Network Sniff Hakkında Yardım...
-
yeah arkadaşlar,
konu hakkında detaylı bir bilgim olmadığı için başlığa tam olarak ne yazayım bilemedim...
şimdi ben wireshark programı ile pc de neler dönüyor diye bakayım dedim, bir de bunu öğrenelim maksadıyla...
ifconfig ile 192.168.1.52 yi yazdım izlemeye koyuldum, ama şöyle bir şey görüyorum her seferinde;
şimdi bu 192.168.1.51 kim, benimle ilgisi ne, benim ağımı kullanan biri mi, yoksa bilmiyorum ama falan filan işte O.oping çekeyim dedim ve 0 paket kaybı ile çektim...
konu hakkında sıfır bilgim olduğu için merakıma yenik düştüm konu açmayı uygun gördüm bende =))
-
resım bozukmu
Edit:
-
http://img2.pict.com/6d/d4/be/1427564/0/800/ekrangc3b6rc3bcntc3bcsc3bc.png
böyle vereyim resmi O.o
-
Merak ettiğin hangi paket ki burda?
ARP protokolüne mi takıldın?
-
merak ettiğim şey aslında 192.168.1.51 kimdir, nedir ?
arp bildiğim kadarı ile kimin hangi mac adresine denk geldiğini söyler, ama ağımda tek kişi olduğum için ve sadece kendimi izlemeye koyulduğum için nereden çıktı bu merak ettim...
bir de konu hakkında sıfır bilgim var dediğim gibi, arp inda tam olarak ne olduğunu bilmiyorum aslında, sanırım bu terimlerden başlamalıyım ilk ama şunu anlama şansım varsa denemek istedim =))
edit: http://img2.pict.com/35/15/22/1427610/0/800/ekrangc3b6rc3bcntc3bcsc3bc1.png bu suspected lar korkmalı mıyım?
-
Ping0 packet geldise güven duvrı achk ettercap la arp saldırısı yap linux da biraz bak nasıl luknalındına onla ögrenirsim pc ismi sistem ne gibi ve packetlerden kim oldunu dmda o sakım sanal pc olmasiN
-
Yeah bunu yazdı:
-----------------------------
-----------------------------O IP'nin kim olduğunu senin networkunde nasıl bilmemizi bekliyorsun ona da emin değilim.
Ancak takılı herhangibir IP cihazı olabilir.
-
agında virtual machine varmı? wireless mı ?
-
-
Yeah bunu yazdı:
-----------------------------heh yani ağımı kullanan başka biri var yani, bende böyle düşündüm ama emin olamayınca sorup tasdik ettirmek istedim istedim...
wireless ağ ve virtual yok...
-----------------------------hmmm şimdi dikkatli bakarsan 192.168.1.51 *.150 *.52 gibi iplerde görüyorum bunların çogu http kullanmışlar ma dikkatimi çeken şeyler bu ipler kendi aralarında da verialışverişinde bulunmuşlar bu iplerden biri sana aitmi?
-
52 benim, 150 modem arayüzü, 51 i bilmiyorum ama...
edit: bunu da vereyim belki yardımı olur...
yeah@yeah:~$ arp -a
? (192.168.1.150) at 00:c0:49:69:3b:fb [ether] on eth0
? (192.168.1.51) at 00:19:d2:65:97:15 [ether] on eth0