Sniffer
Em uma rede de computadores, um Sniffer (farejador), ou também conhecido como Analisador de Pacotes, é um programa de computador ou hardware que pode interceptar e registrar tráfego que passa sobre uma rede digital ou parte de uma rede. Captura de pacotes é o processo de interceptação e registro de tráfego. Importante entender também como realizar um ataque MITM, para que esse processo Sniffer funcione corretamente.
UUDECODE
Esse tipo de Decode é útil quando estamos "sniffando" uma rede e pegamos por exemplo, o conteúdo de um arquivo anexado em um e-mail (SMTP). Este começa com begin e termina com end. Pode também ser feito utilizando ferramentas como Wireshark ou Tcpdump.
uudecode <file_encode>Wireshark
# Filtra por determinado IP (Origem ou Destino)
ip.addr == <ip>
# Filtra por determinado IP de Origem
ip.src == <ip>
# Filtra por determinado IP de Destino
ip.dst == <ip>
# Filtra por determinada porta
tcp.port == <port>
# Pesquisa por determinada strings dentro dos pacotes
tcp contains <find>
# Exibe somente requisições HTTP
http.request
# Pesquisa por URL's que contém determinada strings
http.request.uri contains <find>
TCPDump
Filtros em Tempo Real
Gravando Arquivo pcap
Lendo Arquivo pcap
Codificando a Saída
Verificando Interfaces de Rede
Metasploit
Esse Sniffer do Metasploit tem como objetivo pegar senhas, atuando nos protocolos POP3, IMAP, FTP e HTTP GET.
AdminSniff
URLSnarf
Capturando URLs que estão sendo acessadas via browser
DSniff
Sniffando a rede
DriftNet
Capturando todas as imagens que são carregadas no browser do alvo
HTTPCapture
Mailsnarf
Capturando e-mails de forma genérica
Capturando e-mails de forma genérica e encaminhando para um arquivo
Capturando e-mails de forma genérica e encaminhando para um arquivo de rede em específico
Capturando e-mails de forma genérica e encaminhando para um arquivo de host
Last updated
Was this helpful?