Sniffeur réseau, voir en clair les urls

Fermé
Wik04 Messages postés 1 Date d'inscription samedi 17 mars 2018 Statut Membre Dernière intervention 17 mars 2018 - 17 mars 2018 à 08:21
Danelectro Messages postés 1723 Date d'inscription samedi 25 février 2012 Statut Membre Dernière intervention 29 mars 2018 - 17 mars 2018 à 09:03
Bonjour à tous,
Tout d'abord toute mes excuses si je ne me trouve pas dans le bon forum, je n'est pas trouver mieux hélas. Étant assez novice il ce peu que je me mélange un peu les pinceaux, je vous remercie par avance de prendre des pincettes :)

Je souhaiterai avoir en clair un historique de tout les sites Web que je visite sur mon réseau. Je recherche donc un moyen simple d'obtenir des URL à partir d'un sniffer.
Actuellement j'utilise Wireshark, mais je reconnais etre un peu perdu.
Peut ont "traduire" automatiquement les ips du dns ?
Ou me conseilleriez vous un autre logiciel moins complexe ?

Merci à ceux et celles qui prendront le temps de m'éclairer.

1 réponse

Danelectro Messages postés 1723 Date d'inscription samedi 25 février 2012 Statut Membre Dernière intervention 29 mars 2018 369
17 mars 2018 à 09:03
Salut,
Wireshark est une interface graphique, ce qui n'est pas pratique pour du traitement automatisé. Tu peux utiliser tshark pour la ligne de commande. Il est installé dans le même dossier que Wireshark.
Si tu veux utiliser Wireshark pour tester : il faut utiliser un filtre. Tape "(tcp.port == 443 and ssl.app_data) or http" dans la barre de filtre pour ne récupérer que les flux de données HTTPS ou HTTP.
Attention, avec HTTPS tu ne peux pas voir l'URL, juste l'IP. Pour HTTP, il faut lire le champs "Host" des headers de requête.

Pour tshark, voilà un lien qui devrait t'aider pour faire du traitement : https://hackertarget.com/tshark-tutorial-and-filter-examples/

Je te conseille d'utiliser Linux pour tout ce qui est réseau.
0