Nous sommes le Dim 20 Juil, 2025 21:22
Supprimer les cookies

snif, snoop, snort...dump! quid?

Sur le logiciel libre en général ou un logiciel libre en particulier

Ven 02 Déc, 2005 17:01

bonjour @tous,

déjà j'espère que c'est le bon forum! j'ai hésité avec 'cherche logiciel libre pour...' I'm free!! (super site quand même!)

bon, je tourne sous win XPpro sp2 et à l'occasion cygwin...à en perdre la tête d'ailleurs. Voilà, au fur et à mesure de mes promenades sur le net j'ai découvert des utilitaires réseaux du genre de windump, ethereal, smartsnif, nmap...etc bref en rapport avec l'analyse des infos qui traversent les ports de mon pc qd je suis connecté au net (corrigez moi si je me trompe!). J'en ai essayé quelques uns mais ce n'est pas évident pour moi surtout que je ne m'intéresse pas à d'où ça vient et ça va. A priori certains sont même capables de reprendre l'info qui passe par le réseau et de la retranscrire dans un fichier de log.

Pourriez vous m'éclairer : est-ce que cela veut dire par exemple qu'en consultant google, il me renvoit une page de résultat, que cette page de résultat peut être interceptée par un de ces logiciels et sauvegardée dans un fichier html ou txt par exemple? quel(s) logiciel(s) me permettrai(en)t alors de faire effectivement ce genre de manip pour avoir une vision plus 'claire', plus visuelle qu'en ascii ou hexa, de ce qui transite par un port? (a priori essentiellement le 80)
(le but étant 1/ par curiosité de voir vraiment ce qu'il y a comme info qui transite, j'utilise notemment looknstop et toute les 30s j'ai une alerte et 2/je ne cherche pas à remplacer l'affichage dans mon browser mais ca peut quand même être utile de loger tous les traffics dans un format 'lisible')

merci pour votre aide,
@+, noone.1
noone.1

Messages : 1

Ven 02 Déc, 2005 22:50

Des logiciels pour ecouter les ports réseaux comme ethereal sont conçus pour fonctionner à un niveau beaucoup plus proche du système qu'un fureteur internet comme firefox.
Ethereal permet de capturer et visualiser les paquets d'information reçus ou envoyés, mais avec tout l'enrobage et l'encodage nécessaire pour leur transmission et acheminement (un peu comme une lettre qui à besoin d'une enveloppe avec l'adresse du destinataire pour acheminer le contenu). Il y a quelques exmples simples ici.

Les paquets reçus peuvent effectivement être filtrés (pour ne conserver que ceux qui nous intéressent) et sauvegardés dans un fichier. Mais c'est un peu comme si on recevait séparément chaque ligne d'une image d'une émission de télé, avec les signaux de trames etc... En plus ces lignes ne sont par forcément dans le bon ordre...

Reconstituer l'affichage est bien sur possible dans le cas d'une page HTML, puisque le fureteur arrive à le faire, mais ce n'est pas là le but, ni quelque chose de simple.

Par ailleurs, le contenu peut être encodé, par exemple dans le cas d'une conversation HTTPS.

On s'en sert au boulot pour débugger et savoir ce qui se passe en cas de problème...
Pernmith

Messages : 486
Géo : pas loin de Strasbourg

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit