xplico_0.6.3_i386 + Ubuntu 11.04

Iniciado por Comandante Linux, Julio 16, 2011, 10:56:50 AM

Tema anterior - Siguiente tema

0 Miembros y 2 Visitantes están viendo este tema.

Julio 16, 2011, 10:56:50 AM Ultima modificación: Noviembre 09, 2014, 03:36:29 PM por ANTRAX
Como muchos usuarios saben Xplico, "la captura en vivo" no es la solución ideal para capturar el tráfico de la red. La "captura en vivo" sólo se introdujo con el propósito de la demostración y no puede ser considerado como un modo adecuado para capturar los datos de la red.


En la actualidad, la captura en tiempo real se realiza mediante un plug-in (módulo) que pertenecen a los módulos de captura de Xplico y no de una solicitud por separado. Este módulo de captura utiliza el libpcap para capturar los datos del adaptador de red.

Pero no es por la captura de paquetes que les traigo Xplico, ya que Wireshark uno puede hacer lo sin problemas. Se los traigo por el análisis que le realiza a los paquetes capturados.

Instalación de Xplico

La Instalación de Xplico no tiene grandes complicaciones, el tema es la configuración de las dependencias.

Descarga Xplico

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Install Xplico


Código: php
xplico_0.6.3_i386.deb


Bueno ahora explico funciona pero posee alguna dependencias que son recomendables instalar para no tener problemas futuros.

El ghostpcl contiene la aplicación PCL6 que es necesario "trabajo de impresión de red"

Código: php

    rm -f *.bz2

Código: php

    cd ghostpdl-8.70


Código: php
    make

Código: php

    cd ..

Código: php

    cp ghostpdl-8.70/main/obj/pcl6 xplico-0.6.3

Código: php
    rm -rf ghostpdl-8.70

Descargar videosnarf

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

   
Código: php
wget http://downloads.sourceforge.net/project/ucsniff/videosnarf/videosnarf-0.63.tar.gz

   
Código: php
tar xvzf videosnarf-0.63.tar.gz 

   
Código: php
cd videosnarf-0.63

   
Código: php
./configure

   
Código: php
make

   
Código: php
cd ..

   
Código: php
cp videosnarf-0.63/src/videosnarf xplico-0.6.3


Copia el archivo de configuración de Apache


Código: php
cp /opt/xplico/cfg/apache_xi /etc/apache2/sites-enabled/xplico


El directorio /opt/xplico/cfg debe ser de lectura escritura para el servidor web Apache.

Después de esto tenemos que cambiar los puertos Apache archivo para agregar puerto de XI. Luego, en / etc/apache2/ports.conf añadir:

Citar# xplico Host port
NameVirtualHost *:9876
Listen 9876

También debemos modificar el archivo php.ini para permitir cargas (PCAP) archivos. Editar / etc/php5/apache2/php.ini.
Citar
The lines to modify are:
post_max_size = 100M
upload_max_filesize = 100M

Activar el modo de reescritura de Apache:

Citara2enmod rewrite
Reiniciamos Apache:

Código: php
/etc/init.d/apache2 restart


Ejecucion de Xplico


Código: php
/etc/init.d/apache2 restart

Código: php

sudo /etc/init.d/xplico start


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Citar
user: admin, xplico

password: xplico, xplico



Apenas ingresemos tendremos que crear un nuevo proyecto



Luego creamos una nueva sección



Y por ultimo agregamos el paqueta capturado



Y como pueden ver en esa hermosa  barra de examinar lo agregamos, y en la otra barra a la izquierda podemos ver el escaneo que le hizo al paquete subido...


Acá les dejo un video



Web Oficial
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta