【问题标题】:wireshark i want to sniff on local ipwireshark 我想嗅探本地 ip
【发布时间】:2013-09-04 11:51:38
【问题描述】:

我在家里用两台电脑设置了测试环境。

PC 1 ip = 192.168.1.2

PC 2 ip = 192.168.1.4

网关 = 192.168.1.1

我坐在 PC 1 上。

两台计算机都在互联网上。我尝试了一些简单的东西,比如在谷歌上搜索、登录 gmail、使用 youtube 和其他东西。一样的。

我想嗅探从 192.168.1.4 发送的 HTTP 流量,但经过多次尝试我没有成功。

我尝试应用过滤器:ip.src == ...1.2 && ip.dst == ...1.4

我也尝试使用PC 2 wlan卡嗅探mac地址,但没有运气。

我得到的只是一些奇怪的流量,但没有 HTTP 流量。

我如何赢得这个?

【问题讨论】:

  • 好的,我现在尝试了 Fiddlerw,但我没有看到任何变化。我基本上只是想收听来自 PC 2 的流量。充其量是 HTTP 流量。
  • 是否有从 PC2 到 PC1 的流量(尝试从 PC1 ping PC2)。因为您说您尝试使用 google 和 gmail。在这种情况下,服务器是不同的(当然,gmail 不是托管在您的 PC2 上)。这就是您没有获得 HTTP 流量的原因。请澄清这一点。

标签: wireshark penetration-testing


【解决方案1】:

您需要执行某种中间人攻击才能从目标计算机检索流量,除非您坐在路由器/交换机/网关上。这可以实现我的 ARP 欺骗受害者,然后通过您自己的机器转发受害者流量并返回路由器。 Ettercap 是您可能正在寻找的工具: Ettercap Website。这可以在 Windows 和 linux 上运行,但如果你在 linux 上尝试:

#ettercap -Tq -M ARP /PC2// /GATEWAY//

您现在应该能够在wireshark 中看到PC2 流量。如您所知,这也必须是 HTTP,HTTPS 需要解密会话。

希望这会有所帮助。

【讨论】:

    【解决方案2】:

    如果您对 HTTP 流量拦截(和修改)感兴趣,请使用 https://www.owasp.org/index.php/ZAP 或我最喜欢的 http://portswigger.net/burp/ 等工具。 Burp 有一个免费的专业版,看起来免费版可能足以满足您的目的。

    【讨论】:

      猜你喜欢
      • 2016-08-08
      • 2023-04-03
      • 2019-10-03
      • 2023-03-21
      • 1970-01-01
      • 2012-11-22
      • 2015-11-24
      • 2014-09-27
      • 2017-11-24
      相关资源
      最近更新 更多