Valutazione 4.87/ 5 (100.00%) 5838 voti

Condividi:        

ethereal

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: kadosh, Luke57

ethereal

Postdi skinner » 26/01/06 10:34

il mio problema è il seguente:sto facendo la tesi in ingegneria del software e mi occorre sniffare i pacchetti http response che il web server apache che ho istallato sul mio computer invia in risposta a qualsiasi utente.come fare?e per salvarli in un file da me creato?spero di avere presto risposte...manca poco alla tesi!!!!!!!!!
skinner
Newbie
 
Post: 4
Iscritto il: 26/01/06 10:21

Sponsor
 

Postdi disgrazia » 26/01/06 20:04

:eeh: un ingegnere del software con problemi così banali nell'utilizzo di un programma??? :D

La risposta è semplice:
  • Catturi tutto il traffico nel periodo di interesse, magari filtrando su TCP porta 80 se vuoi ridurre la quantità di dati inutili raccolti
  • Finita la cattura, applichi un filtro di visualizzazione inserendo la stringa http.response nel campo apposito.
  • Clicchi su "applica" e magicamente visualizzi solo i pacchetti HTTP response
  • Esporti nel formato più opportuno tramite file->export


A questo punto però voglio essere citato nella tesi ;)
disgrazia
Download Admin
 
Post: 708
Iscritto il: 08/07/02 22:16

Postdi skinner » 27/01/06 10:02

ti citerò sicuramente....ma mi hai detto poco di nuovo.
ethereal deve girare su windows.ecco il problema.non cattura i pacchetti che apache genera.questa cosa è possibile solo con linux.tu la sai la soluzione?
skinner
Newbie
 
Post: 4
Iscritto il: 26/01/06 10:21

Postdi disgrazia » 27/01/06 19:36

Allora sarebbe necessario avere un po' più di informazioni:
  • quanti computer sono coinvolti? Ethereal gira sul server dove c'è apache, sul client o su un'altra macchina?
  • Che infrastruttura di rete usi (Ethernet, WLAN..)? Se ethernet: usi un hub o uno switch?
  • non riesci a catturare nessun pacchetto con ethereal? oppure catturi alcuni pacchetti ma non vedi quelli HTTP? Hai abilitato qualche filtro di cattura?
  • stai usando un account con privilegi di amministratore?
disgrazia
Download Admin
 
Post: 708
Iscritto il: 08/07/02 22:16

Postdi skinner » 28/01/06 17:39

il problema è semplicissimo...devo fare load testing.devo testare un web server(apache) quando è sotto 'pressione'...mi interessa capire tutte le richieste che gli vengono fatte.ethereal devo girare sul lato server.ho una web application sul mio server e ogni qual volta un utente situato in qualsiasi parte del mondo vuole leggere quella applicazione io lo devo sapere e registare(questo mi servirà per generare casi di test)...esiste già un'applicazione che fa questo,WANDA,ma il mio relatore dice che è troppo invasiva...in effetti consiste in delle sonde che vengono messe nel codice sorgente dell'applicazione.
la mia alternativa in questo momento è ethereal...si parlò di modificare i file sorgenti del web server apache ma risultò troppo complicata.se hai un' alternativa valida fammelo sapere...o almeno vedi se impostata cosi la domanda è piu comprensibile...we ti ringrazio!!!!!!!!
skinner
Newbie
 
Post: 4
Iscritto il: 26/01/06 10:21

Postdi disgrazia » 29/01/06 22:15

La soluzione più veloce che mi viene in mente è esaminare i log di apache, dove sono già registrate tutte le richieste di connessione assieme a diverse informazioni utili come data e ora della richiesta, IP di provenienza, tipo di richiesta (GET, OPTIONS, PROPFIND...), risposta fornita, dimensione della risposta.

Il tutto è configurabile con diverse opzioni, ad es. locazione del log file e formato di logging. Per ulteriori informazioni vai qui:
http://httpd.apache.org/docs/1.3/logs.html
disgrazia
Download Admin
 
Post: 708
Iscritto il: 08/07/02 22:16

Postdi BianConiglio » 29/01/06 23:20

ma qual'è il problema che hai?

vedi tutto il traffico tranne quello http? mi pare alquanto improbabile!

sicuro di aver selezionato l'interfaccia giusta?
BianConiglio
Utente Senior
 
Post: 4710
Iscritto il: 26/12/01 01:00
Località: Varese / Lugano

Postdi skinner » 30/01/06 13:44

mi serve il codice html che il file log di apache non mi da.cmq ho risolto.ora però devo capire che significano quei simboli che non vengono interpretato.devo capire che sono per vedere se sono rilevanti ai fini dell'informazioni che mi occorrono.
skinner
Newbie
 
Post: 4
Iscritto il: 26/01/06 10:21


Torna a Sicurezza e Privacy


Topic correlati a "ethereal":

ethereal
Autore: topwild
Forum: Software Windows
Risposte: 2

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti