利用Wireshark抓数据包

本文介绍了如何使用WireShark这款网络嗅探工具在Windows11环境下进行抓包实践,包括抓取某台机器的数据包、Telnet密码、FTP密码以及HTTP密码的过程和步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、实验目的
实操WireShark软件,尝试学习如何抓包。

二、实验内容
1.抓某台机器的所有数据包;
2.抓Telnet密码;
3.抓FTP密码;
4.抓HTTP密码。
三、实验环境
WireShark、Win11
四、实验步骤

1、抓某台机器的所有数据包
一、查看本机ip地址
利用cmd,输入ipconfig查到本机ip地址
在这里插入图片描述

二、进入wireshark
打开wireshark,由于本机连接wifi,故双击WLAN进入界面。
在这里插入图片描述

三、使用过滤器
进入后由于wireshark不仅仅抓取了本机的包,还有其他包。
在这里插入图片描述

故于wireshark在过滤器中输入,在这里插入图片描述
过滤出只关于本机的所有数据包。
在这里插入图片描述

2、抓Telnet密码
一、查看ip地址
在cmd中输入ipconfig查看
在这里插入图片描述

二、开启talent服务
于控制面板中—程序—找到talent勾选。
在这里插入图片描述

于控制面板——用户管理中创建管理员账户clown 密码为123456
在这里插入图片描述

进一步操作,去开始菜单=>运行中输入lusrmgr.msc:
在这里插入图片描述

点击组找到Telnet相关双击打开

在这里插入图片描述

添加并应用。
在这里插入图片描述

在这里插入图片描述

接着在cmd窗口中,使用Telnet命令,连接虚拟机地址。
三、用wireshark抓Telnet密码
在这里插入图片描述

右键追踪流,追踪tcp流
在这里插入图片描述

成功抓到密码。
在这里插入图片描述

3、抓FTP密码
一、打开wireshark
选择有波动的网络进入捕获。
在这里插入图片描述

二、进入虚拟机操作
勾选Internet信息服务的三个子选项。
在这里插入图片描述

计算机——管理 在这里我们可以看见刚刚添加的服务
在这里插入图片描述

添加FTP站点。
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

三、抓取FTP
要让别的机子访问ftp服务器,需要关闭防火墙。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

此时成功抓到ftp密码。
4、抓HTTP密码
一、查看本机ip地址
由于抓的是HTTP,所以在过滤器中药输入http和自己的ip地址,ip地址可以通过cmd查看。
在这里插入图片描述

二、查看该网站的ip地址
本次我们抓超星学习通的用户名与密码,网页输入超星学习通。
在这里插入图片描述

我们通过ping该网址,获取其ip地址,便于在wireshark中寻找想要的数据包。
在这里插入图片描述

于是知道了其ip地址为。
三、找到相应数据包
在wireshark中找到相对应的数据包。
在这里插入图片描述

查看其详细信息。
在这里插入图片描述

在这里插入图片描述

于是找到了用户名与密码,不过网页为了安全,已将其加密。

Wireshark包Telnet实验结果分析如下: 在进行Telnet的实验中,我们使用了Wireshark工具进行了包分析。Telnet是一种用于在计算机之间建立远程终端连接的协议。通过使用Wireshark取了Telnet会话期间的所有网络数据包,并对实验结果进行了分析。 首先,我们发现Telnet会话在传输过程中使用明文传输,即所有数据包中的内容都是以明文形式显示的。这意味着在Telnet通信过程中,用户输入的用户名、密码等敏感信息存在被窃取的风险。对于安全性要求较高的应用来说,使用加密的远程终端连接协议如SSH会更合适。 其次,我们注意到Telnet会话期间存在多个数据包的收发。通过分析这些数据包,我们可以看到Telnet会话在建立连接时需要进行三次握手,确认连接建立后,双方可以通过发送各种命令和数据来进行通信。 在数据包中,我们还可以看到Telnet会话中的各种命令和回应。例如,当用户发送登录请求时,可以观察到服务器返回一个带有登录提示符的数据包,然后用户再次发送用户名和密码数据包进行身份验证。在认证成功之后,用户可以执行各种命令,并观察到服务器对这些命令的回应。 此外,通过分析Telnet数据包的时间戳信息,我们可以计算出会话的延迟时间。延迟时间是指从发送一个命令到接收到相应的回应之间所需的时间。这对于评估网络性能和响应时间非常有用。 总结来说,通过使用Wireshark包工具对Telnet实验进行分析,可以了解到Telnet会话的建立过程、明文传输的安全风险、命令和回应的交互过程以及会话的延迟时间等方面的信息。这些分析结果对于理解Telnet协议的工作原理和网络性能的评估非常有帮助。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值