当前位置: 首页 > news >正文

【无标题】网络数据的嗅探与欺骗

一.使用TcpDump分析网络数据

TcpDump是KaliLinux下的命令行抓包工具,核心操作:

启动工具:直接在终端输入tcpdump即可启动;

仅抓包不存储:执行tcpdump(默认实时显示抓包结果,不保存到文件);

抓包并存储到文件:执行tcpdump-w抓包文件.cap(-w指定输出文件,后续可通过tcpdump-r抓包文件.cap读取)。

核心作用:

1.轻量型命令行抓包工具,支持实时捕获网络流量,可指定网卡、协议、端口等条件筛选数据;

2.支持将捕获的流量保存为文件,用于离线分析(如排查网络故障、验证协议交互);

3.适用于无图形界面的服务器环境,可通过脚本实现自动化抓包。

二.使用Wireshark进行网络分析

Wireshark是图形化抓包工具,操作要点:

启动方式:

命令行:终端输入wireshark;

菜单启动:Kali菜单→“网络分析”→“Wireshark”;

环境配置:

选择网卡:打开Wireshark后,在“CaptureInterfaces”中选择目标网卡(如eth0),即可捕获该网卡的流量;

界面结构:分为“抓包列表”“数据包详情”“原始数据”三部分,分别对应流量概览、协议字段解析、十六进制原始内容;

显示过滤器使用(核心功能,用于筛选数据包):

案例1(icmp协议):过滤器输入icmp,仅显示ICMP数据包(如ping请求/响应);

案例2(arp协议):过滤器输入arp,仅显示ARP数据包(如IP-MAC地址映射请求/响应);

案例3(指定源IP):过滤器输入ip.src==192.168.x.x(替换为目标IP),仅显示该IP发出的数据包;

案例4(排除80端口):过滤器输入nottcp.port==80,仅显示非HTTP(80端口)的数据包。

核心作用

1.图形化抓包与分析工具,支持可视化解析网络协议(从链路层到应用层),可直观查看数据包的字段、内容、交互流程;

2.提供强大的过滤规则,能精准筛选目标流量(如特定 IP、协议、端口的数据包);

3.广泛用于网络故障排查、协议学习、安全渗透测试中的流量分析(如验证攻击效果)。

三.使用Ettercap进行网络嗅探

Ettercap是网络嗅探与ARP欺骗工具,操作步骤:

启动方式:

菜单启动:Kali菜单→“网络分析”→“Ettercap(图形化)”;

命令行启动:终端输入ettercap-G(-G表示图形化界面);

环境配置:

运行模式:选择“中间人模式”(默认不勾选Bridgedsniffing);

选择网卡:在界面中选择本地网卡(如eth0,有线网卡);

嗅探流程:

查看可欺骗主机:启动后点击“Scanforhosts”,扫描当前网段的主机;

选择目标:在“Hostslist”中,将网关IP设为“Target1”,被欺骗主机IP设为“Target2”;

ARP欺骗:点击“Mitm”→选择“ARPpoisoning”,启动欺骗;

查看连接:欺骗成功后,可在界面中查看目标主机的网络连接与传输数据。

核心作用

1.专注于中间人攻击(MITM)的工具,核心功能是ARP 欺骗(伪造 IP 与 MAC 地址映射,劫持目标主机的网络流量;

2.支持捕获目标主机的明文数据(如 HTTP 请求、FTP 密码),并可对流量进行篡改(如注入恶意代码;

3.常用于渗透测试中验证网络的 ARP 防护能力,或演示中间人攻击的风险。

http://www.cnnetsun.cn/news/65165.html

相关文章:

  • Miniconda环境下安装PyTorch GPU版的完整流程
  • AI推理的“哥白尼革命”!何恺明团队推翻LLM,将抽象推理重新定义为视觉问题
  • 深度学习训练器框架全面对比指南
  • 火山引擎AI大模型新玩法:结合vLLM实现高效推理
  • 16、GTK+ 样式定制全解析
  • LobeChat是否支持Service Worker?离线访问能力构建
  • 重学计算机基础013:减法运算的底层逻辑——为什么没有“减法器”?
  • apk pure安全性争议下,本地大模型成新趋势
  • LobeChat能否支持NFT头像展示?个性化形象设定
  • LobeChat + Kubernetes:大规模部署AI前端界面的可行路径
  • 20万以内家用新能源SUV怎么选?纯电动车型主动安全系统深度对比
  • 基于28DR+VU13P的宽带高速信号处理板
  • AutoGPT镜像上线促销:限时赠送免费Token额度
  • 达人内容乱+不合规?KOL/KOS/KOC/KOC/KOX内容协同+合规管控,品牌调性不跑偏
  • 解锁优质创意素材:这四个专业平台值得收藏
  • 毕设分享 深度学习遮挡下的人脸识别(源码+论文)
  • Python UV搭配Miniconda:下一代包管理体验
  • 实验室装修,怎样做更省心?
  • Redis多数据源配置指南
  • AutoGPT支持ONNX Runtime部署了吗?跨框架兼容测试
  • 零基础小白网络安全入行清单:学技术前,先搞定这6件“小事”
  • 计算机毕业设计springboot小区送货系统 基于SpringBoot的社区末端智能配送平台 面向住宅区的 轻量级电商物流管理系统
  • GitHub组织账号管理Qwen3-32B项目协作开发流程
  • 毕设项目分享 基于大数据的招聘职业爬取与分析可视化
  • vLLM镜像实测:连续批处理让Qwen推理效率翻倍
  • LabVIEW 携手 YOLOv8:全方位视觉处理的奇妙之旅
  • 某雷赛86闭环步进驱动方案-HBS86H整体方案及原理图、PCB、无错无警告代码打包
  • 【从0到1学RabbitMQ】十分钟上手 RabbitMQ:Docker 部署 + Spring Boot 自动化配置全攻略
  • 【论文笔记•(多智能体)】A Knowledge-driven Adaptive Collaboration of LLMs for Enhancing Medical Decision-making
  • 通过SEO推广LobeChat博客内容,带动大模型Token购买转化