Avatar billede - Nybegynder
06. oktober 2002 - 14:04 Der er 3 kommentarer og
1 løsning

HTTP sniffer

Jeg skal bruge en HTTP sniffer som kan opfange messages som sendes til localhost og tilbage. Dvs at jeg har både server og klient på samme computer og skal opfange kommunikationen mellem dem.

Alle sniffere jeg har prøvet virker fint hvis server og klient ikke ligger på samme maskine, men når det gælder localhost kan de ikke klare problemet.

Hvis det ikke kan lade sig gøre, tilfalder pointene den som kan forklare mig hvorfor :)
Avatar billede bufferzone Praktikant
06. oktober 2002 - 14:12 #1
Det kan ikke lade sig gøre men en "normal" sniffer. Disse "lytter alle på netkortet" efter netværkstrafik, de lytter på porte med de protokoller der bruges på det lag.

Den kommunikation du vil sniffe befinder sig for højt på OSI modellens lagstruktur til at en normal sniffer kan opfange det.

Jeg tror du er nødt til selv at lave noget, jeg har aldrig hørt om et program der kan noget sådant
Avatar billede - Nybegynder
06. oktober 2002 - 14:46 #2
vil de så sige at når man bruger localhost så forlader kommunikationen aldrig applikations laget??
Avatar billede excession Nybegynder
06. oktober 2002 - 14:57 #3
jeg har ingen forstand på OSI modellen (er det ikke 7 eller 9 lag? :))
men når jeg bruger localhost kan jeg se på min firewall at der sendes data..

vil det sige at zonealarm ikke kun kigger på netkortet?
Avatar billede bufferzone Praktikant
06. oktober 2002 - 21:34 #4
Der er 7 lag i osi modellen.

Som jeg ser det er kommunikation til Localhost tcp/ip kommunikation, og det når ikke ned på de 2(3) nederste lag. Zonealarm kikker også på tcp/ip trafik, hvorfor den når op til 4(5) lag og dermed fanger den det. sniffere er derimod beregnet til at være installere på en maskine hvis netkort er sat til at opfange al trafik på nettet, den lytter derfor typisk på det aller nederste lag, da den jo også skal oprange det trafik der ikke er sent til den maskine den sidder på. Faktisk er det jo sådan at en fjentlig sniffer sidder på nettet uden at resten ved det, derfor vil der ikke være noget trafik til den, med mindre den bliver opdaget

excession> Zonealarm kikker fra netkortet op op til 3(4) vil jeg tro.
->til local host vil kommunikationen nå ned til 4 lag, som jeg ser det
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester