Protocol opnemen met wireshark op een 3e computer

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Tarquin
  • Registratie: Januari 2002
  • Laatst online: 26-09 17:56
Ik heb een protocol tussen een computer en een consumentenapparaat, beide zitten op mijn netwerk.
Het protocol is waarschijnlijk goed leesbaar en HTTP gebaseerd en niet gecrypt.
Ik wil kijken of het te reverse-engineren is zodat ik zelf wat simpele commando's naar het apparaat kan sturen.

Maar dan moet ik het wel kunnen opnemen en lezen. Dat wil ik doen met een 3e computer met Wireshark die op het netwerk zit en meeluistert wat er over de lijn gaat als deze twee met elkaar praten.

Maar dat werkt natuurlijk niet. Want het hele netwerk zit aan elkaar met switches. Dus dat netwerkverkeer komt niet langs de 3e computer.

Hoe kan ik dit oplossen? Ik heb ook nog een OpenWRT router met een 4 poort switch (weer een switch) er in als dat helpt. Die kan ik ergens tussen hangen.
Het consumentenapparaat zit op wifi en de computer die er mee praat kan ik via ethernet aansluiten.

(noot: geen interesse in een uitgebreide discussie over de auteursrechten op het reverse-engineeren van protocollen).

Acties:
  • +3 Henk 'm!

  • EricJH
  • Registratie: November 2003
  • Laatst online: 00:37
Je zoekt een switch met een port mirror functie.

Acties:
  • 0 Henk 'm!

  • JaDatIsPeter
  • Registratie: Februari 2019
  • Niet online
Tarquin schreef op maandag 13 maart 2023 @ 18:46:
Ik wil kijken of het te reverse-engineren is zodat ik zelf wat simpele commando's naar het apparaat kan sturen.
Een proxy op het apparaat instellen:
https://httptoolkit.com
https://mitmproxy.org
https://www.charlesproxy.com
https://www.telerik.com/fiddler/fiddler-classic [Windows only]
https://github.com/james-proxy/james

Acties:
  • 0 Henk 'm!

  • Tarquin
  • Registratie: Januari 2002
  • Laatst online: 26-09 17:56
EricJH schreef op maandag 13 maart 2023 @ 18:49:
Je zoekt een switch met een port mirror functie.
Sweet, de OpenWrt router die ik er als switch tussen heb staan kent die functie.

Acties:
  • 0 Henk 'm!

  • c-nan
  • Registratie: Juni 2008
  • Laatst online: 01:33
Kan je op de apparaten de routing tabel aanpassen? Zo ja, laat je het verkeer routeren via je 3e computer.

EU DNS: 86.54.11.100


Acties:
  • 0 Henk 'm!

  • Archie_T
  • Registratie: Januari 2002
  • Nu online
https://www.sonicwall.com...-utility/170905204545360/

Sorry, ging uit van twee Windows computers.. Dat was dom.. Ignore me...

[ Voor 22% gewijzigd door Archie_T op 13-03-2023 19:35 ]


Acties:
  • 0 Henk 'm!

  • SVMartin
  • Registratie: November 2005
  • Niet online
Tarquin schreef op maandag 13 maart 2023 @ 18:57:
[...]
Sweet, de OpenWrt router die ik er als switch tussen heb staan kent die functie.
Dat is makkelijk, als alternatief zou je een hub kunnen aanschaffen:

https://www.makeuseof.com...b-what-is-the-difference/

Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 27-09 11:43
SVMartin schreef op maandag 13 maart 2023 @ 21:11:
[...]


Dat is makkelijk, als alternatief zou je een hub kunnen aanschaffen:

https://www.makeuseof.com...b-what-is-the-difference/
Waar kan je die nog kopen dan?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 27-09 10:45

dion_b

Moderator Harde Waren

say Baah

DiedX schreef op maandag 13 maart 2023 @ 21:38:
[...]

Waar kan je die nog kopen dan?
De kringloop - als je geluk hebt. Of Marktplaats/V&A. Je komt ze niet vaak tegen, maar kosten geen drol als je het doet. Het is meer idiot-proof dan een managed switch met port mirror functie - die kun je nog verkeerd instellen.

Keerzijde: je throughput gaat beperkt worden naar 10Mbps en sommige recente netwerkadapters zijn niet meer backwards-compatible, kunnen geen link meer maken met 10Base-T :X

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • Tarquin
  • Registratie: Januari 2002
  • Laatst online: 26-09 17:56
Bedankt allemaal.
Ik gebruik nu een openWRT router met een switch die port-mirror ondersteunt.

Ik had al een vraag voor een hub op V&A gezet maar die heb ik weer ingetrokken.

Happy capturing!!
Pagina: 1