#1 Le 27/12/2024, à 19:50
- dva2tlse
box, 2 navigateurs, FIFO entre eux
J'ai deux machines derrière une livebox.
L'une sous windows 11 avec un navigateur quelconque.
L'autre sous xubuntu 22.04 avec firefox.
Je voudrais recopier dans firefox ce qu'il se passe dans l'autre navigateur.
J'ai le mdp de root pour lire la carte réseau avec Tshark ou tout autre sniffeur.
# Essayons d'utiliser un pipe nommé (FIFO) pour le -r et le -w des sniffeurs.
/bin/bash
cd /home/david/PCAP # répertoire de travail
mkfifo /home/david/PCAP/nomdutub
sudo tcpdump -w /home/david/PCAP/nomdutub
sudo tcpdump -r /home/david/PCAP/nomdutub
LA SUITE NE COMPTE PLUS
Dernière modification par dva2tlse (Le 16/01/2025, à 14:03)
xubuntu 22.04 dans un PC assemblé
PS: Dis toto, pourquoi l'univers existe-t'il ?
Je vais y réfléchir avec Morphée et lui dès avant 22h55, donc ici, il faut se contacter auparavant.
Hors ligne
#2 Le 27/12/2024, à 20:03
- tycooon
Re : box, 2 navigateurs, FIFO entre eux
Bonsoir,
Avec mes excuses, je n'ai rien compris ! c'est de l'espionnage ?
Un Wireshark sous le manteau ?
En https tu vas avoir du mal
Dernière modification par tycooon (Le 27/12/2024, à 20:06)
Hors ligne
#3 Le 27/12/2024, à 20:30
- tycooon
Re : box, 2 navigateurs, FIFO entre eux
tu auras juste les ip et les types de requêtes :
TSecr=4267907743
11 8.862128 192.168.1.32 → 1.1.1.1 DNS 90 Standard query 0x4a55 AAAA forum.ubuntu-fr.org OPT
12 8.862242 192.168.1.32 → 1.1.1.1 DNS 90 Standard query 0xa187 A forum.ubuntu-fr.org OPT
13 8.862317 192.168.1.32 → 1.1.1.1 DNS 90 Standard query 0x6f05 HTTPS forum.ubuntu-fr.org OPT
14 8.869457 192.168.1.32 → 1.1.1.1 DNS 95 Standard query 0x7716 AAAA www-static.ubuntu-fr.org OPT
15 8.871197 192.168.1.32 → 1.1.1.1 DNS 95 Standard query 0xcb24 A www-static.ubuntu-fr.org OPT
16 8.871615 192.168.1.32 → 1.1.1.1 DNS 95 Standard query 0xcaa3 HTTPS www-static.ubuntu-fr.org OPT
17 8.871702 192.168.1.32 → 1.1.1.1 DNS 90 Standard query 0x7347 AAAA piwik.ubuntu-fr.org OPT
18 8.871769 192.168.1.32 → 1.1.1.1 DNS 90 Standard query 0x0582 A piwik.ubuntu-fr.org OPT
19 8.871834 192.168.1.32 → 1.1.1.1 DNS 90 Standard query 0x1ad0 HTTPS piwik.ubuntu-fr.org OPT
20 8.920848 1.1.1.1 → 192.168.1.32 DNS 150 Standard query response 0x4a55 AAAA forum.ubuntu-fr.org SOA ns1.gandi.net OPT
21 8.920848 1.1.1.1 → 192.168.1.32 DNS 106 Standard query response 0xa187 A forum.ubuntu-fr.org A 178.20.55.235 OPT
22 8.920850 1.1.1.1 → 192.168.1.32 DNS 150 Standard query response 0x6f05 HTTPS forum.ubuntu-fr.org SOA ns1.gandi.net OPT
23 8.921528 2a01:e0a:d81:a5d0:172b:fc60:fe69:fb18 → 2606:2800:233:fa02:67b:9ff6:6107:833 TCP 86 32858 → 80 [FIN, ACK] Seq=1 Ack=1 Win=502 Len=0 TSval=306814753 TSecr=669214773
24 8.921639 192.168.1.32 → 178.20.55.235 TCP 74 38312 → 443 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 SACK_PERM TSval=105773631 TSecr=0 WS=128
25 8.921773 192.168.1.32 → 178.20.55.235 TCP 74 38318 → 443 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 SACK_PERM TSval=105773631 TSecr=0 WS=128
26 8.928773 1.1.1.1 → 192.168.1.32 DNS 155 Standard query response 0xcaa3 HTTPS www-static.ubuntu-fr.org SOA ns1.gandi.net OPT
27 8.928773 1.1.1.1 → 192.168.1.32 DNS 178 Standard query response 0x7347 AAAA piwik.ubuntu-fr.org CNAME coptere.infra.ubuntu-fr.org SOA ns1.gandi.net OPT
28 8.928778 1.1.1.1 → 192.168.1.32 DNS 111 Standard query response 0xcb24 A www-static.ubuntu-fr.org A 178.20.55.235 OPT
29 8.928778 1.1.1.1 → 192.168.1.32 DNS 155 Standard query response 0x7716 AAAA www-static.ubuntu-fr.org SOA ns1.gandi.net OPT
30 8.929047 192.168.1.32 → 1.1.1.1 DNS 98 Standard query 0x0d27 AAAA coptere.infra.ubuntu-fr.org OPT
31 8.929767 192.168.1.32 → 178.20.55.235 TCP 74 38332 → 443 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 SACK_PERM TSval=105773639 TSecr=0 WS=128
32 8.931510 1.1.1.1 → 192.168.1.32 DNS 178 Standard query response 0x1ad0 HTTPS piwik.ubuntu-fr.org CNAME coptere.infra.ubuntu-fr.org SOA ns1.gandi.net OPT
33 8.931512 1.1.1.1 → 192.168.1.32 DNS 134 Standard query response 0x0582 A piwik.ubuntu-fr.org CNAME coptere.infra.ubuntu-fr.org A 178.20.55.235 OPT
34 8.931799 192.168.1.32 → 1.1.1.1 DNS 98 Standard query 0x4e65 HTTPS coptere.infra.ubuntu-fr.org OPT
35 8.933403 2606:2800:233:fa02:67b:9ff6:6107:833 → 2a01:e0a:d81:a5d0:172b:fc60:fe69:fb18 TCP 74 80 → 32858 [RST] Seq=1 Win=0 Len=0
36 8.936744 178.20.55.235 → 192.168.1.32 TCP 74 443 → 38318 [SYN, ACK] Seq=0 Ack=1 Win=65160 Len=0 MSS=1460 SACK_PERM TSval=396462836 TSecr=105773631 WS=128
37 8.936744 178.20.55.235 → 192.168.1.32 TCP 74 443 → 38312 [SYN, ACK] Seq=0 Ack=1 Win=65160 Len=0 MSS=1460 SACK_PERM TSval=396462836 TSecr=105773631 WS=128
38 8.936779 192.168.1.32 → 178.20.55.235 TCP 66 38318 → 443 [ACK] Seq=1 Ack=1 Win=64256 Len=0 TSval=105773646 TSecr=396462836
39 8.936795 192.168.1.32 → 178.20.55.235 TCP 66 38312 → 443 [ACK] Seq=1 Ack=1 Win=64256 Len=0 TSval=105773646 TSecr=396462836
40 8.937164 192.168.1.32 → 178.20.55.235 TLSv1 2115 Client Hello (SNI=forum.ubuntu-fr.org)
41 8.937482 192.168.1.32 → 178.20.55.235 TLSv1 2115 Client Hello (SNI=forum.ubuntu-fr.org)
Hors ligne
#4 Le 27/12/2024, à 20:42
- tycooon
Re : box, 2 navigateurs, FIFO entre eux
sudo sh -c 'echo -n > /path/to/Capture/capture.pcap'
tshark -r capture.pcap
sudo tcpdump -r /path/to/Capture/capture.pcap
sudo tcpdump -i <ton_interface> -w /path/to/Capture/capture.pcap
chmod +x script.sh
Regarde déjà si ça répond aux besoins
Hors ligne