|
- sistemi operativi e
sniffer:
Oramai gli sniffer possono essere installati ed eseguiti su qualsiasi
piattaforma, ma, anche se non fosse cosi', sarebbero comunque una
minaccia: ricordate che gli sniffer agiscono e catturano pacchetti di
dati, non interagiscono direttamente con la macchina e possono prescindere
dal sistema operativo.
Potrete trovare vari tipi di sniffer per ogni piattaforma; ecco alcuni di
questi programmi e i relativi link:
- per windows (aka Findus ... )
*
Netwok
Associates Sniffer
per DOS
*
The Gobbler and Beholder
*
Klos PacketView
*
tcpdump
(in origine per Unix)
* win NT server - questa distribuzione di NT e' fornita di un programma
chiamato 'Network Monitor', lo trovate nel folder 'Administrative Tools'
*
BlackICE Pro
(nasce come tool anti-intrusione ma puo' essere usato come sniffer -non
promiscuo- dei pacchetti in entrata e uscita dalla macchina in cui e'
installato
*
CiAll
*
EtherPeek
*
Intellimax LanExplorer
*
Tritocom
LANdecoder32
*
SpyNet/PeepNet
*
Analyzer
- per Macintosh
*
EtherPeek
anche per findus
- per Unix/Linux
generalmente vengono utilizzate le
libpcap
e/o le BPF (Berkeley Packet Filters)
*
tcpdump
*
sniffit
*
snort
(sniffer e logger con estese capacita' di filtraggio)
*
karpski
*
SuperSniffer
v.1.3
*
esniff
per Sun OS
*
exdump
*
trinux
(una distribuzione Linux 'floppy bootable' che contiene numerosi tool di
sicurezza tra cui vari sniffer)
Eventualmente visitate anche il sito di
packet.storm
dove troverete sicuramente altri sniffer e tool simili. |