Full Disclosure mailing list archives
Re: Caching a sniffer
From: Tim <tim-security () sentinelchicken org>
Date: Wed, 10 Mar 2004 19:59:58 -0800
How can i know if there a sniffer running in my network?
There was a long thread on this subject in February on focus-ids: http://seclists.org/lists/focus-ids/2004/Feb/0028.html One link to an interesting paper posted there: http://www.securityfriday.com/promiscuous_detection_01.pdf There may be other ways, but the approach described in the paper would probably work in most cases provided the interface in question was configured with an IP. Then again, I may not know what the hell I am talking about... tim _______________________________________________ Full-Disclosure - We believe in it. Charter: http://lists.netsys.com/full-disclosure-charter.html
Current thread:
- Caching a sniffer Patricio Bruna V. (Mar 10)
- Re: Caching a sniffer Gary E. Miller (Mar 10)
- Re: Caching a sniffer Dave Horsfall (Mar 10)
- Re: Caching a sniffer morning_wood (Mar 11)
- Re: Caching a sniffer Tim (Mar 10)
- Re: Caching a sniffer Chris Adams (Mar 10)
- Re: Caching a sniffer Eric LeBlanc (Mar 11)
- Re: Caching a sniffer Simon Richter (Mar 11)
- Re: Caching a sniffer Kenton Smith (Mar 11)
- RE: Caching a sniffer Mike Fratto (Mar 11)
- RE: Caching a sniffer Kenton Smith (Mar 11)
- RE: Caching a sniffer David Bartholomew (Mar 11)
- Re: Caching a sniffer Simon Richter (Mar 12)
- RE: Caching a sniffer Justin Baldini (Mar 12)
- RE: Caching a sniffer Mike Fratto (Mar 11)
