Sniffer open source

Fermé
monalisa16 Messages postés 116 Date d'inscription vendredi 28 mai 2010 Statut Membre Dernière intervention 25 mars 2013 - 29 oct. 2011 à 17:03
monalisa16 Messages postés 116 Date d'inscription vendredi 28 mai 2010 Statut Membre Dernière intervention 25 mars 2013 - 8 nov. 2011 à 21:30
Bonjour a ts
Je cherche un sniffer open source sous la plateforme Linux,avec lequel je pourrais sniffer des paquets DHCP.
Mmerciiiiiiii d avance



A voir également:

6 réponses

ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 100
5 nov. 2011 à 19:08
le DHCP snooping est utilisé sur les switches pour lutter contre les attaques Man in The Middle via un serveur DHCP pirate et éventuellement l'attaque de DHCP Starvation.
Donc rien à voir avec le sniffing.
Ettercap permet de sniffer mais ce n'est pas qu'un sniffer c'est avant tout un outil d'attaque de réseau LAN.

L'outil que tu cites dans ton lien combat les attaques MiTM mais pas celles basées sur le DHCP mais surtout celles basées sur ARP.

Alain.
1
sniffy Messages postés 87 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 11 mai 2017 33
3 nov. 2011 à 22:23
Regarde du coté du logiciel wireshark qui fait du sniff.
Mais le dhcp c'est au démarrage de ton poste donc si tu veux voir les messages il te faudra soit faire un ipconfig /release ou renew soit faire une recopie de port de ton poste branché sur le switch vers un autre pc. ensuite tu démarres ta capture sur le second pc et tu allumes le premier pc et tu verras passer les demandes dhcp du premier poste.

A+
0
ciscowarrior
4 nov. 2011 à 11:45
salut,

tu as ce qu'il faut sur linux par défaut: tcpdump

Alain.
0
sniffy Messages postés 87 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 11 mai 2017 33
4 nov. 2011 à 21:33
j'ai pas osé répondre tcpdump ;-) Mais ça le fait aussi !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
monalisa16 Messages postés 116 Date d'inscription vendredi 28 mai 2010 Statut Membre Dernière intervention 25 mars 2013
5 nov. 2011 à 11:39
Mercii a ts
En fait je ss entrain de voir aussi Ettercap qui a laire aussi interessant
mais je voulais savoir concernant ArpOn http://arpon.sourceforge.net/
est ce je pourrais trouver mn bnheur lOl ds cet Open source concernant le dhcp Snooping,paske en fin du compte c ce qui m interesse le +
Merciiii bcp
0
brupala Messages postés 110555 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 novembre 2024 13 834
6 nov. 2011 à 01:28
arp snooping est ce qui t'intéresse le plus ?
vraiment pas de quoi t'en vanter .
0
monalisa16 Messages postés 116 Date d'inscription vendredi 28 mai 2010 Statut Membre Dernière intervention 25 mars 2013
7 nov. 2011 à 11:19
Bonjour brupala
Desolee mais T ES VRAIMENT A COTE' DE LA PLAQUE ,je ne ss pas nee de la derniere pluie paske si je voulais me renseigner un peu +sur l arp spoofing ce qui n est pas le cas j aurais pose' ma question ailleurs que SUR le CCM je connais tres bien le site...
Et mercii a ciscowarrior
0
brupala Messages postés 110555 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 novembre 2024 13 834
7 nov. 2011 à 12:17
Saches qu'on en voit bien d'autres dans le genre ici monalisa si tu es un habitué des lieux, tu dois le constater aussi.
Par contre, tu parles de sniffer, ce qui n'est pas adapté à ta question qu'heureusement ciscowarrior a bien traduite.
0
monalisa16 Messages postés 116 Date d'inscription vendredi 28 mai 2010 Statut Membre Dernière intervention 25 mars 2013
8 nov. 2011 à 21:30
Oui mais juste pour vous dire que tte ces questions que je ss entrain de poser c est preparer mn pfe et que c est tt a fait logique que je commence a me renseigner sur le sniffing (capture de paquets)avant d etudier le dhcp snooping qui est un mecanisme pour la defense contre le dhcp spoofing ainsi que l arp spoofing mais bon ...
0
ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 100
6 nov. 2011 à 12:14
Il a parlé de DHCP snooping et à ma connaissance ARP snooping ça n'existe pas et de plus le spoofing c'est mal mais le snooping dans ce cas c'est bien.
le logiciel qu'il référence(arpon) est un logiciel de défense pas d'attaque donc je vois pas ce qu'il y a de mal.

Alain
0