Gavekort Skrevet 20. mars 2009 Skrevet 20. mars 2009 Hei! Jeg skal legge ut en nettverks sniffer på nettverket her, har prøvd wireshark uten hell (fant bare meg selv), er det noe annet jeg må gjøre, eller noen andre programmer som fungerer bedre? Det er en Cisco-router.
InsertNumLock Skrevet 20. mars 2009 Skrevet 20. mars 2009 Angav du ip-range når du skulle sniffe med wireshark?
Gavekort Skrevet 20. mars 2009 Forfatter Skrevet 20. mars 2009 Angav du ip-range når du skulle sniffe med wireshark? Hvor og hvordan gjør jeg det? Er litt ny på slikt som dette.
InsertNumLock Skrevet 20. mars 2009 Skrevet 20. mars 2009 (endret) Gå til capture->interfaces. Finn din ip i lista og velg start. Finn kolonnen som heter capture filter. skriv inn feks: (ip.addr == 129.111.0.0/25) I ditt tilfelle så bytter du ut ipen forann /25 til din startIp. Endret 20. mars 2009 av Hille
Gavekort Skrevet 20. mars 2009 Forfatter Skrevet 20. mars 2009 Slik ser det ut nå, er det riktig? Jeg ser fortsatt ingen aktivitet fra den andre pcen, har testet å gå inn på youtube og mer.
InsertNumLock Skrevet 20. mars 2009 Skrevet 20. mars 2009 (endret) Prøv med "ip.addr == 192.168.0.1/25" Er det forresten noe du er ute etter å kunne overvåke? Tingen med Wireshark er at om du ikke filtrerer trafikken så vil du ikke alltid kunne se det du er ute etter. Endret 20. mars 2009 av Hille
rWLCnB9yxT9WlAzurPH1 Skrevet 20. mars 2009 Skrevet 20. mars 2009 (endret) . Endret 25. januar 2018 av rWLCnB9yxT9WlAzurPH1
Gavekort Skrevet 20. mars 2009 Forfatter Skrevet 20. mars 2009 Jeg er ute etter å finne uautorisert bruk av internettet og lumske "lånere", og finne ut hva som faktisk skjer der. Men jeg skal prøve med 192.168... Du får resultat om et øyeblikk.
Gavekort Skrevet 20. mars 2009 Forfatter Skrevet 20. mars 2009 (endret) --- Nå skjedde det jo ingenting dessverre. Vent litt... 192.168.0.1 som i 192.168.0.1?... Åhh. Var ikke sikker på om du bare mente min interne IP Edit2: Fortsatt ikke resultat, prøver å spore http protokollen til den andre. Endret 20. mars 2009 av Blomsterbob
InsertNumLock Skrevet 20. mars 2009 Skrevet 20. mars 2009 (endret) ikke din interne adresse, men ruterens. Og 192 og ikke 196 som henvist på screenshoten. Edit: du har fortsatt skrevet feil adresse. lim inn denne, ip.addr == 192.168.0.1/25 Endret 20. mars 2009 av Hille
Gavekort Skrevet 20. mars 2009 Forfatter Skrevet 20. mars 2009 (endret) Ops, det var ikke meningen. Jeg skal prøve å lime inn den da. Edit: Nå kom det noe, men det ser ut til å være mitt eget skrot igjen. Endret 20. mars 2009 av Blomsterbob
InsertNumLock Skrevet 20. mars 2009 Skrevet 20. mars 2009 Merkverdigt. Da har ikke jeg noe mer tips til deg desverre.
Gavekort Skrevet 20. mars 2009 Forfatter Skrevet 20. mars 2009 Ahhr... Jaja, tusen takk for hjelpen hvertfall.
Noble Skrevet 20. mars 2009 Skrevet 20. mars 2009 Du kan ikke sniffe på et switchet nettverk uten videre. Trådløst derimot bør ikke være et problem. Du må dog ha en tårdløs driver som er støttet av wireshark.
Gavekort Skrevet 20. mars 2009 Forfatter Skrevet 20. mars 2009 Du kan ikke sniffe på et switchet nettverk uten videre. Trådløst derimot bør ikke være et problem. Du må dog ha en tårdløs driver som er støttet av wireshark. Er på et trådløst.
Gavekort Skrevet 21. mars 2009 Forfatter Skrevet 21. mars 2009 Det nettverket var ikke en cisco-router, jeg vet ikke hvilken router det var der, om det hadde noe å si. Nå sitter jeg på kabelnett, jeg får akkurat det samme resultatet, hvis dette hjelper på noen måte så er det bra, forøvrig så er dette en uskyldig bump.
Noble Skrevet 22. mars 2009 Skrevet 22. mars 2009 Når jeg brukte wireshark for å sniffe (bare av nyskjerrighet på hvordan det funket ^^) kjøpte jeg et eget PCMCIA nettverkskort og en modifisert windows driver.
agvg Skrevet 22. mars 2009 Skrevet 22. mars 2009 Men sitter du på wireshark så får du ikke sniffet annet enn ditt eget med mindre du får tilsendt pakkene som går til og fra de andre maskinene, kan du kjøre mirroring i switchen din så kan du sniffe f.eks på switchporten som går mot WAN.
Gavekort Skrevet 22. mars 2009 Forfatter Skrevet 22. mars 2009 Jeg har dessverre ingen tilgang til routeren. Nettverkskortet mitt heter Broadcom NetLink Gigabit Ethernet og er innebygget i laptopen, WLAN-kortet heter Broadcom 802.11. Er det ikke mulig å sniffe uten å angripe routeren fysisk, som sagt er det en Cisco-router, de har vel et stempel for å trunke hver enkel MAC-adresse og behandle dem separat, skyt meg gjerne i foten om jeg bruker feil uttrykk eller er helt på villspor, er som sagt helt fersk på nettverks-fronten.
Noble Skrevet 23. mars 2009 Skrevet 23. mars 2009 Kablet nettverk kan være vanskelig å sniffe. Trådløst derimot er ikke noe pes da allt sendet til alle.
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå