Post B5LrVBdNAyQKM2lgIK by bauernline@darmstadt.social
 (DIR) More posts by bauernline@darmstadt.social
 (DIR) Post #B5Ld3oEoegvYcFKiNk by kuketzblog@social.tchncs.de
       0 likes, 0 repeats
       
       Sniffnet sieht prima aus und zeigt dir in Echtzeit, was dein Gerät im Netz treibt: Verbindungen, Ziele, Traffic-Muster. Open Source, plattformübergreifend, ohne Cloud-Zwang. 👍Aber: Inhalte liest es nicht mit. HTTPS bleibt verschlüsselt. Für echte Analyse brauchst du Tools wie Wireshark oder MitM-Ansätze.Fazit: Gutes Monitoring-Tool – aber kein Forensik-Werkzeug. 👇 https://github.com/GyulyVGC/sniffnet#HTTP #HTTPS #Wireshark #Sniffnet #MITM #Netzwerk #Network #Security #Sicherheit #Datenschutz #Privacy /kuk
       
 (DIR) Post #B5LrVBdNAyQKM2lgIK by bauernline@darmstadt.social
       0 likes, 0 repeats
       
       @kuketzblog fiddler classic macht das auf Protokoll-Ebene auch. Setzt sich selbst als MitM Proxy (nur Windows) und lässt einen damit TLS Verbindungen im Klartext mitlesen.Und kostet nix. Ich verwende das beruflich zum Reverse Engineering von Protokollen häufig.
       
 (DIR) Post #B5MM0AwwlddDpmcHR2 by jornfranke@social.anoxinon.de
       0 likes, 0 repeats
       
       @kuketzblog Wireshark liest verschlüsselten Traffic auch nur mit wenn es das Zertifikat hat: https://wiki.wireshark.org/TLSHat man aber meistens nicht wenn es Richtung Internet geht. Man kann sich aber z.B. per eBPF in die openssl Bibliothek einklinken und dann geht es (sofern sniffer auf dem gleichen Rechner ist und man entsprechende Rechte hat): https://codeberg.org/ZuInnoTe/rust-ebpf-localnet-kernel-filter-study/src/branch/main/uprobe-libcall-filterEs gib da auch: https://www.heise.de/news/Ausgehenden-Traffic-unter-Linux-kontrollieren-Little-Snitch-ist-da-11250677.html