抓取流量数据包能做什么(内网流量抓取什么意思)

文章前言

在内网中流量监听对象主要是网段内未加密的一些服务协议,主要内容包括服务连接密码、网站登录密码、敏感数据等。

流量分析

Cain
实验环境
  • 攻击主机:192.168.174.169

  • 目标主机:192.168.174.170

  • WEB主机:192.168.174.1

实验步骤

在攻击主机中安装Cain,之后通过Cain充当中间人做ARP欺骗截取目标主机与网关通信的流量以获取不加密的数据信息

Step 1:选择网卡

Step 2:选择过滤的端口‘’

抓取流量数据包能做什么(内网流量抓取什么意思)

Step 3:开始对网段进行主机存活扫描

抓取流量数据包能做什么(内网流量抓取什么意思)

Step 4:选择网关以及欺骗目标主机

抓取流量数据包能做什么(内网流量抓取什么意思)

抓取流量数据包能做什么(内网流量抓取什么意思)

Step 5:开始欺骗

抓取流量数据包能做什么(内网流量抓取什么意思)

Step 6:在目标主机中查看ARP列表,可以看到网关和攻击主机MAC地址一致,说明已经完成ARP欺骗

抓取流量数据包能做什么(内网流量抓取什么意思)

Step 7:在WEB服务主机中开启Telnet服务

抓取流量数据包能做什么(内网流量抓取什么意思)

Step 8:之后模拟用户正常登录

抓取流量数据包能做什么(内网流量抓取什么意思)

抓取流量数据包能做什么(内网流量抓取什么意思)

wireshark
实验环境
  • 攻击主机:192.168.174.169

  • 目标主机:192.168.174.170

  • WEB主机:192.168.174.1

实验步骤

Wireshark是网工必备神器,功能强大,这里只简单介绍到他的过滤语法进行流量监听

1、过滤http流量

抓取流量数据包能做什么(内网流量抓取什么意思)

2、过滤指定源地址的http流量

http && ip.src==192.168.174.170

抓取流量数据包能做什么(内网流量抓取什么意思)

3、过滤post数据包含用户名及密码

http && ip.src==192.168.174.170  && http.request.method==\\\"POST\\\"

抓取流量数据包能做什么(内网流量抓取什么意思)

4、过滤访问指定目标地址的http流量

http && ip.dst==39.105.194.213

抓取流量数据包能做什么(内网流量抓取什么意思)

5、过滤ftp流量

ftp && ip.dst==192.168.198.133

6、过滤Telnet流量

telnet && ip.dst==192.168.198.133

原创文章,作者:七芒星实验室,如若转载,请注明出处:https://www.sudun.com/ask/34180.html

(0)
七芒星实验室's avatar七芒星实验室
上一篇 2024年4月17日 下午10:05
下一篇 2024年4月17日 下午10:07

相关推荐

  • Python 数据分析在工业互联网中的应用学习心得

    Python 数据分析在工业互联网中的应用学习心得在学习 Python 数据分析在工业互联网领域的应用过程中,我收获颇丰。以下是我的一些心得体会。 一、数据分析概况 Python 已经成为数据分析领域的强大工具,

    网站运维 2024年6月26日
    0
  • 软考(软考考什么)

    软考场景
    软考-软件设计师-计算机网络与信息安全模块高频考点整理。
    以下为高频考点、知识点汇总,不代表该模块所有知识点覆盖,请以官方教程提纲为准。
    注:
    博客:霸道流氓气质-CSDN博客
    实现
    知识点
    OSI/RM七层模型

    网站运维 2024年7月26日
    0
  • 电脑编程的玩具叫什么

    编程玩具通常称为编程机器人、教育机器人或智能学习玩具。它们通常被设计为有趣且具有教育意义,以控制玩具的行为并增强对逻辑思维和编程概念的理解。一个值得注意的例子是某些玩具的模块化设计…

    网站运维 2024年5月12日
    0
  • 集成远程访问体验!微软在多终端推出Windows APP

    在正在举办的微软Ignite 2023大会上,微软推出了一款全新的远程访问APP,名字可以说是相当直白,就叫“Windows APP”。这款APP支持从iOS、

    2024年9月23日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注