NetworkMiner 2.0

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

AnGel

Администратор
Команда форума

AnGel

Администратор
Команда форума
27 Авг 2015
3,413
2,025
upload_2016-2-18_14-29-9.png
VirtualDub имеет инструмента сетевого анализа (NFAT) для Windows (но работает и в Линукс / Мак ОС х / с FreeBSD). NetworkMiner может быть использован в качестве пассивного прослушивания сети/инструмент для перехвата пакетов в целях выявления операционных систем, сессий, Хостов, открытых портов и т. д. не ставя любого трафика в сети. NetworkMiner также может анализировать pcap файлы для офф-лайн анализа и регенерации/сборки передаваемых файлов и сертификатов от pcap файлы.
NetworkMiner собирает данные (например, вещественных доказательств) об хостов в сети вместо того, чтобы собирать данные, касающиеся трафика в сети. Основной интерфейс пользователя представление является хост-центрической (информация с разбивкой на каждый узел), а не ориентированных пакетов (информации показали как список пакетов/фреймов).
NetworkMiner имеет, поскольку первый релиз в 2007 году, стали популярным инструментом среди групп реагирования на инциденты, а также правоохранительных органов. NetworkMiner является сегодня используются компаниями и организациями во всем мире.
NetworkMiner может извлекать файлы и сертификаты передаются по сети, анализируя pcap файл или сниффинг трафика напрямую от сети. Эта функциональность может использоваться, чтобы извлечь и сохранить файлы мультимедиа (например, аудио или видео файлы), загружаемые по сети из веб-сайтов, таких как YouTube. Поддерживаемые протоколы для извлечения файла являются FTP, TFTP-сервера, протокол http, SMB и протокол SMTP.
Учетные данные пользователя (логины и пароли) для поддерживаемых протоколов добываются NetworkMiner и отображается в разделе "учетные данные" на вкладке. Учетные данные на вкладке иногда также показывают информацию, которая может быть использована для идентификации конкретного человека, такие как учетные записи пользователей для популярных онлайн сервисов, таких как Gmail или Facebook.
Еще одной очень полезной особенностью является то, что пользователь может искать понюхал или хранимых данных по ключевым словам. NetworkMiner позволяет пользователю вставлять произвольные строки или байт-структуры, которые должны разыскиваться с помощью поиска по ключевым словам функциональные возможности.
NetworkMiner Professional поставляется установленным на специально разработанный USB-флэш-накопитель. Вы можете запустить NetworkMiner напрямую с флэш-накопителя USB с NetworkMiner-это портативное приложение, которое не требует установки. Мы в Netresec, тем не менее, рекомендуем Вам скопировать NetworkMiner на локальном жестком диске вашего компьютера с целью достижения максимальной производительности.
Существует несколько вожделенного компоненты, входящие в данный релиз, таких как:
Протокол SMB/cifs впарсертеперь поддерживаетизвлечение файловизСМБоперации записи.
•ДобавленпарсердляSMB2протокола (чтение и запись).
• ДополнительныеМЭК-104командыреализованы.
• Добавленаподдержка протоколов Modbus/TCP впарсер(как и просилприсутствующихна4SICS2014).
•Улучшенный SMTP-парсер.
•Улучшена работа FTP-парсер.
• Улучшенныеслужбы DNS-парсер.
•Графический интерфейсмелькатьсильно уменьшаетсяпри загрузкеpcap файлыилиделать живыенюхают.
•Извлечениеизображенийизвеб-серверасайта (favicon(отображаетсяввкладке "хосты").
•Добавлен "фильтр ключевых слов", чтобынесколько вкладок (см.подробностиниже).

upload_2016-2-18_14-30-8.png

 

Вложения

  • Лайк
Reactions: turissssst

Carnage

Участник

Carnage

Участник
15 Окт 2015
112
26
это чтож в чужие вкшечки можно в метро на общем вайфае лазать по факту?
 

Shish

Участник

Shish

Участник
1 Апр 2016
14
1
Через DMZ удаленного роутера можно организовать перехват пакетов? Или как перехватить пакеты с удаленного роутера?
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя