[ shiggy @ 11.06.2002. 12:17 ] @
Hi .. da li neko zna neki dobrar snifer (koji je ili za dzabe ili se moze kreknuti)
treba mi da skenira komunikaciju ostatka mreze sa serverom i da ponekad snimi neshto sa te mreze....

da li mi trebaju neki posebni driveri da bi mogao da "slusham" saobracaj na LANu?
[ leka @ 11.06.2002. 13:52 ] @
www.analogx.com
www.analogx.com/contents/download/network.htm

- tamo imas nekoliko alatki koje mogu da ti pomognu...

[Ovu poruku je menjao B o j a n dana 11.06.2002 u 07:14 PM GMT]
[ papak @ 11.06.2002. 17:11 ] @
Citat:
shiggy:
Hi .. da li neko zna neki dobrar snifer (koji je ili za dzabe ili se moze kreknuti)
treba mi da skenira komunikaciju ostatka mreze sa serverom i da ponekad snimi neshto sa te mreze....

da li mi trebaju neki posebni driveri da bi mogao da "slusham" saobracaj na LANu?

ako koristis neki unixod, tcpdump.org i skini tcpdump, a nakon toga instaliraj ethereal. Odlican i nista ne kosta.
Koliko brzo radi zavisi od hw configuracije stroja na kojem vrtis program. Pod brzinom rada, mislim koliko paketa ce uspijeti procitati, a koliko ce ih propustiti.
Sto se tice NIC-a, moras postaviti PROMISC flag.

[ B o j a n @ 11.06.2002. 19:27 ] @
http://reptile.rug.ac.be/~coder/sniffit/sniffit.html
Veoma zahvalan, kompaktan binary, mogućnost rada u ,,prozorima'', ima omogućene menije za svrstavanje konekcija po tipu, src/dst adresi ...
snapshot



http://www.thedumbterminal.co.uk/software/sniff.html
Malko prošireni/ulepšani tcpdump

Zamolio bih ako neko zna za neki dobar/stabilan network monitor na Win32 platformama, da napiše ime programa.

[ shiggy @ 14.06.2002. 14:59 ] @
Citat:

ako koristis neki unixod, tcpdump.org i skini tcpdump, a nakon toga instaliraj ethereal. Odlican i nista ne kosta.


Kuci koristim XP, a na faxu NT, interesuje me varijanta za NT ... Ima i linux shell ali nisam preterano vichan linuxu skidam sad sniffit a da li cu uspeti da ga pokrenem ...

Citat:

Koliko brzo radi zavisi od hw configuracije stroja na kojem vrtis program. Pod brzinom rada, mislim koliko paketa ce uspijeti procitati, a koliko ce ih propustiti.


Ovo je momenat kad se moj entuzijazam izduvao kao balon.. Ja ne znam kako uopshte radi NT na ovom rachunaru u pitanju je pentiJum na 200 MHZ ...

Citat:

Sto se tice NIC-a, moras postaviti PROMISC flag.


cool josh mi samo reci kako se to radi na winu ...
[ shiggy @ 14.06.2002. 15:22 ] @
Citat:
B o j a n:
http://reptile.rug.ac.be/~coder/sniffit/sniffit.html
Veoma zahvalan, kompaktan binary, mogućnost rada u ,,prozorima'', ima omogućene menije za svrstavanje konekcija po tipu, src/dst adresi ...
snapshot


cool snapshot ... oborilo me sa nogu .. BLACKMAIL je jedino shto mi pada na pamet

Citat:

http://www.thedumbterminal.co.uk/software/sniff.html
Malko prošireni/ulepšani tcpdump
Zamolio bih ako neko zna za neki dobar/stabilan network monitor na Win32 platformama, da napiše ime programa.


e to i mene interesuje samo nisam znao da kazem :))
Nego kako da sa ove krshine dodjem do tog PROMISE flaga napominjem ovde na faxu NEMAM root a ni ne znam kako da ga dobijem .
chuo sam samo neke priche o punjenju nekog steka koji kad padne, sistem automatski dodeljuje root privilegije???? . Postoji i Linux 1 varijanta ali sam onda odsechen od ostatka mreze ...
[ B o j a n @ 14.06.2002. 19:09 ] @
PROMISE flag zahteva uid0 i tačka. Kako ćeš ti doći do toga, to je tvoja stvar. Kao user ne može, ne može i ne može!
Citat:

cool snapshot ... oborilo me sa nogu .. BLACKMAIL je jedino shto mi pada na pamet


Pa sad razmišljajmo koliko ima dokonih ljudi ( administratora ) kao ja u našim voljenim ISP-ovima L;)

[ Sale81 @ 18.06.2002. 02:05 ] @
http://www.tamos.com/products/

CommView
[ s0urce @ 22.06.2002. 12:39 ] @
Citat:

Zamolio bih ako neko zna za neki dobar/stabilan network monitor na Win32 platformama, da napiše ime programa.


Preporučio bih ti WhatsUP Gold! Nisam radio s njim, ali ga je nekoliko ljudi preporučilo.