Question sur Ethereal
Fermé
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
-
19 mai 2004 à 08:51
wpicsou - 12 déc. 2007 à 13:20
wpicsou - 12 déc. 2007 à 13:20
18 réponses
XR38
Messages postés
51
Date d'inscription
vendredi 14 mai 2004
Statut
Membre
Dernière intervention
16 mars 2006
3
19 mai 2004 à 09:45
19 mai 2004 à 09:45
Salut,
A priori tu peux sniffer n'importe quelle adresse se trouvant sur le même "brin" que la machine où se trouve ethereal.
Mais est ce qu'on peut à travers un switch ??? (je ne crois pas , contrairement à un hub )
A priori tu peux sniffer n'importe quelle adresse se trouvant sur le même "brin" que la machine où se trouve ethereal.
Mais est ce qu'on peut à travers un switch ??? (je ne crois pas , contrairement à un hub )
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
532
19 mai 2004 à 09:51
19 mai 2004 à 09:51
bah c'est ce que je me tue à leur expliquer...
on est avec des switchs...
tu dis, le même "brin" !
donc à priori, on ne peut pas remonter !?
y'a t-il un logiciel qui le fait ?
on est avec des switchs...
tu dis, le même "brin" !
donc à priori, on ne peut pas remonter !?
y'a t-il un logiciel qui le fait ?
foobar... quand on veut, on peut...
XR38
Messages postés
51
Date d'inscription
vendredi 14 mai 2004
Statut
Membre
Dernière intervention
16 mars 2006
3
19 mai 2004 à 10:00
19 mai 2004 à 10:00
J'ai pas bien compris la position du routeur par rapport à ethereal.
Mais quoi qu'il en soit, tu peux pas passer à travers le switch ( à confirmer )
La solution serait de positionner un snuffer ( soft ou hard ) au niveau du routeur...
Mais quoi qu'il en soit, tu peux pas passer à travers le switch ( à confirmer )
La solution serait de positionner un snuffer ( soft ou hard ) au niveau du routeur...
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
532
19 mai 2004 à 10:23
19 mai 2004 à 10:23
ouep, genre packeteer !!
;-)
;-)
foobar... quand on veut, on peut...
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 655
19 mai 2004 à 10:15
19 mai 2004 à 10:15
Effectivement, avec un switch c'est mal barré.
Il existe un autre sniffer capable de faire du "ARP poisonning" sur le switch de façon à pouvoir sniffer, c'est ettercap.
J'ignore s'il y a un moyen de faire du ARP poisonning avec Ethereal...
Il existe un autre sniffer capable de faire du "ARP poisonning" sur le switch de façon à pouvoir sniffer, c'est ettercap.
J'ignore s'il y a un moyen de faire du ARP poisonning avec Ethereal...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
532
19 mai 2004 à 10:20
19 mai 2004 à 10:20
ouep, je suis dessus !
merci pour les infos !
mais comment ça marche ARP Poising ?
merci pour les infos !
mais comment ça marche ARP Poising ?
foobar... quand on veut, on peut...
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
532
19 mai 2004 à 10:23
19 mai 2004 à 10:23
et snort !?
il le fait ou pas !?
il le fait ou pas !?
foobar... quand on veut, on peut...
Salut
je pense pas que le switch pose un problème, il faut peut être rajouté une route pour atteindre le reseau voulu (192.168.0.0) avec la commande route,
Lance ethereal et sniff sur ta carte reseau et en même temps ping ton routeur, si y'a du resultat va dans Statistics --> Conversation list --> Ethernet, à partir de la tu retrouves ta cible que tu mettre en ecoute si c'est ça que tu veux faire.
mais avant y faut bien négocier avec la table de routage.
@+
je pense pas que le switch pose un problème, il faut peut être rajouté une route pour atteindre le reseau voulu (192.168.0.0) avec la commande route,
Lance ethereal et sniff sur ta carte reseau et en même temps ping ton routeur, si y'a du resultat va dans Statistics --> Conversation list --> Ethernet, à partir de la tu retrouves ta cible que tu mettre en ecoute si c'est ça que tu veux faire.
mais avant y faut bien négocier avec la table de routage.
@+
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
532
19 mai 2004 à 11:50
19 mai 2004 à 11:50
merci !
j'ai ajouté dans la table de routage !
je teste !
merci.
j'ai ajouté dans la table de routage !
je teste !
merci.
foobar... quand on veut, on peut...
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
532
19 mai 2004 à 11:55
19 mai 2004 à 11:55
bah ça marche pas fort !
il vois bien l'ip de mon poste mais quand un autre poste va sur le net par exemple, bah même en filtrant l'adresse du routeur, il la voit pas !
il faut AUSSI que je rajoute l'ip de CHAQUE poste dans la table !?
bah j'ai pas fini !!
:-|
il vois bien l'ip de mon poste mais quand un autre poste va sur le net par exemple, bah même en filtrant l'adresse du routeur, il la voit pas !
il faut AUSSI que je rajoute l'ip de CHAQUE poste dans la table !?
bah j'ai pas fini !!
:-|
foobar... quand on veut, on peut...
XR38
Messages postés
51
Date d'inscription
vendredi 14 mai 2004
Statut
Membre
Dernière intervention
16 mars 2006
3
19 mai 2004 à 12:01
19 mai 2004 à 12:01
ben ça prouve bien qu'il peut pas aller au delà du switch nan???
Ethereal est sur ta carte réseau, il chope donc tout ce qui y transite. Et si tu filtre avec l'adresse du router , ben ça ne chope que ce qui transite entre ton routeur et toi ... C'est comme ça que je le vois en tt cas...
Ethereal est sur ta carte réseau, il chope donc tout ce qui y transite. Et si tu filtre avec l'adresse du router , ben ça ne chope que ce qui transite entre ton routeur et toi ... C'est comme ça que je le vois en tt cas...
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
532
19 mai 2004 à 12:13
19 mai 2004 à 12:13
ok !
certe !
mais y a-t-il moyen de réaliser cette opération ou pas !?
avec ettercap c'est faisable !? comment ça marche ?
certe !
mais y a-t-il moyen de réaliser cette opération ou pas !?
avec ettercap c'est faisable !? comment ça marche ?
foobar... quand on veut, on peut...
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 655
19 mai 2004 à 12:10
19 mai 2004 à 12:10
Pour le ARP Poisoning:
En principe le switch a un cache qui fait la correspondance adresses MAC<-->port du switch.
(de façon à n'envoyer les trames que sur les brins concernés).
En faisant du ARP Poisoning, on sature le cache du switch avec des données bidons, ce qui fait sortir les "vraies" adresses MAC du cache du switch.
A paquet suivant, le switch ne sait plus sur quel port l'envoyer: il le répercute alors sur tous les ports---> on peut alors sniffer le paquet.
En principe le switch a un cache qui fait la correspondance adresses MAC<-->port du switch.
(de façon à n'envoyer les trames que sur les brins concernés).
En faisant du ARP Poisoning, on sature le cache du switch avec des données bidons, ce qui fait sortir les "vraies" adresses MAC du cache du switch.
A paquet suivant, le switch ne sait plus sur quel port l'envoyer: il le répercute alors sur tous les ports---> on peut alors sniffer le paquet.
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
532
19 mai 2004 à 14:43
19 mai 2004 à 14:43
Merci Seb... c'est trés clair !
je vais tester ça !
je vais tester ça !
foobar... quand on veut, on peut...
C'est bien qu'il voit ton adresse mais il voit aussi celle de ton routeur son @MAC en particulier, ensuite essay avec la list des conversations sur ton reseau de spécifier que tel @MAC doit être sniffer depuis toutes les e/s de ton routeur.
Je pense que sa va marche pour ton cas aussi,
Vérifie en bas à gauche "Filter" dans l'interface Ethereal, normalement tu doit avoir plusieur choix d'@MAC possible,
C'est sur que si ta plusieurs postes sa va générer du trafic et beaucoup de trâme aussi, après y faut affiner d'avantage à ce qu'on recherche vraiment, mais je croi que c'est possible avec Ethereal ou un autre soft plus spécifique (pour les sites internet par exemple)!
Je connai pas trop ARP poisoning parcontre dans ton cas il vaut mieux que tu télécharge un manuel sur Etherreal, se soft est assez complex à utiliser quand même, mais c'est un bon soft de technicien reseaux;
@+
Je pense que sa va marche pour ton cas aussi,
Vérifie en bas à gauche "Filter" dans l'interface Ethereal, normalement tu doit avoir plusieur choix d'@MAC possible,
C'est sur que si ta plusieurs postes sa va générer du trafic et beaucoup de trâme aussi, après y faut affiner d'avantage à ce qu'on recherche vraiment, mais je croi que c'est possible avec Ethereal ou un autre soft plus spécifique (pour les sites internet par exemple)!
Je connai pas trop ARP poisoning parcontre dans ton cas il vaut mieux que tu télécharge un manuel sur Etherreal, se soft est assez complex à utiliser quand même, mais c'est un bon soft de technicien reseaux;
@+
toph
Messages postés
191
Date d'inscription
mardi 27 novembre 2001
Statut
Membre
Dernière intervention
19 juin 2007
11
19 mai 2004 à 14:57
19 mai 2004 à 14:57
Salut foobar,
c'est quelle modèle ton switch. Est-il configurable ? Il y en a qui permettent de retransmettre tout le traffic sur un port particulier pour justement faire du monitoring. Mais ils sont plus chers ;-)
Dans le travail, l'important... c'est les vacances
c'est quelle modèle ton switch. Est-il configurable ? Il y en a qui permettent de retransmettre tout le traffic sur un port particulier pour justement faire du monitoring. Mais ils sont plus chers ;-)
Dans le travail, l'important... c'est les vacances
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
532
19 mai 2004 à 15:28
19 mai 2004 à 15:28
nan, c'est un switch HP 8 port non manageable... ceux qui sont dans le baie le sont mais pas celui-ci !!
foobar... quand on veut, on peut...
alors tu ne peux pas faire ce ke tu veux. Il faut ou bien
a) configurer le port Ethereal de ton switch en ecoute pour remonter tout le trafic de l'ensemble du switch
b) t'intercaler entre ton switch et ton routeur , avec un hub par exmple.
sinon la commande de filtre est OK.
bon courage
a) configurer le port Ethereal de ton switch en ecoute pour remonter tout le trafic de l'ensemble du switch
b) t'intercaler entre ton switch et ton routeur , avec un hub par exmple.
sinon la commande de filtre est OK.
bon courage
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
532
19 mai 2004 à 18:15
19 mai 2004 à 18:15
merci de me répondre !
la réponse b) est celle que j'employe sur un autre site... :-)
mais la a), je n'ai pas bien compris ce que tu voulais dire !?
la réponse b) est celle que j'employe sur un autre site... :-)
mais la a), je n'ai pas bien compris ce que tu voulais dire !?
foobar... quand on veut, on peut...
la reponse a) sur la plupart des switchs tel que les 3COM, Cisco ou HP tu peux configurer 1 port de ton switch en SPAN pour switch port analyser. Ce port devient ainsi une sorte de replique d'un autre port ce qui te permet d'ecouter comme sur un hub ;)
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
532
28 mai 2004 à 14:23
28 mai 2004 à 14:23
Merci bien,
je vais voir si je trouve ça dans la configuration de mes ports...
je vais voir si je trouve ça dans la configuration de mes ports...
foobar... quand on veut, on peut... pas de violence, c'est les vacances... tranquille !