利用Cain+wireshark进行协议分析

Cain抓包指南

1、简介:

在开发测试工作中经常有捕抓设备间通信报文的需求,但有时候被抓包的设备并不直接和进行抓包的主机或设备进行通信,因此会达不到想要的效果。解决该问题的常见方法有:

(1)、为被抓包的设备设置代理,即将数据包重定向到代理机上,代理机再转发到目标机,然后在代理机上抓包。优点:设置简单,捕抓的数据有针对性,易于分析。缺点:很多应用不支持代理功能。

(2)、使用HUB,即抓包机器和目标机器连接在同一HUB上,通过混杂模式进行抓包。优点:设置简单。缺点:需要硬件成本支持,HUB已被淘汰不易购买使用。

(3)、使用特定的软件将局域网内的通信流量强制导向抓包机。优点:通用性强,适应更多场景。缺点:当局域网流量较大时可能会造成网络堵塞。

本文主要针对第3点的使用方法进行阐述。

2、工作原理:

正常工作时的通信流量:

image

启动软件后,将目标机的通信流量强制导向到抓包主机,达到“嗅探”的目的。

image

3、实施步骤:

3.1、在抓包机上下载安装Cain(本文不提供地址)。

3.2、启动Cain,打开嗅探器,如下图所示:

image

3.3、在主机tab上点击右键,选择“扫描MAC地址”,此时软件会探测所有在局域网内的存活主机,如下图所示:

image

image

image

3.4、选中“APR”标签,同时选中“嗅探器”标签的空白区域,紧接着点击“+”按钮,如图所示:

image

image

3.5、在弹出的对话框对要劫持的流量进行设置。可以选择监控某台设备和其它一台和多台设备之间的通信流量,设置样例如下图所示:

image

image

image

3.6、启动数据包嗅探,此时状态栏改变,一旦嗅探启动,意味着被监听的目标主机的数据包已开始被强制导向抓包机,如图所示:

image

image

3.7、启动wireshark即可捕抓到被监听的目标设备的通信报文。

4、注意事项:

4.1、本软件带一定的黑客性质,可能会带来一定的风险(比如网络拥塞、泄漏隐私和引发病毒报警等),使用者应对使用环境进行合理评估,尽量减少对环境的影响。

4.2、若软件被杀毒软件查杀,可在杀毒软件中设置例外,更推荐的做法是在虚拟机中运行该软件,避免存在恶意代码的风险。

转载于:https://www.cnblogs.com/fishou/p/4165398.html

要抓取 IMAP 协议包,可以按照以下步骤进行。 首先,为了进行包的捕获和分析,需要使用一个网络抓包工具,如 WiresharkCain & Abel。 1. 下载并安装选定的网络抓包工具。 2. 启动工具,并确保正确配置网络接口,以便捕获流过该接口的所有数据包。 3. 切换到 IMAP 客户端程序,如 Outlook、Thunderbird 或其他邮件客户端。 4. 打开抓包工具,开始实时捕获网络流量。 5. 使用 IMAP 客户端程序登录到您的电子邮件帐户,并执行所需的操作(如收件箱,发送邮件等)。 6. 在抓包工具中,您会看到捕获的流量以及源和目的地的 IP 地址。在这些包中搜索 IMAP 协议的关键字,如 "IMAP"、“SELECT”、“FETCH” 等。 7. 单击此类包,以查看更多关于 IMAP 会话的详细信息,如命令和响应。 8. 在捕获的数据包中,您可以查看服务器和客户端之间的具体交互,如登录、查看邮件列表、下载邮件等。 9. 使用过滤器功能,以便仅查看 IMAP 协议相关的数据包。 10. 可以导出捕获的数据包并保存为文件,以供以后分析。 需要注意的是,IMAP 协议使用加密技术进行安全通信(IMAPS),这意味着您可能需要额外配置抓包工具以捕获加密的流量,例如通过设置 SSL 证书等。 在进行 IMAP 包捕获时,请确保您有适当的授权,并遵守法律和道德准则,以保护个人隐私和数据保护。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值