View Full Version : Visionare il traffico DA/AL mio computer
cagnaluia
03-02-2008, 12:24
Ciao,
che applicazione per GNOME posso usare che mi permetta di visionare l'UP/DOWN dei vari programmi dal mio computer... con vista sintetica ma anche con vista dettagliata..
voodoo child
03-02-2008, 12:34
Ciao,
che applicazione per GNOME posso usare che mi permetta di visionare l'UP/DOWN dei vari programmi dal mio computer... con vista sintetica ma anche con vista dettagliata..
io mi troovo bene con l'applet netspeed
http://www.wh-hms.uni-ulm.de/~mfcn/netspeed/
cagnaluia
03-02-2008, 16:54
bene, bello.
ora servirebbe qualcosa per capire verso quale IP una certa porta è aperta, con la lista delle porte... direi che su console si tratta del compando "netsend" ...
Ma con l'aggiunta dell informazione sulla quantità di byte spostata.
Magari!!!
c'è?
ntop?
http://www.ntop.org/overview.html
Oltre a ntop, tcpdump (riga di comando) oppure wireshark (ex Ethereal).
Io consiglio quest'ultimo. In pratica ti siedi e guardi tutto quello che passa sulla nic scelta... tipo Matrix. :D
http://www.wireshark.org/
cagnaluia
03-02-2008, 18:03
Oltre a ntop, tcpdump (riga di comando) oppure wireshark (ex Ethereal).
Io consiglio quest'ultimo. In pratica ti siedi e guardi tutto quello che passa sulla nic scelta... tipo Matrix. :D
http://www.wireshark.org/
ah si... l'avevo installato tempo fa... ma su winzoz...
nn mi ricordo.. è possibile filtrare per porta? oltre che per protocollo?
Puoi impostare tutto quello che vuoi.
Puoi scegliere la NIC, la porta, il protocollo, la destinazione, la sorgente ecc ecc. Puoi anche spedire tutto ad un file di testo e leggerlo con calma in un secondo momento.
Utilissimo per leggere le password di posta elettronica in chiaro che passano per la lan ... :D
cagnaluia
03-02-2008, 18:23
Puoi impostare tutto quello che vuoi.
Puoi scegliere la NIC, la porta, il protocollo, la destinazione, la sorgente ecc ecc. Puoi anche spedire tutto ad un file di testo e leggerlo con calma in un secondo momento.
Utilissimo per leggere le password di posta elettronica in chiaro che passano per la lan ... :D
hmm... spiega spiega spiega.... :D
ma per kde invece???? che programmi ci sono, magari simili a wireshark...
Wireshark lo trovate nei repository. Almeno nelle distro maggiormente diffuse. Non è 'desktop' dipendente.
Per le password: sono assai rari i sistemi di posta che criptano la password. Così basta 'sniffare' il traffico da/per la 25/110 che è facile vedere un record così:
23 5.598572 192.168.1.50 pop.libero.it POP Request: PASS ********
ovviamente al posto degli asterischi c'era la password della mia posta ;)
cagnaluia
03-02-2008, 21:24
si, provato anche con http... è veramente una cavolata!
ora sto provando con SSH..
ho avviato il "nasone".... e quindi aperto un collegamento SSH...
"ssh root@100.100.100.99" , ma nn me lo vede in chiaro..
è strano, avrei creduto di poter vedere sia utente che password.. hmmm.. che strano.... almeno l'utente.. quello si pensavo di vederlo..
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.