O que anda na nossa rede? Snif, snif,snif

31 Comentários

Certamente que todos já ouviram falar em sniffers de rede… Mas afinal o que é isto?

O que é um sniffer?

Um sniffer não é nada mais nem menos que uma aplicação (também pode ser hardware) que analisa e monitoriza todo o tráfego que passa num segmento da nossa rede. Pode ser usado por Hackers para “capturar/roubar” dados importantes pois no meio dos pacotes capturados podem estar passwords e outros dados pessoais de um determinado utilizador mas, é também uma ferramenta de eleição usada por quase todos os administradores de redes, pois permite detectar e posteriormente resolver muito problemas que por vezes acontecem numa determinada rede.


Com um sniffer, podemos monitorizar o acesso a determinados serviços de rede como por exemplo e-mail, acesso remoto (telnet, rlogin), transferência de ficheiros (FTP), etc. Permite-nos ainda identificar a existem de tráfego anormal na nossa rede. Um exemplo vulgar, é alguém mal intencionado andar pela nossa rede à procura de dados, como por exemplo passwords, para mais tarde poder usar. Imaginem que os dados que passam na nossa rede não estão criptografados? Óptimo para o hacker !!!

Os sniffers mais conhecidos para sistemas Linux são o tcpdump, ethereal. Para Windows também existe o ethereal, ou winshark que foi concebido pelos mesmos autores do ethereal. Se fizerem uma pesquisa no Google irão encontrar muitas referências a sniffers. Aqui têm uma lista com alguns deles. O processo de “sniffing” está associado a uma ou mais interfaces de rede de um determinado computador.

No próximo tutorial vou-vos ensinar como utilizar um sniffer. Até lá…bom fim de semana.

Partilhar:
Tags:

Comentários

31

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Ganondorf
    Ganondorf

    Eu só estou interessado em invadir um pouco a privacidade de alguem em particular. Só n sei é como…. lol

  2. Avatar de Tharos
    Tharos

    Óptimo artigo Pedro! Venha daí o tutorial de utilização de um sniffer! 🙂

  3. Avatar de Pedro Pinto

    Calma, calma…gostei do vosso instantâneo interesse :).. Deixem-me analisar quantos mais de vós, através dos comentários, está em pulgas para andar a “snifar” a rede claro…Se houver muitos candidatos a hacher’s…vamos fazer um how to diferente do que está previsto…

    Um abraço

  4. Avatar de Abul Fadl

    ethereal. Divirtam-se com os exercícios práticos 😉
    http://w3.ualg.pt/~ncorreia/RedesI_2006_2007/

  5. Avatar de Pedro Santos
    Pedro Santos

    pois, para passar aos exercicios práticos dava jeito ter primeiro umas bases, venha dai esse tutorial 🙂

  6. Avatar de dc
    dc

    Já uso o Ethereal á muito tempo… quando o instalei foi mais para poder controlar o “sacana” do WGA no meu XP e saber o que se passava na rede mesmo por de baixo do meu nariz. Sei que dá para fazer muitas mais coisas… pois quem o usa apercebe-se disso 😛

    Mesmo assim é sempre bom saber que alguém está disposto a fazer pequenos How To em Português. Mas agora não se armem em Ácaros ou isto vai dar barraca, é muito giro partilhar informação quando esta não nos prejudica.

    CUMPS

  7. Avatar de Spyro
    Spyro

    O ethereal agora é wireshark 😉

  8. Avatar de Buegada
    Buegada

    Venha daí esse tutorial…e bem rapidinho…

    Tenho aqui em minha casa uma rede wireless, que o meu computador sisma em não entrar…se calhar é porque está protegida…eheheheheh…

    Por isso…venha isso rapidinho que todos nós agradecemos.

  9. Avatar de nuno
    nuno

    Lembro de por o Snort numa rede com computadores windows e linux. E da malta que estava a usar windows eu apanhava de tudo mesmo. Desde os sites que estavam a ver, as conversas do msn, os emails que abriam, enfim. Lembro-me da minha reacção: “nunca pensei que fosse tão fácil!”.

  10. Avatar de Pirotas
    Pirotas

    Realmente se existe coisa que eu gostava de saber fazer com um pc era poder entender e controlar o que entra e sai na minha máquina, inclusive o software manhoso da MS. Bem sei que uma firewall dá para controlar mas um gajo não sabe que raio de processos são aqueles! Venha daí esse tutorial!

  11. Avatar de vdias

    E assim nascem mais alguns Wannabe em Portugal… ROTFL!

  12. Avatar de EuBiUmSapo

    Siga o próx. tutorial 😉

  13. Avatar de preto
    preto

    Que venha esse tutorial amigos.
    Vamos ser hackers

  14. Avatar de preto
    preto

    Que venha esse tutorial amigos.
    Vamos ser hackers.

  15. Avatar de nuno
    nuno

    Se eu escrevesse no pplware, a minha resposta para todos os que pedem tutoriais seria:

    RTFM

    ou, se tivesse acabado de ter sexo e estivesse bem disposto dava uns links fixes. Cada programa é um programa diferente e não basta saber mexer num para fazer sniffing. Convém ter noções do protocolo da rede que se vai usar (TCP/IP na maioria dos casos), saber como é que os dados são transmitidos e o que é que o sniffer está a fazer. A preguiça não leva a lado nenhum meus amigos. Se usassem o tempo que gastam a pedir «tutoriais» a procurar documentação a sério, já sabiam mais um bocadinho por esta altura.

    Mas deve ser por isso que eu não escrevo no pplware 🙂

  16. Avatar de LemoN

    Oh Vitor… estás a falhar… então o post de “E porque hoje é sexta-feira”? Que é feito dele?

    :))

  17. Avatar de Gonçalo
    Gonçalo

    Porque hoje é seeeeextaaaa!!!

  18. Avatar de peopleware

    Calma a sexta ainda não acabou… está no forno 😉

  19. Avatar de VDIAS

    Tou ctg Nuno… sinceramente este blog de dia para dia está a ficar um pouco fraquinho… sei lá, antes vinha aqui mais que uma vez ao dia… agora venho quando me lembro, o que já começa a ser raro…

  20. Avatar de mic mic
    mic mic

    eu ja usei um snifer para decifrar o codigo de um jogo online..
    consegui criar um bot k jogava e upava niveis sozinho usando um snifer…

    agora porreiro porreiro era um SNIFER PORTABLE, para meter na pen e conseguir monitorizar kualker rede k tivessemos acesso. bastava meter a pen e PIMBA!

    alguem conhece um?

  21. Avatar de mic mic
    mic mic

    tive a investigar e descobri o facto de não haver nenhum sniffer portable (penso eu).

    ainda n conseguiram tornar o winPcap em portable…
    estão a desenvolver um wireshark portable para U3, mas este vai instalar o winPcap no computador sempre k for iniciado. 🙁

  22. Avatar de nuno

    linux live cd anyone :)?

  23. Avatar de Abul Fadl

    @nuno . por isso eu dei o link 😉

  24. Avatar de Jaca
    Jaca

    Ponham-se a “snifar”, depois não se queixem … ainda ficam “agarrados”.

  25. Avatar de Sniffer
    Sniffer

    Finalmente alguém que sabe que o Sniffer (do meu nick) não tem nada a ver com uso de drogas ilícitas…

  26. Avatar de Nelson Silva

    ena isso é mt interessante mesmo para mim k tenho uma rede bem espaçosa, pois uso o sistema wi-fi (wireless) entre amigos e visinhos, embora ainda esteja a angariar mais people..

    como tenho sem incriptação, desta forma poderei saber e ver kem é o invasor..! LoooL

    fico a aguardar..

  27. Avatar de Nelito

    Muito bom este programa.
    cumps

  28. Avatar de Reinaldo
    Reinaldo

    Gostaria que fizesse um tutorial, estou precisando sniffar minha rede para ver alguns problemas que estão acontecendo nela. Fico aguardando. E desde já agradeço.

  29. Avatar de Rick
    Rick

    Como aprendo a usar o winshark?
    Alguem pode me ajudar!

  30. Avatar de luis
    luis

    tenho um servidor, e tem pessoas nao autorizadas usando el como faço pra bloquear essas pessoas meu ap. é o senao uso uma antena omni..

  31. Avatar de José Marques
    José Marques

    Cheira-me que alguém descobriu a minha pass do wireless e anda a a utilzá-la…também gostava muito de saber o que se passa na minha rede.