Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: unsec en Enero 09, 2015, 10:18:28 PM

Título: [SOLUCIONADO] Se busca analizador pasivo de tráfico
Publicado por: unsec en Enero 09, 2015, 10:18:28 PM
Estoy buscando alguna herramienta actualizada y gratuita (o por lo menos que sea gratuita para estudiantes...) para llevar a cabo análisis de vulnerabilidades a partir de capturas,

He encontrado una herramienta (http://www.tenable.com/products/passive-vulnerability-scanner/download) que usa un proxy para redirigir el tráfico del ordenador y basándose en el mismo, reporta supuestas vulnerabilidades en el mismo. Me serviría tanto esto como un soft que sea capaz de cargar un pcap.

Saludos!!
Título: Re:Se busca analizador pasivo de tráfico
Publicado por: rexor en Enero 10, 2015, 03:26:54 AM
Wireshark.

Un poco de revision y busqueda antes de preguntar no vendria mal, lo que buscas es un sniffer ai te deje uno, buen fin de semana.

Saludos  8)
Título: Re:Se busca analizador pasivo de tráfico
Publicado por: unsec en Enero 12, 2015, 06:04:11 AM
Me habré expresado mal, lo que busco (por eso el enlace de ejemplo) es un analizador automatizado de vulnerabilidades basándose en una captura de wireshark o de tcpdump...


Gracais  :)
Título: Re:Se busca analizador pasivo de tráfico
Publicado por: Cl0udswX en Enero 20, 2015, 12:52:00 PM
Pues de alguna forma y a groso modo la mayoria de los analizadores de trafico pueden analizar capturas de paquetes "pcap" (Snort, Ngrep, Wireshark, etc...) )pero de forma mas enfocada a lo que necesitas yo te recomiendo:

(https://www.bro.org/sphinx/_static/logo-bro.png)

"Bro – Passive Open-Source Network Traffic Analyzer"

Aqui su website:

https://www.bro.org/sphinx/intro/index.html (https://www.bro.org/sphinx/intro/index.html)

Saludos por allá hermano.