| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 开发测试 -> 利用xshell监听&&wireshark分析抓包 -> 正文阅读 |
|
[开发测试]利用xshell监听&&wireshark分析抓包 |
? ?利用xshell监听云主机,在云主机上traceroute,利用xftp将抓取的包下载到本地,然后利用wireshark进行分析用到的工具:1.阿里云主机,在上面进行traceroute操作 2.xshell是一款Windows下非常优秀的远程连接Linux主机的工具,我们用它来监听阿里云主机 3.xftp,通过这款软件你可以在你的电脑和云服务器之间传输文件,因此我们用它来将xshell中抓到的包,下载到本地进行分析。 4.wireshark是非常流行的网络封包分析工具,可以截取各种网络数据包,并显示数据包详细信息,因此我们用它来分析抓到的包 1.首先登录阿里云平台,登录云主机,并下载traceroute因为默认情况下,云主机并没有traceroute这个工具,所以我们得先下载,下载traceroute命令:
2.在本地利用xshell连接服务器此时我们用双窗口,在xshell中进行监听,在云主机上进行路径追踪3.在xshell中进行监听,并将监听下来的包保存在test.cap中在xshell中输入命令进行监听: 命令意思为监听eth0网卡,并将监听下来的包保存在test.cap中
4.在云服务器上输入命令,进行抓包
注意抓包结束后(即traceroute执行完毕后),要在xshell监听窗口中按下ctrl+c中止监听,否则当后面利用xftp进行文件传输时,监听到的包test.cap大小会一直增加,传不过来,因为此时xftp是在和云主机在通信,但是xshell没有暂停监听,就把这个通信也截取下来了,一直在抓包。 5.利用xftp将服务器上的文件下载到本地,方便后续利用wireshark进行分析这时打开第二个软件xftp同样新建连接,连接到云主机,在把监听到的文件拖到本地主机 ?6.利用wireshark进行分析鼠标右键,选择用管理员方式打开wireshark,选择test.cap文件(抓取的包),进行分析 ? ?7.在左上角那个小框框中输入icmp即可过滤出协议号为icmp的通信因为traceroute使用的协议是icmp,这样就过滤出来了 |
|
开发测试 最新文章 |
pytest系列——allure之生成测试报告(Wind |
某大厂软件测试岗一面笔试题+二面问答题面试 |
iperf 学习笔记 |
关于Python中使用selenium八大定位方法 |
【软件测试】为什么提升不了?8年测试总结再 |
软件测试复习 |
PHP笔记-Smarty模板引擎的使用 |
C++Test使用入门 |
【Java】单元测试 |
Net core 3.x 获取客户端地址 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年4日历 | -2025/4/4 3:40:35- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |