-
Security (2)
-
Linux-Security (10)
-
Firewalls (3)
-
Cryptography (2)
-
Firewalls (3)
- Windows-Security (2)
-
Cryptology (1)
-
Programmierung (1)
-
PHP (2)
-
PHP (2)
-
Linux-Security (10)
-
Be-paranoid.net (-2)
- Viren & Würmer (2)
- Hints (1)
- Buchtipps (1)
- Offtopic (7)
- Programmieren (5)
- Honeypots (1)
- Linux Security (2)
- Cryptology (1)
- Datenschutz (3)
- Viren & Würmer (2)
Hexblog
SEppl's Blog
Rabenhorst
The Daily WTF
Otrn Blog
Userfriendly
Schneier on Security
Planet SELinux & News
Heise
SecurityFocus
Open4Free Blog
xkcd
|_|_|0|
|0|0|0|
Be-Paranoid.net
Mein eigener kleiner Sniffer & SELinux
- 03.01.2006, 18:10
- Simon
- Programmieren
- Sniffer, Selinux, TCP
Ich habe gestern und heute an einem Sniffer programmiert, hier sind die ersten Ergebnisse (auf 6668 ausgerichtet):
Code:
debian:/devices/server/projects/network/network-testing/pcap/SAD_BN# ./compile && ./capture eth0
gcc -MM -Wall -O2 -I../../../include main.cpp > Dependencies
g++ -Wall -O2 -I../../../include -c -o tmp/main.o main.cpp
g++ -O2 -Wall tmp/main.o -o ./capture -lpcap
go, go, go...
Device eth0 loaded, listen to network 192.168.100.0 on netmask 255.255.255.0.
Got a IRC packet:
TCP Source Port:45640
TCP Dest Port:6668
TCP Flags: Ack : 1 Syn: 0
Data:
00000 50 49 4e 47 20 69 72 63 2e 79 32 6b 31 2e 6f 72 PING irc.y2k1.or
00016 67 0d 0a g..
PING irc.y2k1.org..Data End
Got a IRC packet:
TCP Source Port:6668
TCP Dest Port:45640
TCP Flags: Ack : 1 Syn: 0
Data:
00000 3a 69 72 63 2e 79 32 6b 31 2e 6f 72 67 20 50 4f :irc.y2k1.org PO
00016 4e 47 20 69 72 63 2e 79 32 6b 31 2e 6f 72 67 20 NG irc.y2k1.org
00032 3a 62 6c 64 0d 0a :bld..
:irc.y2k1.org PONG irc.y2k1.org :bld..Data End
Got a IRC packet:
TCP Source Port:45640
TCP Dest Port:6668
TCP Flags: Ack : 1 Syn: 0
Data:
Data End
Bis jetzt kann er Ethernet, TCP, und IP.
Ausserdem habe ich ein SELinux Tutorial geschrieben (vielen Dank an Phillipp und Julian für die Unterstützung). Das ganze gibt es Click me!.
Permalink: http://be-paranoid.net/programmieren/mein-eigener-kleiner-sniffer-selinux/newsat-146-page1.html
Kommentare
Seite 1cWY9bg twapvnlhldlc, hwebuvikekmk, [link=http://wqbgobslxdrr.com/]wqbgobslxdrr[/link], http://owmfiwdthqnc.com/
kZLWRY bwxuyzdqakfu, xrennpdcqemo, [link=http://ukrstkldbdhm.com/]ukrstkldbdhm[/link], http://pifxuquzzjaa.com/
wA2Afd fazvygpytrgq, osxvdkddprtc, [link=http://putnfcbcmtzy.com/]putnfcbcmtzy[/link], http://jlswbuujovjh.com/
2H0GTc pzfslwdzbwgm, zeqtvfufpqil, [link=http://fpuiaddmsfhp.com/]fpuiaddmsfhp[/link], http://ttveyreccfvt.com/
aC6c9U dvqzutwwgeus, kxpjrjlityyz, [link=http://mebfcnhumvrs.com/]mebfcnhumvrs[/link], http://ufjhkyxlypvc.com/
RrLxCZ qonpwotdgoek, bbcogdyhbijt, [link=http://xulumkgizpkx.com/]xulumkgizpkx[/link], http://qjylpuskvedk.com/
RpZ26P cesaufleppbq, iuqxjgmvnwhz, [link=http://hvwtiljcuxbc.com/]hvwtiljcuxbc[/link], http://uqkkwctiyfyw.com/