Kirjautuminen

Haku

Tehtävät

Keskustelu: Yleinen keskustelu: Ohjelma netin käytön tarkasteluun

Sivun loppuun

Tumettaja [19.05.2010 19:41:01]

#

Onko olemassa minkäänlaista ohjelmaa jolla pystyisi katsomaan mistä sivuilta esimerkiksi .jar tai .exe tiedosto hakee dataa? Käytän eräänlaista huijausohjelmaa peliin ja haluaisin tarkistaa että tämä huijausohjelma ei lähetä kriittisiä tietoja jonnekkin minne ei pitäisi.

nozies [19.05.2010 19:49:20]

#

processexplorerilla voi ainaki (http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx)

Tumettaja [19.05.2010 20:25:26]

#

Ei tuo ohjelma kyllä näytä mitään netin käytöstä

nozies [19.05.2010 22:06:19]

#

siit softasta mitä haluut kattoo -> properties -> TCP/IP näyttää mihi se connectailee, entiiä saako logittaa niitä mihi kaikkial se o yhistäny

Metabolix [19.05.2010 22:17:12]

#

Erilaisilla verkkoliikenteeseen erikoistuneilla työkaluilla (mm. Ettercap) voi seurata kaikkea liikennettä. Ne eivät välttämättä kerro, mistä ohjelmasta on kyse, mutta jos ohjelmia on käynnissä vähän, epäilyttävä liikenne on varmasti helppo huomata.

ZcMander [19.05.2010 22:24:18]

#

Yksi tunnettu ohjelma verkon tarkkailuun on Wireshark

Tumettaja [20.05.2010 02:12:24]

#

Tämä menee nyt ohi aiheen mutta sain tuolla Wiresharkilla selville että ohjelma lähettää yhdessä vaiheessa seuraavanlaisen pyynnön palvelimelle:

POST /server/data.jsp HTTP/1.1
User-Agent: CustomBrowser 1.0
Cookie: sessionID=353B3538H73
Content-Length: 12
Content-Language: en-US
Cache-Control: no-cache
Pragma: no-cache
Host: *sensuroitu*
Accept: text/html, image/gif, image/jpeg, *; q=.2, */*; q=.2
Connection: keep-alive
Content-type: application/x-www-form-urlencoded

paramID=21

(Mod. katkaisi tästä, loppu on vastausta.)

HTTP/1.1 200 OK
Server: Apache/1.1
Content-Type: application/octet-stream
Content-Length: 8162
Date: Wed, 19 May 2010 22:08:17 GMT

­¦Ú#|aò–¼µI=$íÈ�É痁rœUüY{�Èç“o/ jatkuu vaikka kuinka paljon...

Haluaisin mielenkiinnolla tutkiskella vielä tarkemmin tuota suoritettavaa tiedostoa minkä tuo sivu antaa mutta firefoxilla sivulle mentäessä ei mitään näy. Kuinka voisin saada ladattua tuon tiedoston tarkasteltavaksi?

Metabolix [20.05.2010 02:26:48]

#

Kuten näet, pyyntöön sisältyy eväste (cookie) nimeltä sessionID ja POST-data paramID=21. Näitä et varmaankaan Firefoxilla osannut asettaa.

Voi olla, että Wireshark tai muu vastaava antaa suoraan tallentaa tuon vastauksen. Toinen vaihtoehto on lähettää kyseinen pyyntö "käsin" (esim. työkalulla nimeltä netcat tai omalla viritelmällä) ja tallentaa vastaus tiedostoon. Molemmissa tapauksissa täytyy jälkikäteen poistaa alusta tekstimuotoinen HTTP-otsikko, joka päättyy kahteen peräkkäiseen rivinvaihtoon (heksaeditorissa tavut 0d 0a 0d 0a). Kolmas mahdollisuus on käyttää jotain HTTP-pyyntöihin erikoistunutta välinettä (esim. wget), jolle voi antaa parametreina nuo otsikot ja POST-datan ja joka osaa itse erottaa otsikot varsinaisesta datasta.


Sivun alkuun

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta