PplWare Mobile

Wireshark 1.0.1

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. Freud2004 says:

    “Atenção: algumas das placas wireless não funcionam em modo promíscuo. Desta forma basta ir às opções dessa interface e tirar o vista da checkbox que diz: “Capture packets in promiscuous mode”
    *********************************************************************************************

    LOL, LOL, muda lá o texto e escreve lá a verdade “APENAS umas poucas placas tem DRIVERS que lhes permitam mudar para modo modo promíscuo…”.

  2. B80 says:

    Essa do modo promiscuo acho que é a primeira vez que oiço. Quando aos modos “XPTO” para captura/injecção e descodificação de pacotes, não são todas as placas que dão.

  3. Pedro Pinto says:

    Para quem não sabe:

    Modo promíscuo (ou ainda comunicação promíscua) em relação à Ethernet, é um tipo de configuração de recepção na qual todos os pacotes que trafegam pelo segmento de rede ao qual o receptor está conectado são recebidos pelo mesmo, não recebendo apenas os pacotes endereçados ao próprio. Uma importante aplicação para esta configuração são os sniffers. Vários sistemas operacionais exigem privilégios de administração para ativar o modo promíscuo da rede. Um nó que não faz roteamento de pacotes em modo promíscuo pode somente monitorar o tráfego de rede dos nós no mesmo domínio de colisão. Computadores conectados por um HUB atendem tal requisito.

    Existem programas que utilizam essa técnica para mostrar os dados sendo trafegados pela rede. Alguns protocolos como FTP e Telnet transferem conteúdo e senhas em modo texto, sem criptografia, sendo possível assim capturar tais dados em modo promíscuo a partir de outros computadores. Por isso é encorajado utilizar protocolos mais seguros de comunicação, como o SSH.

    in WIKIPEDIA

  4. KOISO says:

    …e onde é k se veem as pass´s para dps aceder á rede??

  5. Jhuy says:

    gosto mais do network monitor da microsoft… parece que funciona do mesmo modo que este aqui e a interface do network monitor é mais amigável…

  6. Muito bom. Encorajar o uso de sniffers é informar como os pacotes trafegam em nossas redes e principalmente como essas redes podem ser inseguras. Há algum tempo também escrevi um artigo sobre o Wireshark, evidenciando a fraqueza dos protocolos HTTP e FTP, em meu site.

    Parabéns!

  7. Lando says:

    @OffTopic Saiu o nLite 1.4.7

    http://www.nliteos.com/download.html

    changelog:
    # fix: Russian NLS file removed with other langs
    # fix: Missing nLite.inf if only Tweaks selected
    # fix: KB951376 direct integration

  8. Jacob says:

    OFFTOPIC
    Nem uma pequena notícia sobre o novo Acrobat 9?

  9. Lando says:

    @OffTopic
    LOL… o adobe acrobat reader é muito guloso e duvido que esta versão melhore a gestão do consumo de recursos…. deve aparecer com mais mariquices e pouco mais….
    prefiro o foxit reader…

  10. joao says:

    Este sniffer ja foi aqui referido umas 3 vezes sempre o mesmo post, falta só continuar com o tutorial sobre o wireshark que já passa uns bons meses…

  11. KOISO says:

    …e já agora digam como encontro as pass´s sff. obgd

  12. Dino says:

    oi gente…..

    eu ja tou usando o wireshark! eu faço capturas e consigo guardar num ficheiro .pcap ….. e agora como faço para encontrar a password nesse ficheiro…. ???

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.