wireshark

Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

打开 wireshark,这些有波动的就代表可以有流量经过该网卡。

打开看到很多流量,可以通过过滤器筛选想要的流量。,http流量是http,过滤源地址则使用ip.src eq ip


密码在哪里?

利用追踪流找到FTP密码

先用wireshark打开FTP.pcap文件,找到一个enter password

右键追踪流


数据包中的线索

公安机关近期截获到某网络犯罪团伙在线交流的数据包,但无法分析出具体的交流内容,找到其中线索

先用wireshark打开给出的文件,用过滤器过滤出HTTP协议,再找出文本类型(text/html)

追踪流找到文件中的编码

复制粘贴到解码网站得到结果,得到一张图片


被嗅探的流量

某黑客潜入到某公司内网通过嗅探抓取了一段文件传输的数据,该数据也被该公司截获,分析他抓取的是什么文件的数据

用wireshark打开文件,再用过滤器过滤出http流量,找到两个post请求

用追踪流打开文件,在最后一个中找到flag

  • 7
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值