• [^] # Re: sécurité...

    Posté par . En réponse au journal WireShark la capture réseau. Évalué à 2.

    > On peut séparer les deux : tcpdump pour sniffer le trafic (tourne en root) et wireshark pour parser les paquets (tourne sous un utilisateur non privilégié, voir dans un bac à sable).

    Selon les besoins, on peux se passer complètement de wireshark pour la dissection des paquets, et utiliser des outils comme tcpflows, tcpextract et foremost (en ligne de commande, donc scriptables, etc). Par exemple on peux extraire des dumps pcap "bruts" les fichiers transférés sur le réseau sans problème.

    ngrep couvre aussi (en cli) certains cas d'utilisation de wireshark.