Foro de elhacker.net

Sistemas Operativos => GNU/Linux => Mensaje iniciado por: xxxabii en 10 Junio 2016, 20:09 pm



Título: Busqueda de DNS
Publicado por: xxxabii en 10 Junio 2016, 20:09 pm
Hola,

Tengo una captura de hace tiempo y lo tengo que analizar. Tengo trafico web y me han pedido que les de las páginas mas visitadas del trafico, el tema es que con dig,whois o host no llego a saber la página exacta, al poner la ip en la url como ha pasado tiempo desde la captura me da que la ip es invalida y si voy a los paquetes http para ver la cabecera GET y ahí ver el nombre del host no todas las ips tienen estas peticiones, por tanto.. como abarcaríais el problema?

Muchas gracias por vuestro tiempo


Título: Re: Busqueda de DNS
Publicado por: engel lex en 10 Junio 2016, 20:24 pm
en las peticiones https no vas a poder ver las cebeceras (ergo, la pagina)

la unica opción que queda es instalar software de control en las pc

por cierto, cuidado con estas practicas y las leyes de proteccion de datos y ley del trabajo (si es para un lugar de trabajo) ya que esto puede ser ilegla y puede caer en juzgado no solo la empresa sino la persona que haya implementado el metodo


Título: Re: Busqueda de DNS
Publicado por: xxxabii en 10 Junio 2016, 20:46 pm
en las peticiones https no vas a poder ver las cebeceras (ergo, la pagina)

la unica opción que queda es instalar software de control en las pc

por cierto, cuidado con estas practicas y las leyes de proteccion de datos y ley del trabajo (si es para un lugar de trabajo) ya que esto puede ser ilegla y puede caer en juzgado no solo la empresa sino la persona que haya implementado el metodo

Es un trabajo de la universidad, capturar trafico en la biblioteca y después ver las paginas mas visitadas etc.


Título: Re: Busqueda de DNS
Publicado por: engel lex en 10 Junio 2016, 20:52 pm
mas delicado aún, los que están navegando tienen derecho a la privacidad, aunque haya un acuerdo escrito de por medio puede ser denunciable, repito, recomiendo revisar la legalidad de protección de datos

sobre las paginas visitadas como te digo, desde el pc toca registrar directamente, las otras tecnicas pueden ser muy complicadas y tender a fallar según el sitio

por ejemplo si entras a este foro desde https es ridiculamente dificil saber que estuviste aquí viendo los paquetes, ya que la ip, como la de muchas paginas es la de cloudflare