mercredi 15 janvier 2014

[Tuto]Écouter un appel VOIP avec Wireshark

11:22 Posted by gamaran , , , No comments
==Description==
Wireshark (anciennement Ethereal) est un logiciel libre d'analyse de protocole, ou « packet sniffer », utilisé dans le dépannage et l'analyse de réseaux informatiques, le développement de protocoles, l'éducation et la rétro-ingénierie, mais aussi le piratage.
Wireshark est multiplate-forme, il fonctionne sous Windows, Mac OS X, Linux, Solaris, ainsi que sous FreeBSD.
Wireshark reconnait 759 protocoles.
La voix sur IP, ou « VoIP » pour Voice over IP, est une technique qui permet de communiquer par la voix sur des réseaux compatible IP, qu'il s'agisse de réseaux privés ou d'Internet, filaire (cable/ADSL/optique) ou non (satellite, wifi, GSM) . Cette technologie est notamment utilisée pour supporter le service de téléphonie sur IP (« ToIP » pour Telephony over Internet Protocol).
==Usage==
Nous partons du principe que vous possédez déjà le fichier de capture de votre conversation VOIP, en effet nous ne somme pas sur un forum de hacking je laisse donc le soin de ce genre de tuto aux forum dédié.
Une fois que vous possédez votre fichier de capture, un fichier pcap, ouvrez le avec Wireshark.
capture-3044b9e.png
File -> open -> sip.pcap
Nous pouvons voir que nous avons capturé le trafic SIP, mais pour cette section, nous sommes plus intéressés par le trafic RTP car il contient les données de conversation réelle.
Sip_13.png
Wireshark est une caractéristique assez cool pour décoder les données capturées appels VoIP en format audio jouables Vous pouvez trouver cette fonction sous:
Telephony -> VOIP Calls
capture-1-3044bf2.png
Cliquez sur Select All ensuite sur Player.
Sip_14.png
Vous verrez ce lecteur s'ouvrir, et vous pourrez écouter la conversation VOIP en cliquant sur Decode puis en selectionnant la source,
cochez la case devant Frompuis en cliquant sur Play.
Sip_15.png
Source:
http://www.backtrack-linux.org/wiki/index.php/Pentesting_VOIP#Capturing_tra…(Anglais)

0 commentaires: