sniffing

您能捕获/嗅探来自 LCOW 的流量吗?
sniffing

您能捕获/嗅探来自 LCOW 的流量吗?

在 Windows(LCOW)上运行的 Linux 容器是否可以从底层 Windows 容器主机捕获网络流量? Linux容器中的IE可以tcpdump看到Windows主机的网络流量吗? alpine ash在LCOW 下简单运行,tcpdump看不到来自 Windows 的流量。 我目前正在使用 Docker Desktop 在 Windows 10 Professional 上进行测试。我相信我正在使用具有 Hyper-V 隔离的 Linux 容器。我想知道 LCOW 的任一形式是否允许容器捕获主机流量。 Linux 主机上的 Linux 容器...

Admin

我如何嗅探用于在路由器上设置选项的流量?
sniffing

我如何嗅探用于在路由器上设置选项的流量?

如果这是重复的,我很抱歉;我在这里读过很多类似的问题,但似乎没有一个完全符合我的要求。 我的宽带提供商沃达丰让我能够一次“增强”一个设备 - 例如,如果我想在一台设备上播放电影,我可以增强它以便它获得更好的连接。 我通常在通过 Vodafone Connect 路由器将手机连接到无线网络时遇到一些麻烦,我发现使用“增强”功能通常会有所帮助。 用于进行增强的移动应用程序使用起来有点烦人,而且我还希望能够自动化这个过程,所以我试图找出需要将哪些网络数据包发送到路由器以增强我的某个设备。 不幸的是,我只能通过手机上的应用程序来增强设备(而不能通过电脑上的网...

Admin

找出互联网站点的直接流网址
sniffing

找出互联网站点的直接流网址

我喜欢听一个名为“Gone Up”的电台,但不知为何我无法用 Imperial i150 网络收音机收听。根据我尝试过的嗅探器(如 Bulk Media Downloader),它似乎是 aac 流,而且我的网络收音机正式支持它。 这是存储信息的弹出播放器: https://www.goneup.fr/pop-up-player 这两个 URL 在 Winamp 中可以正常工作,但在我的网络电台中却不行: https://stream.goneupradio.com/radio https://stream.goneupradio.com/radiom...

Admin

在 Firefox/Chrome 中捕获 HTTPS 协议的完整跟踪
sniffing

在 Firefox/Chrome 中捕获 HTTPS 协议的完整跟踪

当我在 Firefox 或 Chrome 等浏览器中发出请求时,我希望查看 HTTPS 协议的完整跟踪,包括 http 版本协商、TLS 协商、标头等。浏览器的网络选项卡似乎只显示请求和响应标头。这看起来类似于使用带有详细 -v 选项的 curl。 我愿意接受任何合理简单的解决方案,例如插件或外部工具。我知道存在中间人嗅探器,但在我看来,它们不会给我准确的跟踪,因为嗅探器和目的地之间的 https 协商可能略有不同。 ...

Admin

ISP 在 Windows 10 中阻止 SNI 扩展(服务器名称标识符),但在 Server 2016 中没有阻止
sniffing

ISP 在 Windows 10 中阻止 SNI 扩展(服务器名称标识符),但在 Server 2016 中没有阻止

出于好奇,我注意到我的 ISP(talktalk - 英国)能够通过 SNI 扩展阻止某些网站,但仅限于 Windows 10。当尝试从 Server 2016 访问同一个网站时,它会成功。 我使用 wireshark 从 Windows 10 VM 和 Server 2016 VM 捕获了流量,并注意到 TLS 客户端 hello 数据包中存在以下差异。使用 FireFox 记录,但任何浏览器的结果都相同。 有人能提供建议吗?看起来初始 TLS 版本存在差异。在 Windows 10 客户端问候之后,我立即从服务器的 IP 收到 TCP RST 标志(...

Admin

Wireshark:无法捕获往返于设备的网络流量
sniffing

Wireshark:无法捕获往返于设备的网络流量

我想使用 Wireshark 捕获网络上设备发送/接收的数据。 我连接了一些设备(全部基于 ESP8266),它们无法退出睡眠模式(我认为是这个原因)。因此,我想定期发送命令,以避免这些设备进入睡眠模式。 为了捕获传入或传出的数据,我尝试使用 Wireshark。我使用过滤器 ip.src_host=xxx.xxx.xxx.xxx(其中 xxx.xxx.xxx.xxx 是我的设备的 IP 地址)或 ip.dst_host=xxx.xxx.xxx.xxx,我用简单的 ping 测试了它,它有效。但是当我要求 Alexa 开机或关机时,我看不到数据,因为我的...

Admin

我的无线适配器是否支持监控?
sniffing

我的无线适配器是否支持监控?

我最近买了一个https://www.amazon.co.uk/AC1200Mbps-Wireless-Antennas-802-11ac-MacOS10-5-14/dp/B07PQJYLDH/ref=sr_1_1?keywords=high+gain+dual+antenna&qid=1562166711&s=gateway&sr=8-1 当我在 Microsoft Network Monitor 中测试时,它不起作用。该设备是否支持监控? 设备管理器图像 微软网络监视器的图片 ...

Admin

嗅探通信不起作用
sniffing

嗅探通信不起作用

我正在寻找 VirtualBox 专家。我尝试了几种设置,但没有成功,我不知道下一步该怎么做。 我有三台虚拟机: 两台Windows 7机器(主从模拟器) 一台 CentOS 7 机器(带嗅探器 - Suricata IDS) 我可以毫无问题地在虚拟机之间建立连接,但无法嗅探 CentOS 虚拟机上的 Windows 通信。CentOS 只能看到广播数据包。 我尝试将它们连接到内部网络、仅主机适配器和 NAT 网络。在所有情况下,混杂模式均设置为“全部允许”。 当使用桥接模式时嗅探有效,但这不是我需要的。 谢谢您的任何建议。 VB 版本:O...

Admin

如何查看该应用的流量?
sniffing

如何查看该应用的流量?

我有一个移动应用程序,可以连接到我的汽车 wifi 并报告数据。该应用程序必须连接到汽车提供的 AP 才能工作 - 我已经测试过汽车是否连接到公共互联网 API,并且手机是否检索这些数据,但情况并非如此。似乎手机直接地以某种方式连接到汽车(通过提供的 AP)。 我正在尝试查看此处的网络流量以复制所提供应用程序之外的功能。 我尝试过的事情: 通过代理查看 HTTP 和 HTTPS 流量(通过代理运行应用程序) 为此,我按要求将手机直接连接到 AP,但通过mitmproxy在同一网络上的笔记本电脑上运行代理手机 HTTP 和 HTTPS 流量。运行应用程...

Admin

同时嗅探 USB Hub 的多个端口
sniffing

同时嗅探 USB Hub 的多个端口

我想将数据发送到 USB 集线器的上游端口,并通过集线器的所有下游端口读取数据,每个端口都连接到不同的设备,即广播 USB 数据。基本上是为了观察并确保通过集线器的所有下游端口的数据是否相同。有什么方法或工具可以做到这一点? 我正在 USB 2.0 集线器和 Ubuntu 18.04LTS 系统上尝试此操作。 ...

Admin

使用 scapy 自定义以太网头发送数据包
sniffing

使用 scapy 自定义以太网头发送数据包

为什么发送具有不同以太网源 Mac 地址的数据包永远无法到达目标?注意:我使用 scapy sendp 发送数据包,并且我朋友的笔记本电脑已启动并连接到网络? ...

Admin

通过 RS485 实现 Profibus 或 MODBUS
sniffing

通过 RS485 实现 Profibus 或 MODBUS

我们正在运行旧系统,其中有许多我们在市场上找不到的模块。所以我们正在寻找替代品。带有多个传感器的 S7-200 PLC 通过 RS485 对电缆进行通信。我们检查发现所有传感器都支持 PROFIBUS DP 和 MODBUS 协议。 我们尝试用腻子捕获一些数据包,这样我们就可以找到所使用的协议。 03 06 00 00 04 FD 2D 61 FE 03 06 00 00 04 FD 2D 61 FE 03 06 00 02 01 3B 85 93 E5 03 06 00 02 01 3B 85 93 E5 03 06 00 05 00 00 F8 03...

Admin

使用 IP 而不是域名打开网站
sniffing

使用 IP 而不是域名打开网站

我想评论使用 IP 加载网站,但我因为名誉问题而不能这么做。 我有问题,因为我不了解虚拟主机托管网站的开通流程。当我写https://stackoverflow.com在我的浏览器中,某些东西(DNS?)将名称转换为IP。那么我在浏览器中输入这个IP或名称有什么区别?某些东西(再次,DNS?)应该保存有关在转换后的IP上应该调用哪个虚拟主机的信息,因为我希望打开stackoverflow.com,而不是其他虚拟网站。有人能帮我理解这个过程吗? 作为程序员,我的目标是使用从端口 443 IP 包嗅探到的信息来访问网站来源。 感谢您的帮助!Michał ...

Admin

仅使用 TCP 连接而没有 HTTP 事务时,默认网页如何加载?
sniffing

仅使用 TCP 连接而没有 HTTP 事务时,默认网页如何加载?

以下是向 Google 服务器发出 Web 请求时 WireShark 捕获的数据包 172.217.26.228 是 Google 服务器的 IP 地址。 我使用的过滤器是 (ip.dst == 172.217.26.228) || (ip.src == 172.217.26.228 ) 在上面的数据包捕获中,我只看到 TCP 事务正在发生。我没有看到任何 HTTP 协议消息交换。即便如此,Web 浏览器如何显示 Google 主页? WebBrowser是如何获取Google首页数据的? ...

Admin