PDA

Просмотр полной версии : Squid sniffer


InFlame
17.06.2009, 12:44
Есть доступ к proxy-серверу, на котором стоит squid. Необходимо отсниффать весь проходящий траффик.
Какие есть варианты? Какие снифферы использовать?
ОС: FreeBSD 7

Pernat1y
17.06.2009, 12:54
а тупо посмотреть логи никак?

InFlame
17.06.2009, 13:03
Вот именно что это тупо. Какие ещё есть варианты?

AlexSatter
17.06.2009, 13:04
tcpdump натравить

p.s. и что конкретно вы хотите отловить? и почему не подойдет любой из доступных снифов в системе

m1lo
17.06.2009, 13:08
Pernat1y
если есть доступ к сквиду, это не значит что мона читать логи!! а вот по поводу снифа это да мне тоже интересно!

InFlame
17.06.2009, 13:47
p.s. и что конкретно вы хотите отловить?
Содержимое проходящих пакетов (пароли например)


и почему не подойдет любой из доступных снифов в системе
Например? :)

AlexSatter
17.06.2009, 13:52
я уже писал пример: tcpdump (наверняка уже есть в системе)
ettercap можно использовать, масса всего.

cd /usr/ports
make search name="sniffer" | more

slav0nic
18.06.2009, 23:35
dsniff

Black Diver
22.06.2009, 16:45
да смотря какие пароли... AIMSniff для снифанья аськи, ettercap для снифанья почт и другой фигни... а вообще надо выбирать софт под потребности.

DarkMist
12.01.2010, 03:34
нужно поснифать фтп-соединение виртуальной машины(Vbox) с интернет.
как говорится : чисто для практики...