Беспроводной сниффинг, чтобы поймать URL, который посетил пользователь - Kismet - PullRequest
0 голосов
/ 25 октября 2011

Я разрабатываю программное обеспечение для записи только URL-адресов, посещаемых студентами во время сдачи экзамена Поэтому мне как-то нужно знать, какой IP посещает какой сайт.

У меня будет список всех IP-адресов студентов. Мне просто нужен способ узнать, какие сайты они посещают. Для этого я попробовал Kismet и смог сгенерировать файл .pcapdump, в котором есть детали всех пакетов. Сеть открыта и незащищена, поэтому я смог получить список всех IP-адресов, но не смог увидеть URL, который они посетили.

Шаги:

ОС: Backtrack Linux 5

Запустить Kismet на wlan0

Запустите следующую команду для преобразования .pcapdump в .txt через tshark

$ tshark -r /path/Kismet.pcapdump >> log.txt

Чтение log.txt для IP-адреса. Здесь отображаются все IP-адреса учащихся, но необходимо также получить URL-адреса, посещаемые этими IP-адресами.

Кисмет - верный путь? Я должен автоматизировать все это, поэтому я не могу использовать Wireshark и вручную конвертировать файлы, поэтому я выбираю Kismet.

Мне нужно иметь возможность создавать оповещения или другие действия, как только URL (например, www.google.com) посещается любым IP-адресом в базе данных.

Ответы [ 2 ]

1 голос
/ 15 мая 2012

Я полагаю, что вы захотите выглядеть как тип установки squid / squidguard, если вы хотите, чтобы ваши студенты имели доступ только к определенным «белым спискам» сайтов во время экзамена. Это можно сделать для IP-адресов компьютера учащегося (если они статичны) или вы можете создать имя пользователя / пароль и применить к ним правило.

0 голосов
/ 26 октября 2011

Я думаю, что вы хотите использовать что-то более похожее на urlsnarf от dsniff.В Интернете есть несколько хороших учебных пособий о том, как его использовать (проверьте форумы возврата)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...