• XSS.stack #1 – первый литературный журнал от юзеров форума

Перехватываем изображения, видео и аудио из сетевого трафика

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Driftnet – это программа, которая прослушивает сетевой трафик и отбирает изображения из TCP потока, которые она видит. В экспериментальном расширении, driftnet теперь отбирает MPEG аудио потоки из сетевого трафика и пытается их воспроизводить.

Домашняя страница:
https://github.com/deiv/driftnet

Справка
Программа предустановлена в Kali Linux и BlackArch
Опции:
-h
Краткая справка по использованию.
-v
В терминале печатать дополнительные подробности о захваченных пакетах.
-b
Издавать звуковой сигнал при захвате нового изображения.
-i interface
Интерфейс для прослушивания пакетов. По умолчанию driftnet будет пытаться собирать трафик со всех интерфейсов, но это работает не со всеми версиями pcap; на таких системах нужно указать интерфейс. На некоторых системах, если указан интерфейс, driftnet может использовать только неразборчивый режим.
-f файл
Вместо прослушивания интерфейса, читать захваченные пакеты из файла дампа pcap; файл может быть именной трубой для использования с Kismet или подобным.
-p
Не переводить интерфейс в неразборчивый режим.
-a
Работа в `режиме adjunct (адъютант), где driftnet собирает изображения для использования в другой программе, такой как Jamie Zawinski's webcollage. В этом режиме окно не отображается; изображения захватываются и сохраняются во временной директории, а их имена записываются в стандартный вывод.
-m число
В режиме adjunct, тихо отбрасывать изображения, если их количество во временной директории больше указанного числа. Подразумевается, что другой процесс будет удалять изображения, которые он уже отработал.
-x префикс
Префикс имени файла, используемый, когда вы сохраняете изображения, по умолчанию это `driftnet-'.
-d директория
Использовать директорию для сохранения временных файлов. Driftnet будет очищать эту директорию от своих собственных временных файлов, но не будет удалять директории или какие-либо другие файлы.
-s
Пытаться захватить данные потокового аудио из сети, и или воспроизвести, или, в режиме adjunct, сохранить в файлы. В настоящее время это работает только с MPEG данными.
-S
Захватывать только данные потокового аудио, игнорируя изображения.
-M команда
Используйте названную команду для воспроизведения аудио данных MPEG. Эта команда будет выполнена как шелл, должна принимать MPEG фреймы на стандартном выводе. По умолчанию это `mpg123 -'.
код фильтра
Дополнительный код фильтра для ограничения захваченных пакетов, в синтаксисе libpcap. Код пользовательского фильтра обрабатывается как `tcp и (код фильтра)'.

Примеры запуска driftnet
Прослушивать трафик в поисках изображений на интерфейсе enp0s3 (-i enp0s3):
Код:
driftnet -i enp0s3
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх