渗透测试抓包工具-wireshark

wireshark功能介绍

1.抓包嗅探协议分析

2.安全专家必备的技能

3.抓包引擎

Libpcap9----Linux

Winpcap10-----Windows

4.解码能力

wireshark基本使用方法

1.启动软件

2.选择抓包网卡

3.选择混杂模式

4.实施抓包

5.保存和分析捕获文件

6.首选项(可以定制布局,列表,字体等等功能)

图片

Wireshark筛选器

  • 过滤掉干扰的数据包

  • 抓包筛选器

  • 显示筛选器

图片

可以在上图进行一系列的过滤

wireshark常见协议包

  1. 数据包的分层结构:

  2. ARP(地址解析协议,将IP地址解析成MAC地址)

  3. ICMP(ping工具的协议)

  4. TCP—三次握手

  5. UDP

  6. Dns

  7. Http

  8. Ftp

TCP:

数据流

Http

Smtp

Pop3

Ssl

图片

图片

Wireshark-信息统计

  • 节点数

  • 协议分布

  • 包大小分布

  • 会话连接

  • 解码方式

  • 专家系统

专家系统可以为我们分析当前系统存在的问题

图片

第一个查看文件属性

图片

图片

点击统计—断点,可以查看所有的IP地址,mac地址情况

图片

图片

查看协议的分级

图片

图片

解码(软件会以端口定位协议,例如80端口程序固定认为这个协议就是http,但是80端口可能是ftp或者其他协议。)

图片

图片

实践

Wireshark抓包对比nc,ncat加密与不加密的流量

1.首先在一台kali的机器侦听端口,讲自己bash映射出去

图片

2.在另一台kali设备上开启wireshark抓包,然后通过nc连接

图片

通过抓包,命令全部都是以明文显示

图片

使用ncat加密传输

图片

图片

报文为加密得

图片

企业抓包部署方案:

  1. Sniffer

  2. Cace / riverbed

  3. Cascad pilot

图片

图片

长按扫码关注

每天学习一点点

进步不止一点点

图片

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值