NetworkMiner – Apanhe o que passa na rede

A área das redes informáticas é sem dúvida uma das área mais fascinantes no mundo da informática. Por norma, gosto de “coleccionar” todas as boas aplicações que permitem de certa forma obter facilmente informações sobre quem anda numa determinada rede e o que por lá passa.

Recentemente descobri o NetworkMiner, uma ferramenta para snifar, capturar e apresentar vários tipos de dados que passam na rede informática.

net_00

NetworkMiner é uma ferramenta para análise forense que permite snifar as redes informáticas e posteriormente apresentar vários tipos de informação como por exemplo:

  • Indicação dos sistemas operativos usados nas máquinas que estão na rede
  • Informações sobre as sessões estabelecidas por essas mesmas máquinas
  • hostnames (nomes das máquinas)
  • portas abertas
  • Snifing em tempo real
  • Possibilidade de fazer parser a ficheiros .pcap

net_10

Uma das funcionalidades sempre interessantes em qualquer aplicação, é a capacidade de capturar credenciais que passam em texto não cifrado na rede. No NetworkMiner, essa funcionalidade está disponível no separador Credentials.

net_11

Além das credenciais, o NetworkMiner permite ainda capturar as frames (ver modelo OSI) que são passadas na rede e ainda aceder a algumas informações do cabeçalho IPv4 e dos segmentos TCP/UDP (saber mais sobre TCP/UDP aqui).

net_12

Para quem gosta de analisar/estudar o que passa na rede, o NetworkMiner é sem duvida uma excelente aplicação. No entanto, quem pretendem uma aplicação mais completa para este efeito, a melhor opção é sem duvida o Wireshark.

Licença: GNU General Public License (GPL)
Sistemas Operativos: Windows
Download: Network Miner 1.0
Homepage: Network Miner

  
     Pin It  

Arquivado na categoria: Networking, Redes, Software, Windows


15 Comentários

  1. muito bom,facilita muito, escuso de colocar filtros manhosos nas capturas do wireshark…

  2. E quando se usa um switch em vez de um hub dá para capturar os pacotes passantes ??

  3. Coloca um hub entre a entrada da tua net e liga lá a tua máquina, apanhas tudo assim.

  4. Bom dia,

    Permite a utilização em modo wifi ou apenas com ligação física à rede?

    Obrigado

    • Bom dia Joaquim,

      Funciona com as interfaces wireless e wired

      • Mas se funciona é em modo ethernet e só captas tx rx do teu pc. Modo monitor na 802.11 em modo monitor só com placas de rede que tenham drivers que permitam estar em modo promiscuo.

        • O que seria necessário exactamente?

          Obrigado

          • Teres uma interface wi-fi do tipo a AirpCap (carissima, embora funcione bem com o wireshark) ou então utilizares as placas que normalmente os computadores da apple têm (não me recordo o nome). Agora existe no mercado uns portateis asus que possuem uma placa, Atheros e essa sei que dá para activar modo promiscuo na rede e captas todos os pacotes, embora cifrados.

            Ou seja na pratica se tens a tipica realtek wi-fi era haver um driver que habilitasse a opcao de modo monitor.

            Em tempos fiz um teste com o Ubuntu live cd, e consegui colocar a placa em modo monitor. No entanto no Windows isso não esta disponivel.

  5. Bom dia. ja fiz duas vezes download e o programa quando vou abrir da erro. Alguem sabe porque? uso windows xp sp3

  6. também gosto do Network Scanner e recomendo, é mais simples de usar.

  7. E a interface localhost do windows? dá para capturar alguma coisa?

  8. Boas

    Testei este programa e não funciona nada bem, só “snifa” as Frames e os Hosts. O resto nada.

Deixe o seu comentário

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste site reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.