Gavekort Skrevet 20. mars 2009 Del Skrevet 20. mars 2009 Hei! Jeg skal legge ut en nettverks sniffer på nettverket her, har prøvd wireshark uten hell (fant bare meg selv), er det noe annet jeg må gjøre, eller noen andre programmer som fungerer bedre? Det er en Cisco-router. Lenke til kommentar
InsertNumLock Skrevet 20. mars 2009 Del Skrevet 20. mars 2009 Angav du ip-range når du skulle sniffe med wireshark? Lenke til kommentar
Gavekort Skrevet 20. mars 2009 Forfatter Del Skrevet 20. mars 2009 Angav du ip-range når du skulle sniffe med wireshark? Hvor og hvordan gjør jeg det? Er litt ny på slikt som dette. Lenke til kommentar
InsertNumLock Skrevet 20. mars 2009 Del Skrevet 20. mars 2009 (endret) Gå til capture->interfaces. Finn din ip i lista og velg start. Finn kolonnen som heter capture filter. skriv inn feks: (ip.addr == 129.111.0.0/25) I ditt tilfelle så bytter du ut ipen forann /25 til din startIp. Endret 20. mars 2009 av Hille Lenke til kommentar
Gavekort Skrevet 20. mars 2009 Forfatter Del Skrevet 20. mars 2009 Slik ser det ut nå, er det riktig? Jeg ser fortsatt ingen aktivitet fra den andre pcen, har testet å gå inn på youtube og mer. Lenke til kommentar
InsertNumLock Skrevet 20. mars 2009 Del Skrevet 20. mars 2009 (endret) Prøv med "ip.addr == 192.168.0.1/25" Er det forresten noe du er ute etter å kunne overvåke? Tingen med Wireshark er at om du ikke filtrerer trafikken så vil du ikke alltid kunne se det du er ute etter. Endret 20. mars 2009 av Hille Lenke til kommentar
rWLCnB9yxT9WlAzurPH1 Skrevet 20. mars 2009 Del Skrevet 20. mars 2009 (endret) . Endret 25. januar 2018 av rWLCnB9yxT9WlAzurPH1 Lenke til kommentar
Gavekort Skrevet 20. mars 2009 Forfatter Del Skrevet 20. mars 2009 Jeg er ute etter å finne uautorisert bruk av internettet og lumske "lånere", og finne ut hva som faktisk skjer der. Men jeg skal prøve med 192.168... Du får resultat om et øyeblikk. Lenke til kommentar
Gavekort Skrevet 20. mars 2009 Forfatter Del Skrevet 20. mars 2009 (endret) --- Nå skjedde det jo ingenting dessverre. Vent litt... 192.168.0.1 som i 192.168.0.1?... Åhh. Var ikke sikker på om du bare mente min interne IP Edit2: Fortsatt ikke resultat, prøver å spore http protokollen til den andre. Endret 20. mars 2009 av Blomsterbob Lenke til kommentar
InsertNumLock Skrevet 20. mars 2009 Del Skrevet 20. mars 2009 (endret) ikke din interne adresse, men ruterens. Og 192 og ikke 196 som henvist på screenshoten. Edit: du har fortsatt skrevet feil adresse. lim inn denne, ip.addr == 192.168.0.1/25 Endret 20. mars 2009 av Hille Lenke til kommentar
Gavekort Skrevet 20. mars 2009 Forfatter Del Skrevet 20. mars 2009 (endret) Ops, det var ikke meningen. Jeg skal prøve å lime inn den da. Edit: Nå kom det noe, men det ser ut til å være mitt eget skrot igjen. Endret 20. mars 2009 av Blomsterbob Lenke til kommentar
InsertNumLock Skrevet 20. mars 2009 Del Skrevet 20. mars 2009 Merkverdigt. Da har ikke jeg noe mer tips til deg desverre. Lenke til kommentar
Gavekort Skrevet 20. mars 2009 Forfatter Del Skrevet 20. mars 2009 Ahhr... Jaja, tusen takk for hjelpen hvertfall. Lenke til kommentar
Noble Skrevet 20. mars 2009 Del Skrevet 20. mars 2009 Du kan ikke sniffe på et switchet nettverk uten videre. Trådløst derimot bør ikke være et problem. Du må dog ha en tårdløs driver som er støttet av wireshark. Lenke til kommentar
Gavekort Skrevet 20. mars 2009 Forfatter Del Skrevet 20. mars 2009 Du kan ikke sniffe på et switchet nettverk uten videre. Trådløst derimot bør ikke være et problem. Du må dog ha en tårdløs driver som er støttet av wireshark. Er på et trådløst. Lenke til kommentar
Gavekort Skrevet 21. mars 2009 Forfatter Del Skrevet 21. mars 2009 Det nettverket var ikke en cisco-router, jeg vet ikke hvilken router det var der, om det hadde noe å si. Nå sitter jeg på kabelnett, jeg får akkurat det samme resultatet, hvis dette hjelper på noen måte så er det bra, forøvrig så er dette en uskyldig bump. Lenke til kommentar
Noble Skrevet 22. mars 2009 Del Skrevet 22. mars 2009 Når jeg brukte wireshark for å sniffe (bare av nyskjerrighet på hvordan det funket ^^) kjøpte jeg et eget PCMCIA nettverkskort og en modifisert windows driver. Lenke til kommentar
agvg Skrevet 22. mars 2009 Del Skrevet 22. mars 2009 Men sitter du på wireshark så får du ikke sniffet annet enn ditt eget med mindre du får tilsendt pakkene som går til og fra de andre maskinene, kan du kjøre mirroring i switchen din så kan du sniffe f.eks på switchporten som går mot WAN. Lenke til kommentar
Gavekort Skrevet 22. mars 2009 Forfatter Del Skrevet 22. mars 2009 Jeg har dessverre ingen tilgang til routeren. Nettverkskortet mitt heter Broadcom NetLink Gigabit Ethernet og er innebygget i laptopen, WLAN-kortet heter Broadcom 802.11. Er det ikke mulig å sniffe uten å angripe routeren fysisk, som sagt er det en Cisco-router, de har vel et stempel for å trunke hver enkel MAC-adresse og behandle dem separat, skyt meg gjerne i foten om jeg bruker feil uttrykk eller er helt på villspor, er som sagt helt fersk på nettverks-fronten. Lenke til kommentar
Noble Skrevet 23. mars 2009 Del Skrevet 23. mars 2009 Kablet nettverk kan være vanskelig å sniffe. Trådløst derimot er ikke noe pes da allt sendet til alle. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå