Ricevi gli aggiornamenti nella tua email:




gen
16th

Network Forensics con NetworkMiner

Autore: Angelo Righi | Files under Download, Forensics, Hacking, Networking, Security

NetworkMiner è un Network Forensics Analysis Tool per Windows. E’ in grado di operare in tempo reale “sniffando” dati dalla rete in modo passivo, oppure è in grado di interpretare un file PCAP generato da uno sniffer o analizzatore di protocollo.

Per Network Forensics Analysis Tool si intende uno strumento in grado di ricostruire sessioni di networking dove poter trovare le prove di un reato (intrusione o qualsiasi altro incidente).

NetworkMiner può essere utilizzato anche per monitorare una rete alla ricerca di computer non autorizzati, ovvero computer che abusivamente utilizzano il network; è possibile inoltre trovare servizi non autorizzati (per esempio software p2p che vampirizzano la banda).

Le capacità di forensics permettono al programma di recuperare credenziali (nomi utente, password), url visitati e relativi parametri. NetworkMiner  è inoltre in grado di ricostruire i file trasferiti durante la sessione, permettendo all’investigatore di ottenere copia degli upload/download effettuati dal sospettato. Con questa funzione è possibile scoprire eventuali malware, e altro materiale illegale.

Un’altra caratteristica di NetworkMiner è la capacità di analizzare passivamente host remoti, riuscendo ad ottenere la lista delle porta Tcp aperte, e il tipo di sistema operativo (fingerprinting).

Questo software (che è open-source) è versatile e può essere utilizzato sia in ambito security sia in ambito hacking/ethical hacking, e anche in ambito computer/network forensics.

Lo si può scaricare a questo indirizzo: http://networkminer.sourceforge.net/


Leggi anche:


Insecure Magazine 18 Disponibile per il Download
E' disponibile per il download il numero 18 della rivista di sicurezza informatica (In)Secure. Si tratta di un'interessante rivista trimestrale in lingua inglese disponibile...

Continua a leggere

Indagini Digitali: Vademecum di uno Sherlock Holmes Informatico
Negli ultimi anni abbiamo assistito ad un'invasione di telefilm polizieschi, dove l'investigazione tradizionale viene affiancata in modo sempre più invadente dall'investigazione...

Continua a leggere

Nmap 5.0: la Spettacolare Evoluzione di un Network Scanner
Dodici anni dopo la sua prima apparizione, avvenuta nel settembre del 1997, Nmap giunge alla sua quinta versione. Nmap, ovvero "network mapper" è il più celebre, potente e completo...

Continua a leggere


Se vuoi essere sicuro di ricevere tutti gli aggiornamenti di PillolHacking gratuitamente nella tua email, iscriviti inserendo il tuo indirizzo qui sotto:


Learn How To Hack

Post a Comment