wireshark抓取用户名和密码

一.什么是Wireshark?

Wireshark是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。在过去,网络封包分析软件是非常昂贵的,或是专门属于盈利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。

Wireshark是目前全球使用最广泛的开源抓包软件,其前身为Ethereal,是一个通用的网络数据嗅探器和协议分析器,由Gerald Combs编写并于1998年以GPL开源许可证发布。如果是网络工程师,可以通过Wireshark对网络进行故障定位和排错;如果安全工程师,可以通过Wireshark对网络黑客渗透攻击进行快速定位并找出攻击源;如果是测试或软件工程师,可以通过Wireshark分析底层通讯机制等。

Wireshark包括以下基本功能:

分析网络底层协议

解决网络故障问题

寻找网络安全问题

网络流量真实检测

黑客攻击

那么,我们在哪里下载该软件呢?在前文安装的Kali环境中,它已经自带了Wireshark工具,而Windows系统下,可以在其官网进行下载,作者也将其上传至百度云。

https://www.wireshark.org/

https://www.wireshark.org/download.html

相关类似的软件:Sniffer、Fiddler、Omnipeek、Httpwatch、科来网络分析系统等。


二.Wireshark安装

该软件安装非常简单,如下所示。

第一步:直接运行EXE,点击下一步即可。

第二步:选择相关的选项,Wireshark是它的主程序,TShark是协议器,Plugins&Extensions是基本的插件,Tools是基本的工具包,User’s Guide是帮助文档。

第三步:默认选择即可。

第四步:选择安装路径,建议大家尽量安装在纯英文路径下。

安装完成。

三.Wireshark抓取网站用户名和密码

下面通过一个简单的示例讲解Wireshark抓包的基本用法,运行软件如下图所示。

第一步:选择目标网站(
   http://www.xxxxx.org/Login.aspx),并获取其IP地址,可以采用Ping命令实现。这里采用站长之家(
   http://ip.tool.chinaz.com/)获取,其IP地址为:124.114.152.116

第二步:打开wireshark软件,选择网卡后,启动软件抓包功能。(也可以在设置选项)

第三步:启动Wireshark软件,显示如下图所示。

第四步:打开目标网站并刷新,输入用户名和密码登录。

第五步:登录成功之后停止抓包,并使用下面的过滤器获取HTTP协议且与该IP地址相关的信息。http and ip.addr==124.114.152.116

第六步:通过分析HTML登录方式,发现它是POST方式(很常见,GET方式的链接有参数),下面这两个是登录页面。

第七步:点击该POST且包含login的登录页面,点击最后一行“HTML Form URL Encoded:
   application/x-www-form-urlencoded”,获取如下图所示的用户名和密码。如果密码被MD5加密,可以寻找在线网站进行解密。

Form item: “username” = “yangxiuzhang”

Form item: “password” = "xxxxxxxx"

讲到这里,我们通过Wireshark成功获取了自己登录账号和密码。同样,可以尝试抓取其他小伙伴的账号和密码,因为你们在同一个wifi下。通过获取目标网站的IP地址,就能截取数据包实现该功能。所以,大家在外尽量不要使用开放的wifi。

第八步:如果不设置HTTP协议,可以显示所有写一下的数据包,如下图所示。

第九步:最后补充其他的过滤器,比如获取表单提交的POST请求(GET请求URL有参数),我们可以使用下面代码获取。http.request.method==POST

过滤表达式的规则:

1.协议过滤
比如TCP,只显示TCP协议。
2.IP过滤
ip.src==192.168.1.102 显示源地址为192.168.1.102
ip.dst==192.168.1.102 目标地址为192.168.1.102
3.端口过滤
tcp.port ==80 端口为80的
tcp.srcport == 80 只显示TCP协议的原端口为80
4.Http模式过滤
http.request.method=="GET" 只显示HTTP GET方法
5.逻辑运算符为AND / OR

第十步:过滤规则是可以组合的,如下图所示。
   http.request.method==“POST” and http and ip.addr==124.114.152.116

四.总结

Wireshark和网络协议息息相关,涉及协议:HTTP、FTP、Telnet、网络协议TCP/IP协议栈、路由协议(RIP/EIGRP/OSPF/ISIS/BGP)、交换协议(TRUNK/VTP/STP/HSRP),如下图所示,后面的文章将结合抓包原理进行更详细讲解。

自己网络安全方向的基础非常薄弱,有太多实践知识想学,太多学术论文想看,每天都在忙碌,过程非常艰辛,哪有这么好毕业。但是这种苦中带甜,充实的滋味又让我陶醉,还有远方的女神、许多朋友和博友的陪伴。

天行健,君子以自强不息。

地势坤,君子以厚德载物。

最后希望基础性文章对您有所帮助,作者也是这个领域的菜鸟一枚,希望与您共同进步,共勉。

(0)

相关推荐

  • 如何查看浏览器保存帐户名和密码

    有时候我们在浏览网站的是,需要输入帐户名和密码,这些账户和密码都会被保存到浏览器数据库中,今天小编为大家分享下如何查看浏览网站保证的帐户名和密码,希望对大家有所帮助. 操作方法 01 打开360浏览进 ...

  • 如何在win10系统安装64位Wireshark抓包工具?

    如何在win10系统安装64位Wireshark抓包工具?Wireshark抓包工具是一款经常会使用到的网络抓包工具,在此跟大家分享一下,在win10系统安装Wireshark抓包工具的方法! 操作方 ...

  • Wireshark 教程:[2]Wireshark 抓包流程

    透过基本的封包撷取,了解Wireshark的使用流程.从实验中我们必须要知道sniffer的运作原理,学习呈现内容过滤的技巧,并利用stream汇整的功能找到需要的信息. 操作方法 01 打开Wire ...

  • wireshark抓包用法以及数据包分析系列教程一

    本篇将详细介绍如何使用wireshark软件抓包,并对数据包进行简单的分析.以及对数据包的来源Ip以及目的Ip过滤表达式的写法. 操作方法 01 首先我们打开wireshark软件的主界面,在主界面上 ...

  • 在 Wireshark 抓包中显示 snmp mib 名

    Wireshark 是最富盛名的开源抓包工具了,在电信网管开发的日常工作中是不可或缺的,经常需要抓包分析。那有没有办法可以在抓到的包中直接显示 snmp mib 的名字,而不是 OID 呢?办法当然是 ...

  • 怎样在 Wireshark 抓包中显示 snmp mib 名

    Wireshark 是最富盛名的开源抓包工具了,在电信网管开发的日常工作中是不可或缺的,经常需要抓包分析.那有没有办法可以在抓到的包中直接显示 snmp mib 的名字,而不是 OID 呢?办法当然是 ...

  • 最新wireshark抓包教程 图文大图版

    大家都知道,sniffer是一款收费产品, 要真正的学会使用,因为有许多的参数设置,还是有一点的难度.我要给大家推荐的是wireshark,  Wireshark 开源, 设置简单,而且当前应用非常广 ...

  • 如何使用Wireshark抓包

    Wireshark是一个抓取网络数据包的工具,这对分析网络问题是很重要的,下文将会简单的介绍下如何使用Wireshark来抓包. 1.在如下链接下载"Wireshark"并在电脑上 ...

  • Wireshark抓包qq分析

    Wireshark(前称Ethereal)是一个网络封包分析软件.网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料.Wireshark使用WinPCAP作为接口,直接与网卡进 ...