информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеЗа кого нас держат?Атака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Google заблокировала 2 с лишним... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
А какой сниффер посоветуешь? Чтоб можно было разобраться,... 04.02.04 16:50  Число просмотров: 1544
Автор: Kofeynik Статус: Незарегистрированный пользователь
<"чистая" ссылка>
А какой сниффер посоветуешь? Чтоб можно было разобраться, что например скачивается такой то файл. Или может это сетевой принтер? Как определить?
<sysadmin>
проблемы с netbios 04.02.04 15:08  
Автор: Kofeynik Статус: Незарегистрированный пользователь
<"чистая" ссылка>
C одного компа в локальной сети идут постоянные запросы на соединение к другому компу (на нём установлен прокси) по 138 порту, даже когда на компьютере никто не работает и не запущены никакие программы. Сейчас закрыто файрволом, а если соединение разрешить - начинает перекачиваться достаточно большой трафик (килобайты). С других компьютеров такой активности не наблюдается. Проверка антивирусами и программами Adaware ничего не даёт.
Как узнать какая программа или процесс пытается подключиться?
Как узнать какая информация, файлы передаются при соединении?
Все компьютеры под WinXP prof.
Наверное на компе в качестве DNS сервера в настройках TCP/IP прописан прокси. 04.02.04 15:30  
Автор: Den <Denis> Статус: The Elderman
<"чистая" ссылка>
Поставь сниффер, посмотри, что за пакетики гуляют 04.02.04 15:23  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
А какой сниффер посоветуешь? Чтоб можно было разобраться,... 04.02.04 16:50  
Автор: Kofeynik Статус: Незарегистрированный пользователь
<"чистая" ссылка>
А какой сниффер посоветуешь? Чтоб можно было разобраться, что например скачивается такой то файл. Или может это сетевой принтер? Как определить?
Есть парочка хороших програмок: 05.02.04 04:08  
Автор: vitaliy_m Статус: Незарегистрированный пользователь
Отредактировано 05.02.04 19:00  Количество правок: 1
<"чистая" ссылка>
> А какой сниффер посоветуешь? Чтоб можно было разобраться,
> что например скачивается такой то файл. Или может это
> сетевой принтер? Как определить?

Есть парочка хороших програмок:
Fport (http://www.foundstone.com/resources/termsofuse.htm?file=fport.zip)
Типа netstat -pa на *NIX-е - показывает все открытые порты и кем они открыты.
Ethereal (http://www.ethereal.com/) - хороший снифер для всего, что проходит через комп.
Мне больше SpyNet нравится 05.02.04 19:10  
Автор: !mm <Ivan Ch.> Статус: Elderman
Отредактировано 05.02.04 19:15  Количество правок: 2
<"чистая" ссылка>
http://www.yandex.ru/yandsearch?rpt=rad&text=spynet

если лень копаться в Яндексе - здесь можно скачать его и кей
http://hummir.narod.ru/spynet.html
А мне CommView и Ethereal 05.02.04 20:21  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> http://www.yandex.ru/yandsearch?rpt=rad&text=spynet
>
> если лень копаться в Яндексе - здесь можно скачать его и
> кей
> http://hummir.narod.ru/spynet.html
Причем второй бесплатный. Ссылки в гугле
лучше всего tcpdump - есть и под *nix и под win32 06.02.04 09:22  
Автор: nemo Статус: Незарегистрированный пользователь
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach