Комментарии 4
А что такого удивительного, что в wireshark добавлен анализатор PG протокола?
Он не секретный. Все в исходниках есть. Это не Oracle.
а есть что насчет декодирования бинарных форматов данных (при использовани того же extended query protocol) в tshark, или он всегда корректно отображает содержимое полей типа bytea?
Для бинарных есть ключик -x (вывод в шестнадцатеричном формате )
Например
Frame 8: 140 bytes on wire (1120 bits), 140 bytes captured (1120 bits) on interface any, id 0
Linux cooked capture v1
Internet Protocol Version 4, Src: 127.0.0.1, Dst: 127.0.0.1
Transmission Control Protocol, Src Port: 59300, Dst Port: 5432, Seq: 9, Ack: 2, Len: 84
PostgreSQL
Type: Startup message
Length: 84
Protocol major version: 3
Protocol minor version: 0
Parameter name: user
Parameter value: postgres
Parameter name: database
Parameter value: postgres
Parameter name: application_name
Parameter value: psql
Parameter name: client_encoding
Parameter value: UTF8
0000 00 00 03 04 00 06 00 00 00 00 00 00 00 00 08 00 ................
0010 45 00 00 7c 36 77 40 00 40 06 06 03 7f 00 00 01 E..|6w@.@.......
0020 7f 00 00 01 e7 a4 15 38 c7 d5 3f 7b 83 b2 fd 92 .......8..?{....
0030 50 18 02 00 fe 70 00 00 00 00 00 54 00 03 00 00 P....p.....T....
0040 75 73 65 72 00 70 6f 73 74 67 72 65 73 00 64 61 user.postgres.da
0050 74 61 62 61 73 65 00 70 6f 73 74 67 72 65 73 00 tabase.postgres.
0060 61 70 70 6c 69 63 61 74 69 6f 6e 5f 6e 61 6d 65 application_name
0070 00 70 73 71 6c 00 63 6c 69 65 6e 74 5f 65 6e 63 .psql.client_enc
0080 6f 64 69 6e 67 00 55 54 46 38 00 00 oding.UTF8..
Информация
- Сайт
- www.gnivc.ru
- Дата регистрации
- Дата основания
- 1977
- Численность
- 1 001–5 000 человек
- Местоположение
- Россия
Как отследить трафик PostgreSQL