Hay alguna diferencia entre el wireshark de windows con el de Linux?

Iniciado por wall29, 12 Noviembre 2012, 01:59 AM

0 Miembros y 1 Visitante están viendo este tema.

wall29

Hola se que mi respuesta es muy clara ya que si hay diferencia ya que estan en diferentes plataformas y se instalan de una manera muy diferente, pero el punto es, enc uanto a funciones, hay alguna diferencia?

yo lo tengo instalado en mi laptop con W7 y eh visto en algunos tutoriales de youtube como mirar las contraseñas en wireshark, con el filtro http, en los tutoriales si sale el usuario y el password, pero cuando lo hago en mi maquina no funciona, encuentro el paquete pero este viene encryptado

sera ese el motivo del porque aparecen encryptados? w7 vs linux?

eh investigado un poco al respecto y eh encontrado que supuestamente estos paquetes tienen SSL de encriptacion.

me gustaria que me aclararan mi duda y si saben como descifrar eso les agradeceria eternamente c:
Nada es imposible (;

adastra

 Leer más es lo que te hace falta.
HTTP es plano, cualquier tipo de dato viene en texto claro, si el contenido que capturas se encuentrá CIFRADO, indica que el paquete no es HTTP sino que en su lugar, seguramente sea HTTPS.
En este sentido, el funcionamiento de wireshark es igual independiente de la plataforma.

CloudswX

Pues en cuanto a la plataforma en simisma yo te diria que  que es la misma cosa, pero debido a algunas diferencias dadas por el sistema operativo ciertas cosas no funcionaran iguales. Por ejemplo algunas tarjetas wireless no pueden inyectar paquetes desde windows (debido a que los drivers no estan escritos para eso), mas sin embargo desde un sistema linux la misma tarjeta es capaz de hacerlo.

Me imagino que habran unas cuantas cosas mas por ahi, pero no he tenido experiencias con mas eventos de este tipo.


«Dios no juega a los dados, usa /dev/random.»
twitter: @cloudswx