Sniffer open source

monalisa16 Messages postés 137 Statut Membre -  
monalisa16 Messages postés 137 Statut Membre -
Bonjour a ts
Je cherche un sniffer open source sous la plateforme Linux,avec lequel je pourrais sniffer des paquets DHCP.
Mmerciiiiiiii d avance

A voir également:

6 réponses

ciscowarrior Messages postés 810 Statut Membre 100
 
le DHCP snooping est utilisé sur les switches pour lutter contre les attaques Man in The Middle via un serveur DHCP pirate et éventuellement l'attaque de DHCP Starvation.
Donc rien à voir avec le sniffing.
Ettercap permet de sniffer mais ce n'est pas qu'un sniffer c'est avant tout un outil d'attaque de réseau LAN.

L'outil que tu cites dans ton lien combat les attaques MiTM mais pas celles basées sur le DHCP mais surtout celles basées sur ARP.

Alain.
1
sniffy Messages postés 92 Statut Membre 33
 
Regarde du coté du logiciel wireshark qui fait du sniff.
Mais le dhcp c'est au démarrage de ton poste donc si tu veux voir les messages il te faudra soit faire un ipconfig /release ou renew soit faire une recopie de port de ton poste branché sur le switch vers un autre pc. ensuite tu démarres ta capture sur le second pc et tu allumes le premier pc et tu verras passer les demandes dhcp du premier poste.

A+
0
ciscowarrior
 
salut,

tu as ce qu'il faut sur linux par défaut: tcpdump

Alain.
0
sniffy Messages postés 92 Statut Membre 33
 
j'ai pas osé répondre tcpdump ;-) Mais ça le fait aussi !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
monalisa16 Messages postés 137 Statut Membre
 
Mercii a ts
En fait je ss entrain de voir aussi Ettercap qui a laire aussi interessant
mais je voulais savoir concernant ArpOn http://arpon.sourceforge.net/
est ce je pourrais trouver mn bnheur lOl ds cet Open source concernant le dhcp Snooping,paske en fin du compte c ce qui m interesse le +
Merciiii bcp
0
brupala Messages postés 112441 Date d'inscription   Statut Membre Dernière intervention   14 273
 
arp snooping est ce qui t'intéresse le plus ?
vraiment pas de quoi t'en vanter .
0
monalisa16 Messages postés 137 Statut Membre
 
Bonjour brupala
Desolee mais T ES VRAIMENT A COTE' DE LA PLAQUE ,je ne ss pas nee de la derniere pluie paske si je voulais me renseigner un peu +sur l arp spoofing ce qui n est pas le cas j aurais pose' ma question ailleurs que SUR le CCM je connais tres bien le site...
Et mercii a ciscowarrior
0
brupala Messages postés 112441 Date d'inscription   Statut Membre Dernière intervention   14 273
 
Saches qu'on en voit bien d'autres dans le genre ici monalisa si tu es un habitué des lieux, tu dois le constater aussi.
Par contre, tu parles de sniffer, ce qui n'est pas adapté à ta question qu'heureusement ciscowarrior a bien traduite.
0
monalisa16 Messages postés 137 Statut Membre
 
Oui mais juste pour vous dire que tte ces questions que je ss entrain de poser c est preparer mn pfe et que c est tt a fait logique que je commence a me renseigner sur le sniffing (capture de paquets)avant d etudier le dhcp snooping qui est un mecanisme pour la defense contre le dhcp spoofing ainsi que l arp spoofing mais bon ...
0
ciscowarrior Messages postés 810 Statut Membre 100
 
Il a parlé de DHCP snooping et à ma connaissance ARP snooping ça n'existe pas et de plus le spoofing c'est mal mais le snooping dans ce cas c'est bien.
le logiciel qu'il référence(arpon) est un logiciel de défense pas d'attaque donc je vois pas ce qu'il y a de mal.

Alain
0