Ethereal y Netcat
Ethereal (pronunciado-Ethee real) es un analizador de protocolos rica en características que se ejecuta en una variedad de Unix y sistemas operativos tipo Unix, incluyendo Linux, BSD,Solaris, AIX, HPUX, Irix y. Es un software de código abierto publicado bajo la licencia GNU General Public License. Además, a partir de este escrito, aún se considera oficialmente software beta. Consultela Figura 4 para la muestra de salida Ethereal.
Ejemplo de salida de Ethereal
Algunas Diferencias con Nmap más útiles de nuestro punto de vista son:
Soporte de datos
Ethereal puede leer ungran número de diferentes formatos de ficheros de datos que incluyen Sniffer, TCPdump, Snoop, IDS de Cisco, y varios otros. Ser comprimido con gzip Los datos de entrada, y Ethereal transparentedescomprime. Además, puede escribir su salida en texto plano ASCII, así como en formato PostScript adecuado para imprimir.
Compatibilidad de interfaz
Del mismo modo, Ethereal es compatible con una grancantidad de medios de red físicos a través de controladores de la interfaz del sistema operativo host.
GUI y el modo de texto
Ethereal puede funcionar tanto como una interfaz gráfica de usuario (GUI) ocomo una interfaz en modo texto. Tener la interfaz en modo texto como un mensaje puede ser tremendamente útil, sobre todo en la gestión de múltiples sondas Ethereal en diferentes lugares, ya que puedeser muy fácil de conectar a cada sonda remota. Se debe tener cuidado de no transmitir los datos de respuesta a incidentes en una red que se encuentra bajo investigación. Recuerde, estas herramientastienen que ser sigiloso!
Reconstrucción flujo TCP
Esta es una de las características que distinguen etéreo aparte de muchos analizadores de protocolo. Etéreo puede reconstruir un flujo de datos TCPde tal manera que todos los paquetes son en orden lógico, en comparación con el orden en que fueron enviados y recibidos a través de la propia red. Esta característica se puede guardar el analista...
Regístrate para leer el documento completo.