<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Tshark для мониторинга запросов htt...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64181.html</link>
    <description>Tshark из комплекта сниффера Wireshark (http://www.wireshark.org/) позволяет наглядно проследить запросы к http-серверу.&lt;br&gt;&lt;br&gt;Пример для интерфейса eth0:&lt;br&gt;&lt;br&gt;   tshark -npi eth0 -f &apos;tcp and dst port 80&apos; -R &quot;http.request.method&quot; -T fields -e ip.src -e ip.dst &#092;&lt;br&gt;      -e http.request.method -e http.host -e http.request.uri &lt;br&gt;&lt;br&gt;За одним можно автоматически найти имя интерфейса в Linux и удалить временные файлы, которые программа обычно забывает удалять.&lt;br&gt;&lt;br&gt;Для Linux:&lt;br&gt;&lt;br&gt;   tshark -npi &#096;netstat -rn &amp;#124; grep &quot;^0.0.0.0&quot; &amp;#124; awk &apos;&#123; print $8 &#125;&apos;&#096; &#092;&lt;br&gt;      -f &apos;tcp and dst port 80&apos; -R &quot;http.request.method&quot; -T fields -e ip.src &#092;&lt;br&gt;      -e ip.dst -e http.request.method -e http.host -e http.request.uri&lt;br&gt;    rm -f /tmp/ether*&lt;br&gt;&lt;br&gt;Для FreeBSD:&lt;br&gt;&lt;br&gt;   tshark -npi &#096;netstat -rn &amp;#124; grep &quot;default&quot; &amp;#124; awk &apos;&#123; print $6 &#125;&apos;&#096; &#092;&lt;br&gt;      -f &apos;tcp and dst port 80&apos; -R &quot;http.request.method&quot; -T fields -e ip.src &#092;&lt;br&gt;      -e ip.dst -e http.request.method -e http.host -e http.request.uri&lt;br&gt;   rm -f /tmp/ether*&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.faq.lv/id</description>

<item>
    <title>Tshark для мониторинга запросов http (Felixz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64181.html#8</link>
    <pubDate>Wed, 17 Aug 2011 09:29:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А в чём великая сермяжная правда, если не секрет?&lt;br&gt;&amp;gt;&amp;gt; Чем это отличается от sudo wireshark -i eth0 -f &quot;port &#092;!22&quot; -k &lt;br&gt;&amp;gt;  Это для локальной тачки) если есть доступ руками... но что-же делать &lt;br&gt;&amp;gt; когда есть только ssh &lt;br&gt;&amp;gt; ssh user&#064;host &apos;sudo tshark -f &quot;port !22&quot; -w -&apos; &amp;#124; sudo wireshark &lt;br&gt;&amp;gt; -k -i - &lt;br&gt;&amp;gt; тут автор коннектится к удалённой тачке user&#064;host пускает там от рута &apos;tshark &lt;br&gt;&amp;gt; -f &quot;port !22&quot; -w -&apos; и передаёт данные со стандартного вывода &lt;br&gt;&amp;gt; к себе на wireshark. в итоге получается удалённая гуи &lt;br&gt;&lt;br&gt;Ух, экий никрофилизм ;)&lt;br&gt;Полностью согласен, с одним &quot;но&quot; - лучше вместо тшарка использовать страрый-добрый tcpdump ибо он есть везде&lt;br&gt;... &apos;sudo /usr/sbin/tcpdump -w - (-nl по вкусу) -i eth0 -s 0&apos; &amp;#124; wireshark ....&lt;br&gt;&lt;br&gt;Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Tshark для мониторинга запросов http (VAsik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64181.html#7</link>
    <pubDate>Wed, 17 Aug 2011 09:16:31 GMT</pubDate>
    <description>&amp;gt; А в чём великая сермяжная правда, если не секрет?&lt;br&gt;&amp;gt; Чем это отличается от sudo wireshark -i eth0 -f &quot;port &#092;!22&quot; -k &lt;br&gt;&lt;br&gt; Это для локальной тачки) если есть доступ руками... но что-же делать когда есть только ssh&lt;br&gt;&lt;br&gt;&lt;br&gt;ssh user&#064;host &apos;sudo tshark -f &quot;port !22&quot; -w -&apos; &amp;#124; sudo wireshark -k -i -&lt;br&gt;&lt;br&gt;тут автор коннектится к удалённой тачке user&#064;host пускает там от рута &apos;tshark -f &quot;port !22&quot; -w -&apos; и передаёт данные со стандартного вывода к себе на wireshark. в итоге получается удалённая гуи&lt;br&gt;</description>
</item>

<item>
    <title>Tshark для мониторинга запросов http (Felixz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64181.html#6</link>
    <pubDate>Tue, 02 Mar 2010 10:37:55 GMT</pubDate>
    <description>А в чём великая сермяжная правда, если не секрет?&lt;br&gt;Чем это отличается от sudo wireshark -i eth0 -f &quot;port &#092;!22&quot; -k&lt;br&gt;</description>
</item>

<item>
    <title>Tshark для мониторинга запросов http (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64181.html#5</link>
    <pubDate>Fri, 26 Feb 2010 15:08:05 GMT</pubDate>
    <description>Гм.&lt;br&gt;&lt;br&gt;# ngrep -d ppp0&lt;br&gt;interface: ppp0 (х.х.х.х/255.255.255.255)&lt;br&gt;fatal: unsupported interface type 113&lt;br&gt;</description>
</item>

<item>
    <title>Tshark для мониторинга запросов http (Samm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64181.html#4</link>
    <pubDate>Thu, 25 Feb 2010 21:28:40 GMT</pubDate>
    <description>еще могу ngrep порекомендовать - крайне универсальная тулза, для всех текстовых протоколов.&lt;br&gt;</description>
</item>

<item>
    <title>Tshark для мониторинга запросов http (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64181.html#3</link>
    <pubDate>Wed, 24 Feb 2010 17:39:48 GMT</pubDate>
    <description>А на виртуально интерфейсе urlsnarf пробовали запускать?&lt;br&gt;И как? Информативненько?&lt;br&gt;</description>
</item>

<item>
    <title>Tshark для мониторинга запросов http (Ъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64181.html#2</link>
    <pubDate>Wed, 24 Feb 2010 03:58:10 GMT</pubDate>
    <description>Ну а мне больше в графическом режимe удобнее:&lt;br&gt;&lt;br&gt;ssh user&#064;host &apos;sudo tshark -f &quot;port !22&quot; -w -&apos; &amp;#124; sudo wireshark -k -i -&lt;br&gt;</description>
</item>

<item>
    <title>Tshark для мониторинга запросов http (Bers666)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64181.html#1</link>
    <pubDate>Tue, 23 Feb 2010 21:38:24 GMT</pubDate>
    <description>ИМХО urlsnarf из пакета dsniff удобнее.&lt;br&gt;</description>
</item>

</channel>
</rss>
