PDA

View Full Version : Quali programmmi sniffer conoscete?! Io 2 ..


Matrixbob
27-09-2005, 11:17
[1] TCPDUMP
[2] ETHEREAL

C'è ne sono altri?!
Qual'è il migliore?!

Nockmaar
27-09-2005, 11:47
[1] TCPDUMP
[2] ETHEREAL

C'è ne sono altri?!
Qual'è il migliore?!

Tcpdump non e' uno sniffer in senso stretto.

Comunque Ethereal e' il piu' usato e molto probabilmente il migliore.

Un' alternativa e' lo sniffer di Windows... :rolleyes:

Matrixbob
27-09-2005, 11:55
Un' alternativa e' lo sniffer di Windows... :rolleyes:
Ovvero!?

Nockmaar
27-09-2005, 12:08
Ovvero!?

Windows Network Monitor (http://www.windowsnetworking.com/articles_tutorials/Analyzing-Traffic-Network-Monitor.html)

Matrixbob
27-09-2005, 13:28
Windows Network Monitor (http://www.windowsnetworking.com/articles_tutorials/Analyzing-Traffic-Network-Monitor.html)
Ho trovato anche questo:
NAI - Sniffer Pro 4.7

Matrixbob
27-09-2005, 15:02
Vi dico tutta la lista degli altri PRG che ho trovato, se riconoscete qualche pericolo ditelo che non li installo:
Digital Matrix - AirSnare 6.7

Matrixbob
27-09-2005, 16:31
Tcpdump non e' uno sniffer in senso stretto.
Come lo classificheresti tu?!
Confermo che il + bello per ora che ho provato è Ethereal.

Nockmaar
27-09-2005, 16:38
Come lo classificheresti tu?!
Confermo che il + bello per ora che ho provato è Ethereal.

Diciamo che tcpdump viene definito come un network debugger ed ha meno funzioni rispetto ad un tool come Ethereal. E' comodo per vedere i pacchetti che passano sul tuo Pc, ma se devi sniffare un' intera rete comincia a diventare un problema...

Matrixbob
03-10-2005, 15:38
Ho trovato quest'altri, li conoscete?! Che ne dite?!

- per windows

* Netwok Associates Sniffer per DOS

* The Gobbler and Beholder

* Klos PacketView

* tcpdump (in origine per Unix)

* win NT server - questa distribuzione di NT e' fornita di un programma chiamato 'Network Monitor', lo trovate nel folder 'Administrative Tools'

* BlackICE Pro (nasce come tool anti-intrusione ma puo' essere usato come sniffer -non promiscuo- dei pacchetti in entrata e uscita dalla macchina in cui e' installato

* CiAll

* EtherPeek

* Intellimax LanExplorer

* Tritocom LANdecoder32

* SpyNet/PeepNet

* Analyzer


- per Macintosh

* EtherPeek
anche per findus


- per Unix/Linux
generalmente vengono utilizzate le libpcap e/o le BPF (Berkeley Packet Filters)

* tcpdump

* sniffit

* snort (sniffer e logger con estese capacita' di filtraggio)

* karpski

* SuperSniffer v.1.3

* esniff per Sun OS

* exdump

* trinux (una distribuzione Linux 'floppy bootable' che contiene numerosi tool di sicurezza tra cui vari sniffer)

Matrixbob
03-10-2005, 15:42
Qui invece Ethereal mi chiedeva d'andarsene a spasso ...
http://img259.imageshack.us/img259/6052/ethereal9lb.gif