<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WEBlog de Félix Aimé &#187; networkminer</title>
	<atom:link href="http://blog.felix-aime.fr/tag/networkminer/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.felix-aime.fr</link>
	<description>{ OpenSource Intelligence, Information Security, Information Warfare }</description>
	<lastBuildDate>Tue, 31 Jan 2012 20:06:34 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>NetworkMiner, un (très bon) outil d&#8217;analyse de flux réseau.</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/networkminer-un-bon-outil-danalyse-de-flux-reseau/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/networkminer-un-bon-outil-danalyse-de-flux-reseau/#comments</comments>
		<pubDate>Sat, 02 Jan 2010 15:17:15 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[analyse forensic]]></category>
		<category><![CDATA[fingerprinting]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[meterpreter]]></category>
		<category><![CDATA[networkminer]]></category>
		<category><![CDATA[os]]></category>
		<category><![CDATA[réseaux]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[tcpdump]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=374</guid>
		<description><![CDATA[C&#8217;est après avoir effectué le dernier Network Forensics Puzzle Contest (qui d&#8217;ailleurs possède un niveau très bas pour ce contest &#171;&#160;Ann’s AppleTV&#160;&#187;), que j&#8217;ai parcouru le site internet afin de voir les différents tools inventés par les challengers dans le but de parser les échantillons de données réseau pcap afin de répondre aux questions des [...]]]></description>
			<content:encoded><![CDATA[<p>C&#8217;est après avoir effectué le dernier <a href="http://www.forensicscontest.com">Network Forensics Puzzle Contest</a> (qui d&#8217;ailleurs possède un niveau très bas pour ce contest &laquo;&nbsp;Ann’s AppleTV&nbsp;&raquo;), que j&#8217;ai parcouru le site internet afin de voir les différents tools inventés par les challengers dans le but de parser les échantillons de données réseau <a href="http://fr.wikipedia.org/wiki/Pcap">pcap</a> afin de répondre aux questions des challenges.</p>
<p>Et un binaire a attiré mon attention du fait de sa finition et des possibilités offertes par ce dernier dans l&#8217;analyse de flux réseaux qu&#8217;ils soient sauvegardés en pcap ou en live. Bref, son nom, NetworkMiner est un <acronym title="Network Forensic Analysis Tool">NFAT</acronym> (Network Forensic Analysis Tool &#8211; à force d&#8217;avoir des acronymes partout, on en perd vite la signification) disponible depuis bien longtemps, mais pas très connu (m&#8217;enfin, je ne le connaissais pas faisant toujours l&#8217;analyse de paquets à l&#8217;aide de <a href="http://www.wireshark.org">Wireshark</a>).</p>
<p>Il permet de faire plusieurs choses intéressantes et d&#8217;accélérer ainsi le travail lorsqu&#8217;il faut se parser un flux réseau de milliers de paquets. Entre autre il permet d&#8217;avoir une vue globale des différentes stations (avec un embryon d&#8217;<a href="http://blog.felix-aime.fr/passive-active-fingerprinting-methode-limites-et-defenses/">OS fingerprinting</a>), équipements réseaux pro-actifs et serveurs externes sollicités durant la session de capture. De plus, il permet la récupération de fichiers transitant sur le réseau, d&#8217;images, de mots de passes, de query DNS etc. </p>
<p>Bref, il peut venir en compléments d&#8217;utilitaires incontournables comme <a href="http://www.wireshark.org">Wireshark</a> dans l&#8217;analyse de flux. De plus, ce dernier trouve tout son intérêt lorsqu&#8217;on sait qu&#8217;Meterpreter permet depuis quelques mois de récupérer facilement des flux réseaux à distance lors de pentests, sans parler de l&#8217;incontournable <a href="http://www.tcpdump.org">TCPdump</a>, toujours utile lorsqu&#8217;on a un shell sur une box distante.</p>
<p>Seul problème pour les linuxiens, ce tool est disponible que sur Windows. Après, tout le monde possède un petit virtual box ayant Windows dessus. Un seul lien pour l&#8217;essayer et surtout l&#8217;adopter : <a href="http://networkminer.sourceforge.net">NetworkMiner</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/networkminer-un-bon-outil-danalyse-de-flux-reseau/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

