ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์Programmingใครดูโปรแกรม wireshark เป็นบ้างครับ มีเรื่องรบกวนหน่อยครับ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ใครดูโปรแกรม wireshark เป็นบ้างครับ มีเรื่องรบกวนหน่อยครับ  (อ่าน 28916 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
fullmoonpatry
สมุนแก๊งเสียว
*

พลังน้ำใจ: 42
ออฟไลน์ ออฟไลน์

กระทู้: 825



ดูรายละเอียด เว็บไซต์
« เมื่อ: 08 สิงหาคม 2011, 09:05:22 »

ตามหัวข้อเลยนะครับ พอดีตอนนี้เดือดร้อนมากครับ ผมอยู่หอ แล้วสงสัยว่าที่หอมีคนโหลดบิทครับ เปิดเว็บทำงานไม่ได้เลยครับ  wanwan017 wanwan017
บันทึกการเข้า

icenobu
ก๊วนเสียว
*

พลังน้ำใจ: 36
ออฟไลน์ ออฟไลน์

กระทู้: 416



ดูรายละเอียด
« ตอบ #1 เมื่อ: 08 สิงหาคม 2011, 09:44:58 »

เวอร์ชั่นเต็ม: TIP: เรียนรู้การหาคนเล่น bit และ NetCut จาก wireshark traffic
teerasil 2008-6-25 11:09

TIP: เรียนรู้การหาคนเล่น bit และ NetCut จาก wireshark traffic
หลายๆคนถามว่าจะดูยังไงว่า คนไหนเล่น netcut หรือ bit torrent  ผมมีตัวอย่างจากหอผมให้ดูครับ ยิ้ม

โดยตัวอย่างนี้ผมได้มาจากโปรแกรม wireshark ซึ่งเป็น network sniffer ตัวที่ผมใช้ประจำ

download ฟรีได้จาก http://www.wireshark.org

วิธีการใช้งาน

เปิด wireshark ขึ้นมา
- ตรง Filter:  ใส่   !ip.addr==เบอร์ IP ของเครื่องเรา , เช่นเครื่องผมเป็น IP 192.168.1.102 ก็ใส่เป็น !ip.addr==192.168.1.102
- กด Capture -> Interface , ดูว่า Interface ไหนที่มี traffic วิ่งอยู่บน start ที่ interface นั้น
ปล่อยมันทำงานไปซักพัก ปกติภายใน 1 นาทีคุณน่าจะรู้แล้วว่าเกิดอะไรขึ้นมาบ้างใน network ของคุณ


การแปลผลลัพธ์

1. Netcut

หลักการในการสังเกต จาก traffic คุณจะเห็นว่ามี computer เครื่องใดเครื่องหนึ่ง ตอบ arp มากผิดปกติ


ในกรณีนี้ เขาใช้ netcut ให้ไปตัดที่ Router ของหอเลย (เลวจริงๆ) จึงเห็นว่า traffic ของ arp ทั้งหมดวิ่งไปที่เครื่องของเขา เมื่อเขาทำแบบนี้จะทำให้เครื่องทั้งหอเล่นเน็ตไม่ได้ ถ้าไม่มีการป้องกัน

วิธีป้องกัน

start -> run -> cmd
ใช้คำสั่ง arp -s <ip> <mac adress> , โดยที่ IP , MAC ADDRESS เป็นของ router ก่อนที่จะโดน netcut
วิธีหา arp ก็หาได้โดยการใช้คำสั่ง arp -a  ดูที่ IP ที่เป็น gateway ที่เราเห็นจาก start -> run -> cmd , ipconfig /all

2. Bit Torrent
หลักการในการสังเกต จะเห็นว่ามีการส่ง UDP จาก computer เครื่องหนึ่งออกไปยัง host จำนวนมากในคราวเดียวกัน


ในส่วนหน้าจอสุดท้าย คุณมันจะเจอคำว่า token, get_peers, find_node, BT-SEARCH หรือว่า infohash มั่นใจได้เลยว่า เจ้านี่เป็น packet ของ bit แน่นอน


เมื่อคุณรู้ห้องแล้ว คุณก็เดินไปบอกเจ้าของหอ พร้อมทั้งหลักฐานให้เขาเพื่อดำเนินการต่อไป ง่ายๆก็บอกให้เขาไปดึงสายไอ้ห้องนั้นออก จากนั้นก็รอพลคนเล่นเน็ตในหอไปจัดการมัน
หน้า: [1]
เวอร์ชั่นเต็ม: TIP: เรียนรู้การหาคนเล่น bit และ NetCut จาก wireshark traffic | ภาษาไทยโดย CazDesign
Powered by Discuz! Archiver 6.0.0  ? 2001-2006 Comsenz Inc.
ภาษาไทยโดย CazDesign


คงใช้ได้น่ะค่ะ สู้ๆ
« แก้ไขครั้งสุดท้าย: 08 สิงหาคม 2011, 09:45:48 โดย icenobu » บันทึกการเข้า

samabois
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 124
ออฟไลน์ ออฟไลน์

กระทู้: 1,851



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 08 สิงหาคม 2011, 10:04:30 »

เป็นของฟรีแวร์ที่ใช้แล้ว รู้สึกได้ว่า ดีจริงๆ
บันทึกการเข้า

"ความล้มเหลว" มันก็แค่ "อุปสรรคชั่วคราว" เท่านั้น ไม่ได้เป็น "ข้ออ้าง" สำหรับคนที่ "มุ่งมั่น"
ขาย โดเมนUNITED.IN.TH 30,000 บาท ติดต่อมาได้เลย
เริ่มโปรเจ็คเพื่อโลกสวย....Hello World !!!
fullmoonpatry
สมุนแก๊งเสียว
*

พลังน้ำใจ: 42
ออฟไลน์ ออฟไลน์

กระทู้: 825



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 08 สิงหาคม 2011, 10:05:20 »

เวอร์ชั่นเต็ม: TIP: เรียนรู้การหาคนเล่น bit และ NetCut จาก wireshark traffic
teerasil 2008-6-25 11:09

TIP: เรียนรู้การหาคนเล่น bit และ NetCut จาก wireshark traffic
หลายๆคนถามว่าจะดูยังไงว่า คนไหนเล่น netcut หรือ bit torrent  ผมมีตัวอย่างจากหอผมให้ดูครับ ยิ้ม

โดยตัวอย่างนี้ผมได้มาจากโปรแกรม wireshark ซึ่งเป็น network sniffer ตัวที่ผมใช้ประจำ

download ฟรีได้จาก http://www.wireshark.org

วิธีการใช้งาน

เปิด wireshark ขึ้นมา
- ตรง Filter:  ใส่   !ip.addr==เบอร์ IP ของเครื่องเรา , เช่นเครื่องผมเป็น IP 192.168.1.102 ก็ใส่เป็น !ip.addr==192.168.1.102
- กด Capture -> Interface , ดูว่า Interface ไหนที่มี traffic วิ่งอยู่บน start ที่ interface นั้น
ปล่อยมันทำงานไปซักพัก ปกติภายใน 1 นาทีคุณน่าจะรู้แล้วว่าเกิดอะไรขึ้นมาบ้างใน network ของคุณ


การแปลผลลัพธ์

1. Netcut

หลักการในการสังเกต จาก traffic คุณจะเห็นว่ามี computer เครื่องใดเครื่องหนึ่ง ตอบ arp มากผิดปกติ


ในกรณีนี้ เขาใช้ netcut ให้ไปตัดที่ Router ของหอเลย (เลวจริงๆ) จึงเห็นว่า traffic ของ arp ทั้งหมดวิ่งไปที่เครื่องของเขา เมื่อเขาทำแบบนี้จะทำให้เครื่องทั้งหอเล่นเน็ตไม่ได้ ถ้าไม่มีการป้องกัน

วิธีป้องกัน

start -> run -> cmd
ใช้คำสั่ง arp -s <ip> <mac adress> , โดยที่ IP , MAC ADDRESS เป็นของ router ก่อนที่จะโดน netcut
วิธีหา arp ก็หาได้โดยการใช้คำสั่ง arp -a  ดูที่ IP ที่เป็น gateway ที่เราเห็นจาก start -> run -> cmd , ipconfig /all

2. Bit Torrent
หลักการในการสังเกต จะเห็นว่ามีการส่ง UDP จาก computer เครื่องหนึ่งออกไปยัง host จำนวนมากในคราวเดียวกัน


ในส่วนหน้าจอสุดท้าย คุณมันจะเจอคำว่า token, get_peers, find_node, BT-SEARCH หรือว่า infohash มั่นใจได้เลยว่า เจ้านี่เป็น packet ของ bit แน่นอน


เมื่อคุณรู้ห้องแล้ว คุณก็เดินไปบอกเจ้าของหอ พร้อมทั้งหลักฐานให้เขาเพื่อดำเนินการต่อไป ง่ายๆก็บอกให้เขาไปดึงสายไอ้ห้องนั้นออก จากนั้นก็รอพลคนเล่นเน็ตในหอไปจัดการมัน
หน้า: [1]
เวอร์ชั่นเต็ม: TIP: เรียนรู้การหาคนเล่น bit และ NetCut จาก wireshark traffic | ภาษาไทยโดย CazDesign
Powered by Discuz! Archiver 6.0.0  ? 2001-2006 Comsenz Inc.
ภาษาไทยโดย CazDesign


คงใช้ได้น่ะค่ะ สู้ๆ


ขอบคุณครับ แต่คือ ผมอยากให้ดูภาพนี้ให้หน่อยครับ

แถบสีเหลือง ip 192.168.1.48 นี่เค้าโหลด บิท ใช่มั้ยครับ  wanwan017 wanwan017
บันทึกการเข้า

ManOFTheMatcH
ก๊วนเสียว
*

พลังน้ำใจ: 14
ออฟไลน์ ออฟไลน์

กระทู้: 259



ดูรายละเอียด
« ตอบ #4 เมื่อ: 08 สิงหาคม 2011, 10:24:36 »

จะดักดูแพ็กเก็ตใคร wanwan016
บันทึกการเข้า

Think before you make up your mine.
reviewstyles
fullmoonpatry
สมุนแก๊งเสียว
*

พลังน้ำใจ: 42
ออฟไลน์ ออฟไลน์

กระทู้: 825



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 08 สิงหาคม 2011, 10:27:12 »

จะดักดูแพ็กเก็ตใคร wanwan016

พอดีผมอยู่หอครับท่าน แล้วที่หอเค้าห้ามโหลดบิทครับ แล้วนี่เค้าเล่นโหลดแบบไม่บันยะบันยัง คนในหอเปิดเว็บกันไม่ได้เลยครับ เป็นมาจะเดือนและครับ เลยอยากจะให้ช่วยดูให้หน่อยครับ พอดีเจ้าของหอก็ไม่ค่อยรู้เรื่องครับ  wanwan017 wanwan017
บันทึกการเข้า

ผู้ชายสายปั่น
ก๊วนเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 249



ดูรายละเอียด
« ตอบ #6 เมื่อ: 08 สิงหาคม 2011, 10:46:40 »

เคยใช้ตอนอยู่หอ เอาไว้ดูว่าใครโหลดบิท หรือว่าใครใช้ netcut ตัดเน็ตเรา  Cry Cry
บันทึกการเข้า

O.o!!
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 237
ออฟไลน์ ออฟไลน์

กระทู้: 1,432



ดูรายละเอียด
« ตอบ #7 เมื่อ: 08 สิงหาคม 2011, 10:52:29 »

เทอมนี้เรียนอยู่เหมือนกัน แต่ดูไม่เป็น  ดูเป็ฯแต่ source - destination  wanwan004 wanwan004
บันทึกการเข้า
icenobu
ก๊วนเสียว
*

พลังน้ำใจ: 36
ออฟไลน์ ออฟไลน์

กระทู้: 416



ดูรายละเอียด
« ตอบ #8 เมื่อ: 08 สิงหาคม 2011, 11:56:30 »

เวอร์ชั่นเต็ม: TIP: เรียนรู้การหาคนเล่น bit และ NetCut จาก wireshark traffic
teerasil 2008-6-25 11:09

TIP: เรียนรู้การหาคนเล่น bit และ NetCut จาก wireshark traffic
หลายๆคนถามว่าจะดูยังไงว่า คนไหนเล่น netcut หรือ bit torrent  ผมมีตัวอย่างจากหอผมให้ดูครับ ยิ้ม

โดยตัวอย่างนี้ผมได้มาจากโปรแกรม wireshark ซึ่งเป็น network sniffer ตัวที่ผมใช้ประจำ

download ฟรีได้จาก http://www.wireshark.org

วิธีการใช้งา

เปิด wireshark ขึ้นมา
- ตรง Filter:  ใส่   !ip.addr==เบอร์ IP ของเครื่องเรา , เช่นเครื่องผมเป็น IP 192.168.1.102 ก็ใส่เป็น !ip.addr==192.168.1.102
- กด Capture -> Interface , ดูว่า Interface ไหนที่มี traffic วิ่งอยู่บน start ที่ interface นั้น
ปล่อยมันทำงานไปซักพัก ปกติภายใน 1 นาทีคุณน่าจะรู้แล้วว่าเกิดอะไรขึ้นมาบ้างใน network ของคุณ


การแปลผลลัพธ์

1. Netcut

หลักการในการสังเกต จาก traffic คุณจะเห็นว่ามี computer เครื่องใดเครื่องหนึ่ง ตอบ arp มากผิดปกติ


ในกรณีนี้ เขาใช้ netcut ให้ไปตัดที่ Router ของหอเลย (เลวจริงๆ) จึงเห็นว่า traffic ของ arp ทั้งหมดวิ่งไปที่เครื่องของเขา เมื่อเขาทำแบบนี้จะทำให้เครื่องทั้งหอเล่นเน็ตไม่ได้ ถ้าไม่มีการป้องกัน

วิธีป้องกัน

start -> run -> cmd
ใช้คำสั่ง arp -s <ip> <mac adress> , โดยที่ IP , MAC ADDRESS เป็นของ router ก่อนที่จะโดน netcut
วิธีหา arp ก็หาได้โดยการใช้คำสั่ง arp -a  ดูที่ IP ที่เป็น gateway ที่เราเห็นจาก start -> run -> cmd , ipconfig /all

2. Bit Torrent
หลักการในการสังเกต จะเห็นว่ามีการส่ง UDP จาก computer เครื่องหนึ่งออกไปยัง host จำนวนมากในคราวเดียวกัน


ในส่วนหน้าจอสุดท้าย คุณมันจะเจอคำว่า token, get_peers, find_node, BT-SEARCH หรือว่า infohash มั่นใจได้เลยว่า เจ้านี่เป็น packet ของ bit แน่นอน


เมื่อคุณรู้ห้องแล้ว คุณก็เดินไปบอกเจ้าของหอ พร้อมทั้งหลักฐานให้เขาเพื่อดำเนินการต่อไป ง่ายๆก็บอกให้เขาไปดึงสายไอ้ห้องนั้นออก จากนั้นก็รอพลคนเล่นเน็ตในหอไปจัดการมัน
หน้า: [1]
เวอร์ชั่นเต็ม: TIP: เรียนรู้การหาคนเล่น bit และ NetCut จาก wireshark traffic | ภาษาไทยโดย CazDesign
Powered by Discuz! Archiver 6.0.0  ? 2001-2006 Comsenz Inc.
ภาษาไทยโดย CazDesign


คงใช้ได้น่ะค่ะ สู้ๆ


ขอบคุณครับ แต่คือ ผมอยากให้ดูภาพนี้ให้หน่อยครับ

แถบสีเหลือง ip 192.168.1.48 นี่เค้าโหลด บิท ใช่มั้ยครับ  wanwan017 wanwan017



ความเป็นไปได้สูงค่ะ เราก็เคยเจอที่หอน่ะ ลองเซฟภาพไปให้เจ้าของเน็ตดูอีกทีดีกว่าค่ะ
บันทึกการเข้า

fullmoonpatry
สมุนแก๊งเสียว
*

พลังน้ำใจ: 42
ออฟไลน์ ออฟไลน์

กระทู้: 825



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 08 สิงหาคม 2011, 12:24:23 »

ครับ ขอบคุณที่ช่วยดูครับ โหลดบิทผมไม่อะไรหรอกนะครับ แต่นี่เล่นโหลดแบบดึงทั้งหอ เดือดร้อนกันไปหมดครับ  wanwan031
บันทึกการเข้า

UDFC
ก๊วนเสียว
*

พลังน้ำใจ: 43
ออฟไลน์ ออฟไลน์

กระทู้: 381



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 08 สิงหาคม 2011, 13:33:28 »


วิธีดู Bittorent ใน Wireshark ครับ

โค๊ด:
http://www.avrportal.com/forum/index.php?topic=153.0
บันทึกการเข้า

TonHaDy
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 75
ออฟไลน์ ออฟไลน์

กระทู้: 1,134



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 08 สิงหาคม 2011, 13:42:15 »

ตามมาเก็บ ขอบคุณมากครับท่าน  wanwan017
บันทึกการเข้า

goodwide
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 66
ออฟไลน์ ออฟไลน์

กระทู้: 1,432



ดูรายละเอียด
« ตอบ #12 เมื่อ: 19 กันยายน 2012, 14:14:49 »

 wanwan004
อิอื หามานาน
บันทึกการเข้า
wear428
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 521
ออฟไลน์ ออฟไลน์

กระทู้: 7,181



ดูรายละเอียด
« ตอบ #13 เมื่อ: 19 กันยายน 2012, 14:56:05 »

ผมก็อยากรู้ครับ เพราะดูภาพประกอบแล้วรู้เลยว่า มันเป็นโปรแกรมขั้นสูงแน่ๆ
บันทึกการเข้า
หน้า: [1]   ขึ้นบน
พิมพ์