O que anda na nossa rede? Snif, snif,snif
Certamente que todos já ouviram falar em sniffers de rede... Mas afinal o que é isto?
O que é um sniffer?
Um sniffer não é nada mais nem menos que uma aplicação (também pode ser hardware) que analisa e monitoriza todo o tráfego que passa num segmento da nossa rede. Pode ser usado por Hackers para "capturar/roubar" dados importantes pois no meio dos pacotes capturados podem estar passwords e outros dados pessoais de um determinado utilizador mas, é também uma ferramenta de eleição usada por quase todos os administradores de redes, pois permite detectar e posteriormente resolver muito problemas que por vezes acontecem numa determinada rede.
Com um sniffer, podemos monitorizar o acesso a determinados serviços de rede como por exemplo e-mail, acesso remoto (telnet, rlogin), transferência de ficheiros (FTP), etc. Permite-nos ainda identificar a existem de tráfego anormal na nossa rede. Um exemplo vulgar, é alguém mal intencionado andar pela nossa rede à procura de dados, como por exemplo passwords, para mais tarde poder usar. Imaginem que os dados que passam na nossa rede não estão criptografados? Óptimo para o hacker !!!
Os sniffers mais conhecidos para sistemas Linux são o tcpdump, ethereal. Para Windows também existe o ethereal, ou winshark que foi concebido pelos mesmos autores do ethereal. Se fizerem uma pesquisa no Google irão encontrar muitas referências a sniffers. Aqui têm uma lista com alguns deles. O processo de "sniffing" está associado a uma ou mais interfaces de rede de um determinado computador.
No próximo tutorial vou-vos ensinar como utilizar um sniffer. Até lá...bom fim de semana.
Este artigo tem mais de um ano
Eu só estou interessado em invadir um pouco a privacidade de alguem em particular. Só n sei é como…. lol
Óptimo artigo Pedro! Venha daí o tutorial de utilização de um sniffer! 🙂
Calma, calma…gostei do vosso instantâneo interesse :).. Deixem-me analisar quantos mais de vós, através dos comentários, está em pulgas para andar a “snifar” a rede claro…Se houver muitos candidatos a hacher’s…vamos fazer um how to diferente do que está previsto…
Um abraço
ethereal. Divirtam-se com os exercícios práticos 😉
http://w3.ualg.pt/~ncorreia/RedesI_2006_2007/
pois, para passar aos exercicios práticos dava jeito ter primeiro umas bases, venha dai esse tutorial 🙂
Já uso o Ethereal á muito tempo… quando o instalei foi mais para poder controlar o “sacana” do WGA no meu XP e saber o que se passava na rede mesmo por de baixo do meu nariz. Sei que dá para fazer muitas mais coisas… pois quem o usa apercebe-se disso 😛
Mesmo assim é sempre bom saber que alguém está disposto a fazer pequenos How To em Português. Mas agora não se armem em Ácaros ou isto vai dar barraca, é muito giro partilhar informação quando esta não nos prejudica.
CUMPS
O ethereal agora é wireshark 😉
Venha daí esse tutorial…e bem rapidinho…
Tenho aqui em minha casa uma rede wireless, que o meu computador sisma em não entrar…se calhar é porque está protegida…eheheheheh…
Por isso…venha isso rapidinho que todos nós agradecemos.
Lembro de por o Snort numa rede com computadores windows e linux. E da malta que estava a usar windows eu apanhava de tudo mesmo. Desde os sites que estavam a ver, as conversas do msn, os emails que abriam, enfim. Lembro-me da minha reacção: “nunca pensei que fosse tão fácil!”.
Realmente se existe coisa que eu gostava de saber fazer com um pc era poder entender e controlar o que entra e sai na minha máquina, inclusive o software manhoso da MS. Bem sei que uma firewall dá para controlar mas um gajo não sabe que raio de processos são aqueles! Venha daí esse tutorial!
E assim nascem mais alguns Wannabe em Portugal… ROTFL!
Siga o próx. tutorial 😉
Que venha esse tutorial amigos.
Vamos ser hackers
Que venha esse tutorial amigos.
Vamos ser hackers.
Se eu escrevesse no pplware, a minha resposta para todos os que pedem tutoriais seria:
ou, se tivesse acabado de ter sexo e estivesse bem disposto dava uns links fixes. Cada programa é um programa diferente e não basta saber mexer num para fazer sniffing. Convém ter noções do protocolo da rede que se vai usar (TCP/IP na maioria dos casos), saber como é que os dados são transmitidos e o que é que o sniffer está a fazer. A preguiça não leva a lado nenhum meus amigos. Se usassem o tempo que gastam a pedir «tutoriais» a procurar documentação a sério, já sabiam mais um bocadinho por esta altura.
Mas deve ser por isso que eu não escrevo no pplware 🙂
Oh Vitor… estás a falhar… então o post de “E porque hoje é sexta-feira”? Que é feito dele?
:))
Porque hoje é seeeeextaaaa!!!
Calma a sexta ainda não acabou… está no forno 😉
Tou ctg Nuno… sinceramente este blog de dia para dia está a ficar um pouco fraquinho… sei lá, antes vinha aqui mais que uma vez ao dia… agora venho quando me lembro, o que já começa a ser raro…
eu ja usei um snifer para decifrar o codigo de um jogo online..
consegui criar um bot k jogava e upava niveis sozinho usando um snifer…
agora porreiro porreiro era um SNIFER PORTABLE, para meter na pen e conseguir monitorizar kualker rede k tivessemos acesso. bastava meter a pen e PIMBA!
alguem conhece um?
tive a investigar e descobri o facto de não haver nenhum sniffer portable (penso eu).
ainda n conseguiram tornar o winPcap em portable…
estão a desenvolver um wireshark portable para U3, mas este vai instalar o winPcap no computador sempre k for iniciado. 🙁
linux live cd anyone :)?
@nuno . por isso eu dei o link 😉
Ponham-se a “snifar”, depois não se queixem … ainda ficam “agarrados”.
Finalmente alguém que sabe que o Sniffer (do meu nick) não tem nada a ver com uso de drogas ilícitas…
ena isso é mt interessante mesmo para mim k tenho uma rede bem espaçosa, pois uso o sistema wi-fi (wireless) entre amigos e visinhos, embora ainda esteja a angariar mais people..
como tenho sem incriptação, desta forma poderei saber e ver kem é o invasor..! LoooL
fico a aguardar..
Muito bom este programa.
cumps
Gostaria que fizesse um tutorial, estou precisando sniffar minha rede para ver alguns problemas que estão acontecendo nela. Fico aguardando. E desde já agradeço.
Como aprendo a usar o winshark?
Alguem pode me ajudar!
tenho um servidor, e tem pessoas nao autorizadas usando el como faço pra bloquear essas pessoas meu ap. é o senao uso uma antena omni..
Cheira-me que alguém descobriu a minha pass do wireless e anda a a utilzá-la…também gostava muito de saber o que se passa na minha rede.