• STATISTIQUES
  • Il y a eu un total de 0 membres et 28580 visiteurs sur le site dans les dernières 24h pour un total de 28 580 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Hack This Site
    Hack This Site est considéré comme un réel terrain d'entraînement légal pour le...
    Hacking
    [FR] Cyber-Hacker
    CH - Cyber Hacker est un jeu par navigateur de simulation de hack, programmez et envoyez vos virus et piratez les aut...
    Hacking
    [FR] WeChall
    Audio: 3, Coding: 11, Cracking: 9, Crypto: 18, Encoding: 11, Exploit: 44, Forensics: 1, Fun: 6, HTTP: 6, Image: 8, Java:...
    Challenges
    [EN] Defcon
    Lancé en 1992 par Dark Tangent, DEFCON est la plus ancienne et la plus grande conférence underground de...
    Hacking
    [EN] CS Tutoring Center
    Site de challenge spécialisé dans les challenges de programmation C++ et java cependant, d'autres langages pe...
    Challenges
    [EN] HackQuest
    Logic: 12, JavaScript: 14, Applet: 6, CrackIt: 13, Crypto: 11, Internet: 3, Exploit: 7, Stegano: 12, Flash: 1, Programmi...
    Challenges
    [FR] PHP Débutant
    Apprendre le PHP par l'exemple, facilement et simplement. Réservé d'abord aux débutants....
    Programmation

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Un sniffeur ?
28-06-2012, 00h50 (Modification du message : 28-06-2012, 04h07 par Phobos.)
Message : #14
Phobos Hors ligne
Membre
*



Messages : 41
Sujets : 2
Points: 6
Inscription : Oct 2011
RE: Un sniffeur ?
(09-02-2007, 14h08)CocoNut2k6 a écrit : Ne fonctionne pas sur Vista, dommage, je dos aller sur XP alors... Oué mais alors sur ce logiciel, on peu pas sniffer les packets d'une cible précise...

Je me permet de répondre pour ceux qui aurait eu le soucie.

Ce genre de problème arrive généralement lorsque winpcap n'est pas installé (qui intègre une librairie utilisée par Whireshark). Pour cela vous pouvez réinstaller Wireshark pour qu'il vous redemande la possibilité d'installer winpcap ou alors l'installer a part en cherchant sur le web : http://www.winpcap.org/ .

Information sur Winpcap et sa librairie Libpcap:
http://fr.wikipedia.org/wiki/Pcap
Winpcap ou encore « Windows packet capture » est composé :

- d'un pilote : programme qui permet de faire communiquer la partie logiciel (système d'exploitation) avec la partie matériel (carte réseau dans ce cas).
http://fr.wikipedia.org/wiki/Pilote_informatique

- d'une librarie : libpcap qui permet a un programme de communiquer avec le pilote.

- d'un port de libpcap qui utilise l’interface offerte par la librairie de bas niveau implémentée. En utilisant winpcap, le développement d'un sniffer est plus aisé grâce a sa librairie libpcap.

Quelques logiciels populaires développés en utilisant libpcap : Wireshark, tcpdump ou encore Snort pour vous donnez une petite idée de la puissance qu'offre cette librairie.

Aussi winpcap à sortie un nouveau service (encore au stade expérimental à l'heure ou j'écris ces lignes) qui permettrait de capturer des packets sur des machines et réseaux distants. Il se nomme « rpcapd » et dans sa description on peut lire « Allows to capture traffic on this machine from a remote machine. » pour plus d'information à ce sujet : http://www.winpcap.org/docs/docs_40_2/ht...emote.html

Pour développer son propre sniffer de a à z il faut créer un pilote capable de communiquer avec la carte réseau directement et ce n'est pas simple du tout !

L'avantage que peut avoir une personne malveillante de développer entièrement un sniffer (ici je parle d'infection et non pas de récupération de trames distantes) c'est qu'il n'a pas besoin que la librairie winpcap soit installé (c'est un exemple de librairie mais il en existe d'autre), un malware est ainsi indépendant.

Je propose ici une solution pour se sécuriser contre un sniffer :
- Utiliser les méthodes cryptographiques pour communiquer
- Vérifier que le « Mode Promiscuous » est désactivé sur votre carte réseau : http://fr.wikipedia.org/wiki/Promiscuous_mode.

Vous pouvez compléter ceux qui ont envie d'ajouter d'autres solutions.
+1 (1) -1 (0) Répondre


Messages dans ce sujet
Un sniffeur ? - par CocoNut2k6 - 09-02-2007, 12h01
RE: Un sniffeur ? - par InstinctHack - 05-03-2012, 22h56
RE: Un sniffeur ? - par supersnail - 05-03-2012, 23h10
RE: Un sniffeur ? - par InstinctHack - 05-03-2012, 23h37
RE: Un sniffeur ? - par SphinxKnight - 26-06-2012, 21h54
RE: Un sniffeur ? - par Di0Sasm - 27-06-2012, 19h57
Un sniffeur ? - par Pearl - 09-02-2007, 13h47
Un sniffeur ? - par CocoNut2k6 - 09-02-2007, 13h51
Un sniffeur ? - par Pearl - 09-02-2007, 13h56
Un sniffeur ? - par CocoNut2k6 - 09-02-2007, 14h08
RE: Un sniffeur ? - par Phobos - 28-06-2012, 00h50
Un sniffeur ? - par xjlxx - 09-02-2007, 15h21
Un sniffeur ? - par CyberSee - 09-02-2007, 16h53
Un sniffeur ? - par CocoNut2k6 - 09-02-2007, 19h00

Atteindre :


Utilisateur(s) parcourant ce sujet : 3 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut