Ricevi gli aggiornamenti nella tua email:




gen
16th

Network Forensics con NetworkMiner

Autore: Angelo Righi | Download, Forensics, Hacking, Networking, Security

NetworkMiner è un Network Forensics Analysis Tool per Windows. E’ in grado di operare in tempo reale “sniffando” dati dalla rete in modo passivo, oppure è in grado di interpretare un file PCAP generato da uno sniffer o analizzatore di protocollo.

Per Network Forensics Analysis Tool si intende uno strumento in grado di ricostruire sessioni di networking dove poter trovare le prove di un reato (intrusione o qualsiasi altro incidente).

NetworkMiner può essere utilizzato anche per monitorare una rete alla ricerca di computer non autorizzati, ovvero computer che abusivamente utilizzano il network; è possibile inoltre trovare servizi non autorizzati (per esempio software p2p che vampirizzano la banda).

Le capacità di forensics permettono al programma di recuperare credenziali (nomi utente, password), url visitati e relativi parametri. NetworkMiner  è inoltre in grado di ricostruire i file trasferiti durante la sessione, permettendo all’investigatore di ottenere copia degli upload/download effettuati dal sospettato. Con questa funzione è possibile scoprire eventuali malware, e altro materiale illegale.

Un’altra caratteristica di NetworkMiner è la capacità di analizzare passivamente host remoti, riuscendo ad ottenere la lista delle porta Tcp aperte, e il tipo di sistema operativo (fingerprinting).

Questo software (che è open-source) è versatile e può essere utilizzato sia in ambito security sia in ambito hacking/ethical hacking, e anche in ambito computer/network forensics.

Lo si può scaricare a questo indirizzo: http://networkminer.sourceforge.net/


Altri articoli:

Insecure Magazine 18 Disponibile per il Download
E' disponibile per il download il numero 18 della rivista di sicurezza informatica (In)Secure. Si...

Indagini Digitali: Vademecum di uno Sherlock Holmes Informatico
Negli ultimi anni abbiamo assistito ad un'invasione di telefilm polizieschi, dove l'investigazione tradizionale...

Nmap 5.0: la Spettacolare Evoluzione di un Network Scanner
Dodici anni dopo la sua prima apparizione, avvenuta nel settembre del 1997, Nmap giunge alla sua quinta...

N Come Hacking
Nmap si sta trasformando sempre più da "semplice" scanner di rete (network mapper) a suite di programmi...



Se vuoi essere sicuro di ricevere tutti gli aggiornamenti di PillolHacking gratuitamente nella tua email, iscriviti inserendo il tuo indirizzo qui sotto:


Learn How To Hack

One response. Wanna say something?

  1. Anto
    ott 26, 2011 at 20:27:20
    #1

    Cosa ne pensiero del omologo per Linux chiamato xplibo?

Post a Comment