snoop

我的 vino VNC 服务器存在哪些安全漏洞?
snoop

我的 vino VNC 服务器存在哪些安全漏洞?

我在 Lubuntu 18.04 上安装了 vino VNC 服务器,并按照https://askubuntu.com/a/530196/1471: $ export DISPLAY=:0 $ gsettings set org.gnome.Vino enabled true # although fails, it doesn't matter No such key “enabled” $ gsettings set org.gnome.Vino prompt-enabled false $ gsetti...

Admin

如何在 Solaris 上的 snoop 中查看 LDAP 流量?
snoop

如何在 Solaris 上的 snoop 中查看 LDAP 流量?

当我使用 snoop 记录/查看 Solaris 10 服务器上的流量时,如果我指定端口 389,它会自动显示/解码 LDAP 流量 但我还需要监听端口 3268(这也是 LDAP 流量 - 到 AD 的“全局目录”),但当我查看输出时,没有发现任何 LDAP 的迹象 ...

Admin

snoop:无法打开“vnet0”:权限被拒绝
snoop

snoop:无法打开“vnet0”:权限被拒绝

尝试在 Solaris 机器上进行捕获时出现错误。 我尝试运行 snoop 命令 $ /usr/sbin/snoop -o file.pcap snoop: cannot open "vnet0": Permission denied $ uname -a SunOS sdp-2 5.10 Generic_150400-12 sun4v sparc sun4v 如何解决此错误? ...

Admin

Solaris 监听 SSL 标头
snoop

Solaris 监听 SSL 标头

有没有办法(在 Solaris 上)窥探 SSL 标头(我实际上不需要捕获 SSL 数据),以便我可以确保 SSL 在进入我的服务器之前不会被任何防火墙阻止。 ...

Admin

Solaris/UNIX:snoop 是否有可能减慢网络流量?
snoop

Solaris/UNIX:snoop 是否有可能减慢网络流量?

这是我的看法。 网络活动的副本被写入缓冲区,并snoop从缓冲区读取。只要 snoop 能够足够快地获取数据(直接写入文件比写入终端或 er 更快bzip),那么缓冲区就永远不会填满。 但是如果网络活动量很大,并且snoop无法在数据进入时快速写出(无论出于何种原因),则snoop必须等待,因此原始缓冲区就会变满。 如果缓冲区变大,会发生什么情况? 为了实现最大吞吐量,缓冲区会无限增大。:-/ 为了降低内存使用率,可能会排除一些数据。:-o 为了获得稳定的结果,网络 I/O 会受到瓶颈限制,直到缓冲区中有更多空间。B-) 我对 Solaris ...

Admin

为什么当我在连接时按下 Control-c 键时 telnet 会发送 RSET?
snoop

为什么当我在连接时按下 Control-c 键时 telnet 会发送 RSET?

Solaris 10 使用 snoop 捕获数据包。 当我通过 telnet 连接到一个未使用的 IP 地址并等待连接尝试超时时,一切都按预期运行(SYN 发送多次直到连接建立超时,然后 telnet 退出)。 当做同样的事情,但在达到超时之前取消尝试时,使用 control-c,最后一个数据包有一个 RSET。 这样做是有原因的吗?也许网络堆栈假设 SYN 成功了,即使 SYN-ACK 没有返回,因此它会发送 RSET 以防止远程系统处于半开状态? 我很久以前就读过 Stevens TCP/IP Illustrated, Vol 1,但我不记得有讨...

Admin

如何使用 snoop 捕获 SNMP 请求和响应
snoop

如何使用 snoop 捕获 SNMP 请求和响应

使用以下命令我可以捕获到我的服务器的 SNMP 请求,有没有办法也可以捕获我的 SNMP 代理发送的响应? snoop -o snmp.cap udp port 161 感谢您的任何想法 ...

Admin

Solaris VM 频繁超时
snoop

Solaris VM 频繁超时

我们所有的 Solaris VM 都存在问题。我们发现的问题是,通过 SSH 或 HTTP 连接时经常出现超时。这似乎只影响初始连接...当我通过 SSH 连接时,它会挂起并超时,甚至在我收到登录提示之前,但如果我按 CTRL C 并重试,它就会正常连接。 当发生这种情况时,我登录到 VMware 控制台并在 Solaris VM 上运行 snoop 命令来获取数据包捕获。以下是捕获。 我的计算机是 10.0.0.3,我删除了要连接的 Solaris VM 的主机名。 根据数据包捕获,虚拟机似乎看到了我的第一个 SYN 数据包,但没有回复,促使我的计算...

Admin

使用 Process Monitor 和/或 Fiddler 或其他工具记录应用程序的网络活动
snoop

使用 Process Monitor 和/或 Fiddler 或其他工具记录应用程序的网络活动

我需要监控一个有点棘手的应用程序。它是一个 Java .jnlp 文件。使用 Process Monitor,我能够识别它(它的 javaw 实例)发送到我网络中的其他服务器;但是,运行 Fiddler 时,它没有显示任何活动。我确实知道流量是 HTTPS 加密的,并且它似乎连接到我的服务器正在运行 Web 服务器(tomcat)的端口。使用 Process Monitor,我可以看到数据的长度和方向(发送/接收),但它甚至不显示加密的内容。 我想知道,是否有任何方法可以中间人操作该程序来查看它从我的机器发送了什么数据? 更新 此 jnlp 与之通信的...

Admin

探听输出:如何在一行上显示可读的数据包数据?
snoop

探听输出:如何在一行上显示可读的数据包数据?

我从两个不同的源(在 2 个不同的 NIC 上)获取相同的数据(UDP 数据包)。我想通过逐个数据包比较接收时间戳来确定一个源是否比另一个源“更快”。 为此,我计划同时监视两个接口,协调数据包,并相应地比较时间戳。 但是我在使用 snoop 的输出时遇到了问题:为了正确地协调每个数据包,我需要每个数据包有“一行”数据,但是我发现的不同 snoop 选项都没有提供这一点。我能找到的最接近的选项是“snoop -x 0”,它将以十六进制和 ASCII 两种格式显示,但我不需要十六进制,我需要一行上的 ASCII…… 有什么想法可以实现这一点吗? ...

Admin

sun snoop 和多文件输出
snoop

sun snoop 和多文件输出

snoop 有没有办法每“x”分钟或每“y”MB 剪切一次输出文件?谢谢 ...

Admin

Unix Snoop 命令
snoop

Unix Snoop 命令

现在正在服务器上进行测试。客户端和服务器都在我的机器上。我试图监听它们之间的数据包,但没有成功。以下是我尝试过的一些变体: sudo snoop host myHost and port 443 or port 8443 sudo snoop to host myHost from host myHost 这些均未返回任何结果。这是否意味着: snoop 无法拾取同一主机之间的数据包 我错误地使用了 snoop 我的客户端和服务器正在做一些奇怪的事情 这些命令都返回大量信息(所以我假设它有效并且配置正确) sudo snoop sudo ...

Admin

查看 Solaris 10 上的环回接口(使用 snoop 或其他工具)
snoop

查看 Solaris 10 上的环回接口(使用 snoop 或其他工具)

我正在尝试在 solaris 10 上使用 snoop 来检测位于我的机器上的客户端和服务器之间的流量。 问题:我只是想验证我是否应该为此使用环回接口。 现在来谈谈真正的问题。 我发现一些帖子表明您不能在 Solaris 上使用 snoop 来监听环回接口。有人能帮我验证一下吗?我发现一些帖子似乎暗示了这一点,但其中大多数都相当老了(请参阅底部的链接)。 这个问题解决了吗? 有没有办法在 Solaris 10 上监听环回接口? (使用 snoop 或其他方法。我的假设是,如果 snoop 不起作用,那么像 wireshark 之类的方法也不会起作用)。...

Admin