<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Как выделить файлы из перехваченной tcpdump-ом сессии</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50190.html</link>
    <description>Утилита chaosreader (http://chaosreader.sourceforge.net) позволяет выделить пользовательские данные из лога tcpdump. &lt;br&gt;Например, можно сохранить переданные по FTP файлы, картинки запрошенные по HTTP, сообщения электронной почты переданные по SMTP,&lt;br&gt;ключи переданные в SSH сессии.&lt;br&gt;Дополнительно поддерживается выделение данные из дампа трафика различных туннелей, 802.11b и PPPoE.&lt;br&gt;&lt;br&gt;Передав утилите chaosreader на вход накопленный дамп, на выходе получим html файл с анализом пересылок &lt;br&gt;и ссылками на встретившиеся в сессии файлы.&lt;br&gt;&lt;br&gt;Собираем лог:&lt;br&gt;&lt;br&gt;   tcpdump -s9000 -w output1&lt;br&gt;&lt;br&gt;Анализируем лог и выделяем все встретившиеся файлы:&lt;br&gt;&lt;br&gt;   chaosreader -ve output1 &lt;br&gt;&lt;br&gt;Анализируем только ftp и telnet трафик:&lt;br&gt;&lt;br&gt;   chaosreader -p 20,21,23 output1 &lt;br&gt;&lt;br&gt;Запускаем в режиме сниффера, сбрасывающего накопленные сессии 5 раз по 2 минуты каждая:&lt;br&gt;&lt;br&gt;  chaosreader -S 2,5&lt;br&gt;&lt;br&gt;В комплект входит утилита replay, позволяющая вторично проиграть сценарий перехваченного telnet, rlogin, IRC, X11 или VNC сеансов.&lt;br&gt;&lt;br&gt;&lt;br&gt;Другие похожие утили</description>

<item>
    <title>Как выделить файлы из перехваченной tcpdump-ом сессии (Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50190.html#9</link>
    <pubDate>Wed, 04 May 2011 12:53:40 GMT</pubDate>
    <description>ptraffer юзаем и не паримся. Тот же анализатор дампов&lt;br&gt;</description>
</item>

<item>
    <title>Как выделить файлы из перехваченной tcpdump-ом сессии (Одмин)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50190.html#8</link>
    <pubDate>Tue, 03 Mar 2009 23:40:59 GMT</pubDate>
    <description>правильный вариант -s 0&lt;br&gt;</description>
</item>

<item>
    <title>Как выделить файлы из перехваченной tcpdump-ом сессии (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50190.html#7</link>
    <pubDate>Tue, 03 Mar 2009 23:37:42 GMT</pubDate>
    <description>структура нет, а содержимое меняется &lt;br&gt;</description>
</item>

<item>
    <title>Как выделить файлы из перехваченной tcpdump-ом сессии (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50190.html#6</link>
    <pubDate>Tue, 03 Mar 2009 23:35:33 GMT</pubDate>
    <description>тебе жалко чтоль... &lt;br&gt;А вдруг gigabit с JUMBO Frames, а они и 10240 бывают.&lt;br&gt;</description>
</item>

<item>
    <title>Как выделить файлы из перехваченной tcpdump-ом сессии (кдпзу)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50190.html#5</link>
    <pubDate>Tue, 03 Mar 2009 22:35:45 GMT</pubDate>
    <description>обьясните почему -s 9000, Разве -s 1500 не должно хватить?&lt;br&gt;</description>
</item>

<item>
    <title>Как выделить файлы из перехваченной tcpdump-ом сессии (andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50190.html#4</link>
    <pubDate>Tue, 03 Mar 2009 21:27:15 GMT</pubDate>
    <description>А что с тех пор структура IP-пакета претерпела существенные изменения?&lt;br&gt;</description>
</item>

<item>
    <title>Как выделить файлы из перехваченной tcpdump-ом сессии (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50190.html#3</link>
    <pubDate>Tue, 03 Mar 2009 18:12:38 GMT</pubDate>
    <description>Свежак - chaosreader 0.94 May 2, 2004&lt;br&gt;</description>
</item>

<item>
    <title>Как выделить файлы из перехваченной tcpdump-ом сессии (ононим)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50190.html#2</link>
    <pubDate>Tue, 03 Mar 2009 17:42:27 GMT</pubDate>
    <description>а можно с помощью этого перехватить xml файл, который передается через браузер?&lt;br&gt;</description>
</item>

<item>
    <title>Как выделить файлы из перехваченной tcpdump-ом сессии (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50190.html#1</link>
    <pubDate>Tue, 03 Mar 2009 11:03:37 GMT</pubDate>
    <description>спасибо, классные утилиты )&lt;br&gt;</description>
</item>

</channel>
</rss>
