日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

wireshark功能介紹

1.抓包嗅探協議分析

2.安全專家必備的技能

3.抓包引擎

Libpcap9----linux

Winpcap10-----windows

4.解碼能力

 

wireshark基本使用方法

1.啟動軟件

2.選擇抓包網卡

3.選擇混雜模式

4.實施抓包

5.保存和分析捕獲文件

6.首選項(可以定制布局,列表,字體等等功能)

滲透測試抓包工具-wireshark

 

Wireshark篩選器

  • 過濾掉干擾的數據包
  • 抓包篩選器
  • 顯示篩選器
滲透測試抓包工具-wireshark

 

可以在上圖進行一系列的過濾

 

wireshark常見協議包

  1. 數據包的分層結構:
  2. ARP(地址解析協議,將IP地址解析成mac地址)
  3. ICMP(ping工具的協議)
  4. TCP---三次握手
  5. UDP
  6. DNS
  7. Http
  8. Ftp

 

TCP:

數據流

Http

Smtp

Pop3

Ssl

 

滲透測試抓包工具-wireshark

 


滲透測試抓包工具-wireshark

 

Wireshark-信息統計

  • 節點數
  • 協議分布
  • 包大小分布
  • 會話連接
  • 解碼方式
  • 專家系統

專家系統可以為我們分析當前系統存在的問題

滲透測試抓包工具-wireshark

 

第一個查看文件屬性

滲透測試抓包工具-wireshark

 


滲透測試抓包工具-wireshark

 

點擊統計---斷點,可以查看所有的IP地址,mac地址情況

滲透測試抓包工具-wireshark

 


滲透測試抓包工具-wireshark

 

查看協議的分級

滲透測試抓包工具-wireshark

 


滲透測試抓包工具-wireshark

 

解碼(軟件會以端口定位協議,例如80端口程序固定認為這個協議就是http,但是80端口可能是ftp或者其他協議。)

滲透測試抓包工具-wireshark

 


滲透測試抓包工具-wireshark

 

實踐

Wireshark抓包對比nc,ncat加密與不加密的流量

 

1.首先在一臺kali的機器偵聽端口,將自己bash映射出去

滲透測試抓包工具-wireshark

 

2.在另一臺kali設備上開啟wireshark抓包,然后通過nc連接

滲透測試抓包工具-wireshark

 

通過抓包,命令全部都是以明文顯示

滲透測試抓包工具-wireshark

 

使用ncat加密傳輸

滲透測試抓包工具-wireshark

 


滲透測試抓包工具-wireshark

 

報文為加密得

滲透測試抓包工具-wireshark

 

企業抓包部署方案:

  1. Sniffer
  2. Cace / riverbed
  3. Cascad pilo

分享到:
標簽:工具
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定