Reconstruindo o conteúdo da web por meio do Wireshark


0

Suponha que eu tenha um log de tráfego do Wireshark em um site.

Posso reconstruir vários elementos como arquivo HTML, arquivos de imagem, arquivos de script java, etc?

Idealmente, pegaria o arquivo .pcap e geraria automaticamente arquivos individuais.


Quando você fez a captura, você se certificou de que o snaplen era suficiente para capturar os pacotes completos?
Paul

Respostas:


1

Por que você quer fazer isso dessa maneira? Algo não é bem o nível?

Pessoalmente, não vi nenhum programa como o que você descreve.

Ao pensar sobre isso, seria prático uma tarefa bastante difícil e ser melhor obtida a partir de dados de origem salvos em backup. Os pacotes capturados provavelmente não estariam na mesma ordem devido a janelas e retransmissões e similares.

Eu poderia gastar tempo e esforço dependendo do valor subjacente da informação que você está tentando construir (isto é, questões criminais ou forenses).


1

Contanto que o cliente usasse um novo fluxo TCP para cada elemento baixado, você poderia fazer isso com o wireshark.

Use a opção Seguir Fluxo TCP no menu do botão direito em cada um dos fluxos TCP. Isso lhe dará todos os pacotes envolvidos nessa sessão. Na parte inferior da caixa de diálogo, altere a lista suspensa "Toda conversa" para que ela inclua apenas o tráfego do servidor para o cliente.

Então você pode salvar como Raw, escolhendo o nome do arquivo apropriado a cada vez.


Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.