[Ответить в тред] Ответить в тред

09/07/16 - Новое API для капчи - внимание разработчикам приложений
03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 109 | 13 | 20
Назад Вниз Каталог Обновить

Аноним 19/07/16 Втр 19:18:44  132162970  
14689451245820.png (505Кб, 1920x661)
WIRESHARK -тред

Аноны, как мне узнать какие пакеты входящие, а какие исходящие?
Как узнать, что отправляет пакеты с моей пеки?
Аноним 19/07/16 Втр 19:20:40  132163105
14689452402380.jpg (57Кб, 700x663)
Аноним 19/07/16 Втр 19:22:13  132163211
14689453331880.jpg (44Кб, 600x465)
Аноним 19/07/16 Втр 19:24:01  132163330
14689454415740.jpg (248Кб, 1920x1080)
Аноним 19/07/16 Втр 19:26:36  132163526
Подожди час, тогда напишу
Аноним 19/07/16 Втр 19:26:50  132163540
14689456108380.jpg (98Кб, 735x1176)
Аноним 19/07/16 Втр 19:28:21  132163648
>>132163526
Не, я побампаю.
Аноним 19/07/16 Втр 19:29:17  132163711
>>132163648
Бампай, конечно, а то куда он напишет через час если треда не будет
Аноним 19/07/16 Втр 19:29:38  132163733
>>132162970 (OP)
Хацкером решил стать?
Аноним 19/07/16 Втр 19:30:57  132163832
>>132163733
Не, просто я ссу, что у меня говно на пеке и за мной следят.
Аноним 19/07/16 Втр 19:32:56  132163983
14689459764510.png (785Кб, 1080x1829)
Аноним 19/07/16 Втр 19:34:30  132164106
14689460709370.jpg (109Кб, 850x1564)
Аноним 19/07/16 Втр 19:36:06  132164223
https://www.youtube.com/watch?v=8S1snIWlV6I

уебывай
Аноним 19/07/16 Втр 19:36:16  132164232
14689461766200.jpg (81Кб, 540x810)
Аноним 19/07/16 Втр 19:38:58  132164407
>>132164223
Может просто расскажите то, что я прошу? Я и так прочитал те две статьи, которые вы кинули мне несколько дней назад.
Аноним 19/07/16 Втр 19:41:03  132164565
14689464639610.jpg (60Кб, 638x850)
Аноним 19/07/16 Втр 19:41:43  132164618
>>132162970 (OP)
>Аноны, как мне узнать какие пакеты входящие, а какие исходящие?
Я не эксперт, но у тебя есть два поля - Source и Destination.
Входящие - это те, у которых в Dst записан твой IP-адрес.
Исходящие, соотвественно, те, у которых в Src - твой IP-адрес.
А про приложения не знаю.
Погугли.
Аноним 19/07/16 Втр 19:41:48  132164628
>>132162970 (OP)
Посмотреть на айпи? Там же в столбце написано что куда.
Аноним 19/07/16 Втр 19:42:52  132164691
>>132164407
через час
Аноним 19/07/16 Втр 19:45:27  132164850
>>132164618
>>132164628
Я такой ретард.
>>132164691
Ладно, я пока побампаю.
Аноним 19/07/16 Втр 20:00:11  132165700
Гугли "вайршврк - фильтрация", была большая статья на хабре.
Аноним 19/07/16 Втр 20:07:32  132166144
>>132165700
Так там про то как ставить фильтры, а не про то, что я прошу.
Аноним 19/07/16 Втр 20:36:16  132168058
Аноним 19/07/16 Втр 20:40:28  132168390
>>132162970 (OP)
>Как узнать, что отправляет пакеты с моей пеки?
Сниффер работает исключительно с сетевым траффиком. Какие приложения его генерируют - не его забота, да и попросту традиционным снифферам этот уровень взаимодействия недоступен.
Фильтруй по MAC или IP-адресу, анализируй потенциально подозрительные случаи, дальше можно взять https://technet.microsoft.com/ru-ru/sysinternals/processmonitor.aspx чтобы найти конкретное приложение, работающее с сетью.
Аноним 19/07/16 Втр 20:52:10  132169228
>>132168390
Как узнавать какие подозрительные? У меня по 3 пакета в секунду при старте — это норм?
Аноним 19/07/16 Втр 21:10:25  132170484
Аноним 19/07/16 Втр 21:27:17  132171776
Аноним 19/07/16 Втр 21:39:07  132172606
Аноним 19/07/16 Втр 21:51:20  132173455
>>132169228
ДОЛЖНО БЫТЬ 2!!!
Поставь огненную стену и плыви за кроликом.
Аноним 19/07/16 Втр 21:52:48  132173540
>>132173455
?)
Аноним 19/07/16 Втр 22:01:29  132174113
>>132162970 (OP)
Хосспаде https://wiki.wireshark.org/CaptureFilters. Тебя в гугле забанили? Элсо, там еще про дисплей фильтерс есть. Чо ты как этот?
Аноним 19/07/16 Втр 22:03:50  132174273
>>132169228
>У меня по 3 пакета в секунду при старте — это норм?
Каких и куда?
Аноним 19/07/16 Втр 22:04:34  132174330
>>132169228
Сохрани и выложи дамп, если деанона не боишься, тогда можно что-то конкретное сказать.
Аноним 19/07/16 Втр 22:06:00  132174432
>>132163832
Поясни за цель своего исследования?
Откуда мысли о говне, что за говно? Ну и, возможно, настоло время переустановить шиндовс?
Аноним 19/07/16 Втр 22:10:29  132174723
>>132174432
Ну и, элсо, давай совершать действия последовательно: выруби на пеке все, что легитимно использует сеть. Скчай монитор, который тебе анон выше посоветовал - посмотри, что еще не вырубил и должно ли это говоно вообще работать, по возможности останови, ну или по крайней мере запомни, что, отсылка чего-то в подсеть макрасофта это, условно, нормальное явление. А уже после этого смотри шарком за аномалиями.
Аноним 19/07/16 Втр 22:14:30  132175027
О, это тот самый анон, которому мамка звонит, когда он дрочит? и чей прошлый тред я превратил в тред анеков уровня б
Аноним 19/07/16 Втр 22:20:12  132175456
>>132174273
>>132174330
В ОП посте скрин. Айпи палить не буду
Аноним 19/07/16 Втр 22:22:08  132175592
Пиздец оп ты дебильный. Во-первых приложения через wireshark не посмотришь, юзай netstat -ano (если ключи не напутал), во-вторых ты блять IP своего компа посмотреть не можешь?тем более вангую что комп за роутером и IP из адресации 192.168.x.x. Ну и самое основное, ты не знаешь как и какой трафик должен ходить и не сможешь ничего грамотно посмотреть, бросай это дело.
Аноним 19/07/16 Втр 22:23:36  132175724
>>132175456
Скрин с несколькими пакетами и только их временем - охуенно, малаца. Лоллировал дико с тебя.
Аноним 19/07/16 Втр 22:24:49  132175819
Кстати MS network monitor умеет показывать и приложения.
Аноним 19/07/16 Втр 22:26:01  132175902
>>132175592
Его мамка палит, как он дрочит
Аноним 19/07/16 Втр 22:28:35  132176074
>>132175724
Что тебе айпи даст?
Аноним 19/07/16 Втр 22:29:07  132176113
>>132175902
Пусть дрочат вместе, делов-то
Аноним 19/07/16 Втр 22:30:22  132176191
>>132176074
Ничего, он у тебя все равно серый там по-любому. Я вообще не знаю нахуй ты сюда этот скриншот выложил.
Аноним 19/07/16 Втр 22:31:41  132176294
Хотя у меня появляется ощущение что ты тралишь просто, если так то малаца, хорошо зделол
Аноним 19/07/16 Втр 22:31:52  132176307
>>132176191
Ну тип пакеты
Аноним 19/07/16 Втр 22:32:21  132176353
>>132176294
В чем заключается троллинг?
Аноним 19/07/16 Втр 22:33:32  132176441
Заходит как-то в сервер бесконечное количество запросов. А он им: введите капчу.
Аноним 19/07/16 Втр 22:35:54  132176610
Сам блять посмотри, ты кроме времени все закрыл, даже протоколы не видны, нахуй ты это выложил? Какие-то обращения к днсам каким-то скорее всего, хули дальше? Ладно, в пизду тебя, ты совсем тупой.
Аноним 19/07/16 Втр 22:36:17  132176641
>>132176441
Хороший дудос протекшон, малаца.
Аноним 19/07/16 Втр 22:36:42  132176676
>>132176641
Спасибо, я старался
Аноним 19/07/16 Втр 22:37:26  132176733
>>132176676
Абу, ты?
Аноним 19/07/16 Втр 22:38:30  132176804
>>132176610
Так что мне делать?
Аноним 19/07/16 Втр 22:38:48  132176832
>>132176441
и дудос перенаправляется на генерацию бесконечного кол-ва капч.
Аноним 19/07/16 Втр 22:39:45  132176906
>>132175592
>>132176804
Аноним 19/07/16 Втр 22:40:20  132176956
>>132176804
Установи radmin и дай мне доступ.
мимо сисадмин с 10 лет стажа.
Аноним 19/07/16 Втр 22:40:34  132176969
>>132176804
>>132174432
Аноним 19/07/16 Втр 22:40:38  132176975
>>132176832
И в результате ты задудосил сервер каптчи. Диал виз многоходовочка.
Аноним 19/07/16 Втр 22:41:27  132177028
>>132176956
Не слушай этого нуба.
мимосисадмин с 76 лет стажа
Аноним 19/07/16 Втр 22:41:37  132177041
>>132176975
@
пользователи не могут залогиниться
Аноним 19/07/16 Втр 22:43:04  132177135
>>132174432
Я ретард для переустановки. Говно вот >>132175902
Аноним 19/07/16 Втр 22:43:10  132177146
>>132177041
@
Двач снова стал анонимным форумом без регистрации, вернулись мемы из 2010
Аноним 19/07/16 Втр 22:43:53  132177208
>>132177146
А кто их почтить то будет? Макака?
Аноним 19/07/16 Втр 22:44:20  132177242
>>132176441
Макака, бери на вооружение
Аноним 19/07/16 Втр 22:44:31  132177259
14689574713730.webm webm file (2661Кб, 1280x720, 00:00:15)
14689574714281.jpg (90Кб, 625x1280)
14689574714302.webm webm file (4040Кб, 1280x720, 00:00:18)
14689574715133.jpg (112Кб, 1019x675)
Покажи автозагрузочку.
И надеюсь что твоя мама читает двачик.
Аноним 19/07/16 Втр 22:44:32  132177261
>>132177135
Переустановить гораздо проще, чем заниматься анализом трафика, в котором ты еще и нихуя не разбираешься и tcp syn от rst не отличишь
Аноним 19/07/16 Втр 22:45:43  132177351
>>132177261
BSD от BDSM не отличит
Аноним 19/07/16 Втр 22:46:31  132177417
>>132177259
Разве будет палиться через автозагрзку? Драйвера запускаются со стартом винды, а в автозагрзке их нет.
Аноним 19/07/16 Втр 22:47:28  132177501
>>132177261
Вдруг в винде от васяна тоже будет ратник или чета
Аноним 19/07/16 Втр 22:48:03  132177557
>>132177135
Сукабял, /б - это доска битардов, телераты в /sn. Как палит-то? По камере или по скриншотам или еще как?
Как бы то ни было, очевидно же, что наужно начать дрочить и погладывать в лог, какой трафик там появится в это время. Потом найдешь процесс, который этот трафик генерит и прибъешь.
Аноним 19/07/16 Втр 22:48:07  132177561
>>132177208
Макака покается и уберет редирект на капчу
Аноним 19/07/16 Втр 22:49:15  132177638
>>132177557
Надрочил 200мб трафика, кто больше?
Аноним 19/07/16 Втр 22:50:33  132177755
>>132177557
Открываю порнхаб и она звонит. Ещё иногда пересказывает то, что я читал на дваче.
Аноним 19/07/16 Втр 22:51:32  132177840
Она и сейчас через радмин читает и угорает с тебя
Аноним 19/07/16 Втр 22:52:03  132177874
>>132177840
Я с вайпнутой мобилы.
Аноним 19/07/16 Втр 22:52:15  132177897
>>132177840
Мам, ну не надо
Аноним 19/07/16 Втр 22:53:13  132177983
>>132177897
Сына, открывай порно уже, закрывай свой форум, я тоже вообще-то подрочить хочу.
Аноним 19/07/16 Втр 22:54:38  132178108
14689580787380.jpg (47Кб, 750x602)
>>132177638
Аноним 19/07/16 Втр 22:54:42  132178113
>>132177755
Очевидный радмин. Сук, тебе не стыдно, что твоя мамка в этом лучше сечет, чем ты. Шиндовс переставь. Ну и если так хочется пойти сложным путем, то тебе 3 раза сказали, скачай processmonitor или подобное и смотри какие процессы утилизируют сеть. По dst адресам поймешь, нормально это или нет. Ну или не поймешь.
Аноним 19/07/16 Втр 22:55:46  132178197
>>132178113
>поймешь
Он не поймёт, тупой слишком или школьник
Аноним 19/07/16 Втр 22:56:34  132178262
>>132178197
Вангую тупого школьника
Аноним 19/07/16 Втр 22:57:44  132178358
Скачай TinyWall - и будешь видеть какие процессы лезут в интернеты и сможешь их заблокировать.
Аноним 19/07/16 Втр 23:01:17  132178662
>>132178113
Я скачал. Что лальше?
Аноним 19/07/16 Втр 23:01:41  132178694
>>132178662
дальше
Аноним 19/07/16 Втр 23:03:26  132178832
>>132178662
Разберись методом научного тыка, прочитай фак
Аноним 19/07/16 Втр 23:04:22  132178917
Поставь убунту и все
Аноним 19/07/16 Втр 23:05:05  132178993
>>132178917
А грати как?
Аноним 19/07/16 Втр 23:05:31  132179043
А вообще - стыдно, что мамка тебя уделала, видимо ты совсем даун
Аноним 19/07/16 Втр 23:09:08  132179341
>>132178993
Вместо игор скачаешь книгу олифера и будешь читать
Аноним 19/07/16 Втр 23:10:37  132179451
14689590372060.jpg (286Кб, 1325x952)
>>132162970 (OP)
Смотришь открытые порты, смотришь что их открыло.
Клкакер итт. Как найдёшь, можешь службы чекнуть и похуярить.
Аноним 19/07/16 Втр 23:11:25  132179510
Амд драйвер и svchоst лезут в интернет, що делать?
Аноним 19/07/16 Втр 23:12:20  132179588
>>132179451
Как открыть порты?
Аноним 19/07/16 Втр 23:13:40  132179699
>>132179510
С драйвером - хз, чекни расположение свцхоста, он должен находиться в шин32. Можешь ещё антивиром пройтись.
Аноним 19/07/16 Втр 23:14:14  132179741
>>132178358
>>132179510
Аноним 19/07/16 Втр 23:14:15  132179745
>>132179510
Замени svchost дефолтным виндосовским, похуярь отдельные службы, запрети их запуска через Ауторунс. Амд драйвер похуярь лопатой, отключи обновление, там отдельный сервис есть для этого.
>>132179588
>Как открыть порты?
Берёшь, открываешь. Сначала на роутере перенаправление на пеку, потом на пеке, если у провайдера нат стоит, то с ним договариваться надо.
Аноним 19/07/16 Втр 23:17:46  132180003
>>132179741
С процессмонитор попердолю и скачаю
Аноним 19/07/16 Втр 23:19:16  132180127
>>132179699
Виндс\сустм32\свкхост.еъе там?
Аноним 19/07/16 Втр 23:20:23  132180223
>>132180127
C:\WebServers\Apache\www\2ch\svchost.exe - вот здесь что он делает?
Аноним 19/07/16 Втр 23:20:42  132180246
Install gentoo
Аноним 19/07/16 Втр 23:20:56  132180267
ducservice.exe NO IP что это?
Аноним 19/07/16 Втр 23:21:43  132180318
>>132180223
Бань нахуй, это вирус. Алсо ты долбоёб и школьник.
Аноним 19/07/16 Втр 23:23:51  132180493
14689598312130.jpg (30Кб, 604x403)
>>132180223
Вот ето тонкота
Аноним 19/07/16 Втр 23:24:08  132180514
>>132180318
В модерку не могу зайти бляблябля
Аноним 19/07/16 Втр 23:27:00  132180722
>>132180267
Аноним 19/07/16 Втр 23:27:16  132180739
>>132180514
>В модерку не могу зайти
Ну не тупи, мань, ну не может веб сервер вроде харкача хранится на C:\ в добавок в коренной папке двача не может быть svchost.exe, иначе ты бы мог попытаться получить к нему доступ через харкач.
Аноним 19/07/16 Втр 23:30:00  132180940
Аноним 19/07/16 Втр 23:32:32  132181140
Аноним 19/07/16 Втр 23:35:06  132181314
Аноним 19/07/16 Втр 23:43:31  132181923
>>132180739
Это какой-то рууутКИТ!1
Аноним 19/07/16 Втр 23:48:18  132182249

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 109 | 13 | 20
Назад Вверх Каталог Обновить

Топ тредов