OT: Vysosání souborů z tcpdump/wireshark capture
Pavel Troller
patrol na sinus.cz
Sobota Červenec 28 05:26:16 CEST 2012
Zdravím,
jistá firma distribuuje firmware pro svá zařízení přes http protokol, ale
tak, že pomocí browseru, wgetem či jinými "klasickými" metodami je velmi
obtížné příslušné soubory získat - pro stažení jsou potřeba session cookies,
které si to zařízení umí vyřídit dosti těžko napodobitelným způsobem.
Již jsem to jednou "oblafl" tak, že jsem capturoval celou relaci
wiresharkem a posléze v něm udělal TCP analýzu a funkcí "follow TCP stream"
a dalšími podobnými jsem z toho ty soubory získal. Byla to ale ruční práce
na několik hodin.
Neexistuje náhodou na toto program, který by to udělal za mne :-) ?
Prostě by dostal příslušný .pcap soubor a do adresáře by dumpnul všechny
soubory, které byly běžnými protokoly v rámci toho capture přenášeny.
Bylo by fajn, kdyby to uměl přímo wireshark, ale v něm jsem to nenašel.
Zdraví Pavel
Další informace o konferenci Hw-list