PDA

View Full Version : Ethereal để làm gì???



hkien
24-03-2007, 01:00 PM
Mình được giới thiệu nói là Ethereal dùng để capture data trong mạng WLAN.

Nhưng thực sự khi capture xong thì lúc đọc nó toàn thấy mã Hexa với ASCII (đa số là dấu . vì nó ko thể hiện dc nữa)

Vậy capture như thế thì để làm gì hả mấy bác?
Trước khi bắt tay vô làm đề tài thì nghĩ là capture xong mình có thể biết được thông tin truyền đi trong LAN mà quản lý...
Nhưng giờ thử Capture xong rùi lại đọc chả hiểu quái gì! Nên cũng chả biết quản lý kiểu gì luôn...

Bác nào rành vụ capture, decode,.. thì giúp mình với! Có chương trình nào hay ho hơn Ethereal thì giới thiệu luôn cũng tốt! Cám ơn nhiều lắm!:mad:

hkien
24-03-2007, 01:12 PM
trong www.hotspotvpn.com mình thấy có mấy cái screenshot capture hay hơn cái Ethereal nhiều...
mấy chương trình đó là ct gì vậy mấy bác?

Một vấn đề nữa là nếu mình dùng Switch thì nó sẽ ko capture được data sao??? hix

net_sh
25-03-2007, 12:27 AM
Vấn đề mà bạn hỏi đã được đề cập lâu rồi , bạn xem lại nhá : http://chuyenviet.com/html/articles/ethereal.html (lần sau nhớ search trước khi hỏi ,có tất cả đấy bạn ah) . Mình thấy Ethereal là rất Pro rồi đó...

Cheers !

hkien
25-03-2007, 11:45 AM
thanx, tại chưa hiểu cách đọc thông tin capture nên nhìn vô mờ mịt we1!

tamii
25-03-2007, 02:12 PM
Góp thêm cho vui:nếu bạn rành cách đọc Ethereal và cách truyền file trong wireless bạn có thể dùng ethereal để phát hiện ai dùng MAC giả để truy cập AP đấy

net_sh
25-03-2007, 02:44 PM
phát hiện ai dùng MAC giả để truy cập AP đấy
Bằng cách nào vậy bác ? Tiện thể bác guide giùm anh em luôn đi ... Vậy nếu là mạng Lan dây bình thường , ko phải wireless , có xác định được PC nào giả MAC không ? If possible , plz show me how to do also ... Thanks & regards !

tamii
27-03-2007, 09:42 AM
Bằng số sequence number.Cái này ko thực tế tức là biết chơi chứ ko dùng được vì nhiều giới hạn,nếu bạn muốn tham khảo thì xem thêm tại http://home.jwu.edu/jwright/ hoặc google: Detecting Wireless LAN MAC Address Spoofing.Trong mạng wired theo tôi biết thì ko có cách gí́́́́́́́́́́́́́́́́́́́́́́́ ́́́́́́́́́́́́́́́́́́́́́́́́́ ́́́́ vì thực tế máy thật và máy giả đều lấy MAC từ memory chỉ khác là MAC thật là đúng,MAC giả là do đưa vào mà thôi.Thân