Мониторить post трафик в локльной сети
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- ADRE
- майор
- Сообщения: 2641
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
Мониторить post трафик в локльной сети
ЧЕМ? именно пост трафик отправляемый в нат или прокси, в прозрачном виде squid более менее. но там поста нет. в routerOS есть. можно сливать инфу на машину, но не хочется на routerOS кочевать.
//del
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- ADRE
- майор
- Сообщения: 2641
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
-
- лейтенант
- Сообщения: 662
- Зарегистрирован: 2011-04-25 11:40:35
- Контактная информация:
Re: Мониторить post трафик в локльной сети
Ну так на невротиках банально слив трафа на другую машину, где тем же tcpdump'ом траф собирать. Кто мешает тоже самое делать на сервере со сквидом?
- ADRE
- майор
- Сообщения: 2641
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
-
- лейтенант
- Сообщения: 662
- Зарегистрирован: 2011-04-25 11:40:35
- Контактная информация:
Re: Мониторить post трафик в локльной сети
окай, тогда tshark (cli-версия wireshark)... ну и ждем-с рассказа)
-
- лейтенант
- Сообщения: 661
- Зарегистрирован: 2008-12-18 16:29:43
- Откуда: Ukraine/Kiev
- Контактная информация:
Re: Мониторить post трафик в локльной сети
может, но коряво и неудобно.ADRE писал(а):tcp_dump нихуя этого не может =( сооружу расскажу
выхлоп куска лога:
Код: Выделить всё
POST./process.php.HTTP/1.1..Host:.<hostname>..User-Agent:.Mozilla/5.0.(Windows.NT.5.1;.rv:27.0).Gecko/20100101.Firefox/27.0..Accept:.text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8..Accept-Language:.ru-RU,ru;q=0.8,en-US;q=0.5,en;q=0.3..Accept-Encoding:.gzip,.deflate..Referer:.http://<hostname>/profile.php..Cookie:.PHPSESSID=fno9k1auq6tivv9uvgv3fr3oa0..Connection:.keep-alive..Content-Type:.application/x-www-form-urlencoded..Content-Length:.53....data%5Bemail%5D=test%40mail.comaasd&todo=edit_profile
Код: Выделить всё
Content-Length:.53....data%5Bemail%5D=test%40mail.comaasd&todo=edit_profile
Человеку свойственно ошибаться, но для нечеловеческих ляпов нужен компьютер.
-
- лейтенант
- Сообщения: 661
- Зарегистрирован: 2008-12-18 16:29:43
- Откуда: Ukraine/Kiev
- Контактная информация:
Re: Мониторить post трафик в локльной сети
А вот shark красивый

Код: Выделить всё
http://<hostname>/process.php POST 52 POST /process.php HTTP/1.1\r\n,\r\n,HTTP request 1/1,data%5Bemail%5D=test%40mail.com111&todo=edit_profile
Человеку свойственно ошибаться, но для нечеловеческих ляпов нужен компьютер.
- ADRE
- майор
- Сообщения: 2641
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
- ADRE
- майор
- Сообщения: 2641
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
- ADRE
- майор
- Сообщения: 2641
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
Re: Мониторить post трафик в локльной сети
ща распилом займусь. оно круто. натирование хомяков не так просто как кежется из-за нового законодательства.
//del