NetworkMiner – Apanhe o que passa na rede

15 Comentários

A área das redes informáticas é sem dúvida uma das área mais fascinantes no mundo da informática. Por norma, gosto de “coleccionar” todas as boas aplicações que permitem de certa forma obter facilmente informações sobre quem anda numa determinada rede e o que por lá passa.

Recentemente descobri o NetworkMiner, uma ferramenta para snifar, capturar e apresentar vários tipos de dados que passam na rede informática.

net_00

NetworkMiner é uma ferramenta para análise forense que permite snifar as redes informáticas e posteriormente apresentar vários tipos de informação como por exemplo:

  • Indicação dos sistemas operativos usados nas máquinas que estão na rede
  • Informações sobre as sessões estabelecidas por essas mesmas máquinas
  • hostnames (nomes das máquinas)
  • portas abertas
  • Snifing em tempo real
  • Possibilidade de fazer parser a ficheiros .pcap

net_10

Uma das funcionalidades sempre interessantes em qualquer aplicação, é a capacidade de capturar credenciais que passam em texto não cifrado na rede. No NetworkMiner, essa funcionalidade está disponível no separador Credentials.

net_11

Além das credenciais, o NetworkMiner permite ainda capturar as frames (ver modelo OSI) que são passadas na rede e ainda aceder a algumas informações do cabeçalho IPv4 e dos segmentos TCP/UDP (saber mais sobre TCP/UDP aqui).

net_12

Para quem gosta de analisar/estudar o que passa na rede, o NetworkMiner é sem duvida uma excelente aplicação. No entanto, quem pretendem uma aplicação mais completa para este efeito, a melhor opção é sem duvida o Wireshark.

Licença: GNU General Public License (GPL)
Sistemas Operativos: Windows
Download: Network Miner 1.0
Homepage: Network Miner

Partilhar:
Tags:

Comentários

15

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de chicosoft
    chicosoft

    muito bom,facilita muito, escuso de colocar filtros manhosos nas capturas do wireshark…

    1. Avatar de Pedro Pinto

      sim, é bem mais simples 🙂

  2. Avatar de SouFrancisco
    SouFrancisco

    E quando se usa um switch em vez de um hub dá para capturar os pacotes passantes ??

    1. Avatar de Paraoh
      Paraoh

      Só com este programa não, porque os pacotes dos outros não chegam ao teu computador.

    2. Avatar de TopPlus
      TopPlus

      Tenta o Cain&Abel pra “apanhar” pacotes de outras máquinas ligadas ao teu switch.

  3. Avatar de xispate
    xispate

    Coloca um hub entre a entrada da tua net e liga lá a tua máquina, apanhas tudo assim.

  4. Avatar de Joaquim Dias
    Joaquim Dias

    Bom dia,

    Permite a utilização em modo wifi ou apenas com ligação física à rede?

    Obrigado

    1. Avatar de Pedro Pinto

      Bom dia Joaquim,

      Funciona com as interfaces wireless e wired

      1. Avatar de Ricardo Santos
        Ricardo Santos

        Mas se funciona é em modo ethernet e só captas tx rx do teu pc. Modo monitor na 802.11 em modo monitor só com placas de rede que tenham drivers que permitam estar em modo promiscuo.

        1. Avatar de Joaquim Dias
          Joaquim Dias

          O que seria necessário exactamente?

          Obrigado

          1. Avatar de Ricardo Santos
            Ricardo Santos

            Teres uma interface wi-fi do tipo a AirpCap (carissima, embora funcione bem com o wireshark) ou então utilizares as placas que normalmente os computadores da apple têm (não me recordo o nome). Agora existe no mercado uns portateis asus que possuem uma placa, Atheros e essa sei que dá para activar modo promiscuo na rede e captas todos os pacotes, embora cifrados.

            Ou seja na pratica se tens a tipica realtek wi-fi era haver um driver que habilitasse a opcao de modo monitor.

            Em tempos fiz um teste com o Ubuntu live cd, e consegui colocar a placa em modo monitor. No entanto no Windows isso não esta disponivel.

  5. Avatar de Roberto
    Roberto

    Bom dia. ja fiz duas vezes download e o programa quando vou abrir da erro. Alguem sabe porque? uso windows xp sp3

  6. Avatar de Visitante
    Visitante

    também gosto do Network Scanner e recomendo, é mais simples de usar.

  7. Avatar de Miguel
    Miguel

    E a interface localhost do windows? dá para capturar alguma coisa?

  8. Avatar de MRodrigues
    MRodrigues

    Boas

    Testei este programa e não funciona nada bem, só “snifa” as Frames e os Hosts. O resto nada.