Снифер tcpdump

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Снифер tcpdump

Непрочитанное сообщение ProFTP » 2011-05-11 17:30:27

как посмотреть более детально, чтобы было разборчиво видно, какие параметры и значения отправляются в скрипт на сервер с браузера??

тут я так понял, флеш еще отправляет файл...

это хотел сделать загрузку видео на vkontakte

Код: Выделить всё

--->0x0000:  4500 0141 f405 4000 4006 10e6 0a0a 0068  E..A..@.@......h
<------>0x0010:  5f8e cacb 9a62 0050 ed09 b7e7 b755 c0e9  _....b.P.....U..
<------>0x0020:  8018 005c 70a1 0000 0101 080a 0059 43eb  ...\p........YC.
<------>0x0030:  c660 f480 504f 5354 202f 7570 6c6f 6164  .`..POST./upload
<------>0x0040:  5f76 6964 656f 2e70 6870 2048 5454 502f  _video.php.HTTP/
<------>0x0050:  312e 310d 0a48 6f73 743a 2063 7331 3239  1.1..Host:.cs129
<------>0x0060:  3033 2e76 6b6f 6e74 616b 7465 2e72 750d  03.vkontakte.ru.
<------>0x0070:  0a55 7365 722d 4167 656e 743a 2053 686f  .User-Agent:.Sho
<------>0x0080:  636b 7761 7665 2046 6c61 7368 0d0a 436f  ckwave.Flash..Co
<------>0x0090:  6e6e 6563 7469 6f6e 3a20 4b65 6570 2d41  nnection:.Keep-A
<------>0x00a0:  6c69 7665 0d0a 4361 6368 652d 436f 6e74  live..Cache-Cont
<------>0x00b0:  726f 6c3a 206e 6f2d 6361 6368 650d 0a41  rol:.no-cache..A
<------>0x00c0:  6363 6570 743a 2074 6578 742f 2a0d 0a43  ccept:.text/*..C
<------>0x00d0:  6f6e 7465 6e74 2d4c 656e 6774 683a 2031  ontent-Length:.1
<------>0x00e0:  3638 3034 3638 370d 0a43 6f6e 7465 6e74  6804687..Content
<------>0x00f0:  2d54 7970 653a 206d 756c 7469 7061 7274  -Type:.multipart
<------>0x0100:  2f66 6f72 6d2d 6461 7461 3b20 626f 756e  /form-data;.boun
<------>0x0110:  6461 7279 3d2d 2d2d 2d2d 2d2d 2d2d 2d2d  dary=-----------
<------>0x0120:  2d2d 2d2d 2d2d 2d2d 2d2d 2d2d 2d2d 2d2d  ----------------
<------>0x0130:  2d33 3739 3033 3937 3163 6162 330d 0a0d  -37903971cab3...
<------>0x0140:  0a                                       .


<------>0x0000:  4500 05dc f406 4000 4006 0c4a 0a0a 0068  E.....@.@..J...h
<------>0x0010:  5f8e cacb 9a62 0050 ed09 b8f4 b755 c0e9  _....b.P.....U..
<------>0x0020:  8010 005c bd78 0000 0101 080a 0059 43eb  ...\.x.......YC.
<------>0x0030:  c660 f480 2d2d 2d2d 2d2d 2d2d 2d2d 2d2d  .`..------------
<------>0x0040:  2d2d 2d2d 2d2d 2d2d 2d2d 2d2d 2d2d 2d2d  ----------------
<------>0x0050:  2d2d 3337 3930 3339 3731 6361 6233 0d0a  --37903971cab3..
<------>0x0060:  436f 6e74 656e 742d 4469 7370 6f73 6974  Content-Disposit
<------>0x0070:  696f 6e3a 2066 6f72 6d2d 6461 7461 3b20  ion:.form-data;.
<------>0x0080:  6e61 6d65 3d22 4669 6c65 6e61 6d65 220d  name="Filename".
<------>0x0090:  0a0d 0a37 342e 666c 760d 0a2d 2d2d 2d2d  ...74.flv..-----
<------>0x00a0:  2d2d 2d2d 2d2d 2d2d 2d2d 2d2d 2d2d 2d2d  ----------------
<------>0x00b0:  2d2d 2d2d 2d2d 2d2d 2d33 3739 3033 3937  ---------3790397
<------>0x00c0:  3163 6162 330d 0a43 6f6e 7465 6e74 2d44  1cab3..Content-D
<------>0x00d0:  6973 706f 7369 7469 6f6e 3a20 666f 726d  isposition:.form
<------>0x00e0:  2d64 6174 613b 206e 616d 653d 2261 6374  -data;.name="act
<------>0x00f0:  220d 0a0d 0a61 6464 5f76 6964 656f 0d0a  "....add_video..
<------>0x0100:  2d2d 2d2d 2d2d 2d2d 2d2d 2d2d 2d2d 2d2d  ----------------
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Снифер tcpdump

Непрочитанное сообщение vadim64 » 2011-05-28 22:25:14

wireshark?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: Снифер tcpdump

Непрочитанное сообщение FreeBSP » 2011-05-28 22:59:52

если со своего браузера
firefox+headerspy+livehttpheaders
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Re: Снифер tcpdump

Непрочитанное сообщение ProFTP » 2012-01-29 21:46:24

меня интересует сделать это в скрипте

вопрос: можно ли получить весь HTML который на страницах был? (чтобы прочитать еще русский символы)

в tcpdump я не нашел как это сделать, при максимальных опциях он вывод кучу символов и всё )

ЗЫ в wireshark собирать долго, там не через консоль
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Re: Снифер tcpdump

Непрочитанное сообщение ProFTP » 2012-01-29 21:59:34

ЗЫЫ из vkonakte хочу музыку качать, ту которую прослушал
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

efim01
проходил мимо

Re: Снифер tcpdump

Непрочитанное сообщение efim01 » 2012-02-02 23:35:20

Используй лучше прокси и по логам смотри

или на худой конец wireshark

Gloft
лейтенант
Сообщения: 645
Зарегистрирован: 2008-03-09 11:32:12
Откуда: Москва

Re: Снифер tcpdump

Непрочитанное сообщение Gloft » 2012-02-03 9:39:54

Может это тебе пригодится:
Как выделить файлы из перехваченной tcpdump-ом сессии
http://subnets.ru/blog/?p=836

Аватара пользователя
NoResponse
мл. сержант
Сообщения: 76
Зарегистрирован: 2007-07-30 1:39:02
Контактная информация:

Re: Снифер tcpdump

Непрочитанное сообщение NoResponse » 2012-02-03 11:43:36

хмм, если качать из ВК то есть вот такое

Код: Выделить всё

javascript:(function(){var%20ms_td=document.getElementsByClassName("play_btn");for%20(var%20ms_i=0;%20ms_i<ms_td.length-1;%20++ms_i){var%20ms_a=document.createElement("A");ms_a.innerHTML="%D0%A1%D0%BA%D0%B0%D1%87%D0%B0%D1%82%D1%8C";ms_a.href=ms_td[ms_i].getElementsByTagName("input")[0].value.replace(/[,]+.*/,%20"");ms_td[ms_i].parentNode.getElementsByClassName("title")[0].appendChild(ms_a);}})();
ПС - месяца три назад работало, сейчас проверить не могу... меня там обозвали спамером, заблочили и хотят мой телефон узнать... хрена им :) мне и без вк нормально живется... еще могу порекомендовать HttpFox аддон для фокса
Я сам по себе скопище энтропии. А по законам термодинамики, если не принимать никаких действий энтропия стремится к бесконечности. Похоже, так оно и есть.