В помощь пентестеру: анализаторы трафика | OTUS
🔥 Начинаем BLACK FRIDAY!
Максимальная скидка -25% на всё. Успейте начать обучение по самой выгодной цене.
Выбрать курс

Курсы

Программирование
iOS Developer. Basic
-25%
Python Developer. Professional
-25%
Разработчик на Spring Framework
-25%
Golang Developer. Professional
-25%
Python Developer. Basic
-25%
iOS Developer. Professional
-25%
Node.js Developer
-25%
Unity Game Developer. Professional
-25%
React.js Developer
-25%
Android Developer. Professional
-25%
Software Architect
-25%
C++ Developer. Professional
-25%
Программист С Разработчик C# Базы данных MS SQL Server Developer AWS для разработчиков Cloud Solution Architecture Разработчик голосовых ассистентов и чат-ботов Архитектура и шаблоны проектирования Agile Project Manager Нереляционные базы данных Супер - интенсив по паттернам проектирования Супер-практикум по использованию и настройке GIT IoT-разработчик Подготовка к сертификации Oracle Java Programmer (OCAJP) Супер-интенсив «СУБД в высоконагруженных системах» Супер-интенсив "Azure для разработчиков"
Инфраструктура
Мониторинг и логирование: Zabbix, Prometheus, ELK
-25%
DevOps практики и инструменты
-25%
Архитектор сетей
-25%
Инфраструктурная платформа на основе Kubernetes
-25%
Супер-интенсив «ELK»
-16%
Супер-интенсив «IaC Ansible»
-16%
Administrator Linux. Professional MS SQL Server Developer Безопасность Linux PostgreSQL Reverse-Engineering. Professional CI/CD VOIP инженер Супер-практикум по работе с протоколом BGP Супер - интенсив по паттернам проектирования Супер - интенсив по Kubernetes Administrator Linux.Basic Супер-интенсив "Tarantool"
Специализации Курсы в разработке Подготовительные курсы
+7 499 938-92-02

В помощь пентестеру: анализаторы трафика

Одна из задач специалиста по пентесту — диагностика сети в целях поиска возможных уязвимостей. Предлагаем вашему вниманию краткий обзор популярных программ, позволяющих перехватывать свой либо чужой трафик с его последующим анализом. Речь идёт о снифферах или анализаторах трафика, используемых при диагностике сети и перехвате паролей.

tcpdump

Анализатор трафика tcpdump представляет собой сниффер с интерфейсом командной строки, благодаря которому вы сможете посмотреть, какие конкретно пакеты проходят через сетевую карту, что называется, «at the moment». Этот анализатор обычно используют в учебных целях либо для отладки сети, однако возможности программы значительно шире. В частности, сниффер позволяет выявлять сканирование хоста и проводить сетевые атаки.

Этот инструмент существует довольно долго. За это время формат его отчётов стал, по сути, стандартом для прочих анализаторов трафика, поэтому tcpdump без затруднений функционирует в тандеме с прочими программами.

Wireshark

Wireshark представляет собой кроссплатформенный анализатор сетевых протоколов с открытым исходным кодом. Инструмент обеспечивает захват сетевых пакетов в реал-тайм, при этом осуществляется просмотр их содержимого, сортировка и фильтрация полученной информации, отображение статистики нагрузки на сеть и много чего ещё. В принципе, функциональные возможности Wireshark схожи с tcpdump, однако Wireshark отличается удобным пользовательским интерфейсом, наличием сортировки и фильтров.

Wireshark повсеместно применяется в образовательных и государственных учреждениях, а также на коммерческих предприятиях.

mitmproxy

Консольная утилита mitmproxy служит для отладки, тестирования, пентеста, оценки уровня конфиденциальности. С этим инструментом вы сможете перехватывать, проверять, менять и воспроизводить поток HTTP-трафика.

Благодаря своей функциональности, программа часто используется не только пентестерами, но и разработчиками web-приложений в целях их своевременной и эффективной отладки.

Не пропустите новые полезные статьи!

Спасибо за подписку!

Мы отправили вам письмо для подтверждения вашего email.
С уважением, OTUS!

Автор
0 комментариев
Для комментирования необходимо авторизоваться
🎁 Максимальная скидка!
Черная пятница уже в OTUS! Скидка -25% на всё!