрт-09, 14:03 
спасибо, классные утилиты )
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Как выделить файлы из перехваченной tcpdump-ом сессии"  +/
Сообщение от ононим on 03-Мрт-09, 20:42 
а можно с помощью этого перехватить xml файл, который передается через браузер?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Как выделить файлы из перехваченной tcpdump-ом сессии"  +/
Сообщение от pavlinux email(ok) on 03-Мрт-09, 21:12 
Свежак - chaosreader 0.94 May 2, 2004
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Как выделить файлы из перехваченной tcpdump-ом сессии"  +/
Сообщение от andrey (??) on 04-Мрт-09, 00:27 
А что с тех пор структура IP-пакета претерпела существенные изменения?
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

7. "Как выделить файлы из перехваченной tcpdump-ом сессии"  +/
Сообщение от pavlinux email(ok) on 04-Мрт-09, 02:37 
структура нет, а содержимое меняется
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

5. "Как выделить файлы из перехваченной tcpdump-ом сессии"  +/
Сообщение от кдпзу on 04-Мрт-09, 01:35 
обьясните почему -s 9000, Разве -s 1500 не должно хватить?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Как выделить файлы из перехваченной tcpdump-ом сессии"  +/
Сообщение от pavlinux email(ok) on 04-Мрт-09, 02:35 
тебе жалко чтоль...
А вдруг gigabit с JUMBO Frames, а они и 10240 бывают.
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

8. "Как выделить файлы из перехваченной tcpdump-ом сессии"  +/
Сообщение от Одмин on 04-Мрт-09, 02:40 
правильный вариант -s 0
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

9. "Как выделить файлы из перехваченной tcpdump-ом сессии"  +/
Сообщение от Alex email(??) on 04-Май-11, 16:53 
ptraffer юзаем и не паримся. Тот же анализатор дампов
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру