1. <nobr id="easjo"><address id="easjo"></address></nobr>

      <track id="easjo"><source id="easjo"></source></track>
      1. 
        

      2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
      3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>
          貴州做網站公司
          貴州做網站公司~專業!靠譜!
          10年網站模板開發經驗,熟悉國內外開源網站程序,包括DEDECMS,WordPress,ZBlog,Discuz! 等網站程序,可為您提供網站建設,網站克隆,仿站,網頁設計,網站制作,網站推廣優化等服務。我們專注高端營銷型網站,企業官網,集團官網,自適應網站,手機網站,網絡營銷,網站優化,網站服務器環境搭建以及托管運維等。為客戶提供一站式網站解決方案?。?!

          NetXray嗅探器介紹

          來源:互聯網轉載 時間:2023-08-17 09:05:20

          NetXray是一款常用的嗅探器,也是個功能強大的軟件,他具備了常用的嗅探功能,并且使用方便。下面我們來看看他的具體用法和步驟:

          1,整體輪廓

          因為NetXray是英文版的,對討厭E文的朋友來說是件令人頭疼的事,所以先了解大體的筐架是有必要的:NetXray的主界面:

          菜單欄有六個選項,分別為文件(file)、捕獲(capture)、包(packet)、工具(tools)、窗口(window)和幫助(help)。

          它的工具欄里集合了大部分的功能,依次為:打開文件(Open)、保存(Save)、打印(Print)、取消打印(Abort Printing)、回到第一個包(First Packet)、前一個包(Previous)、下一個包(Next)、到達最后一個包(Last Packet)、儀器板(Dashboard)、捕獲板(Capture Panel)、包發生器(Packet Generator)、顯示主機表(Host Table)等。

          NetXray的大部分功能都能用工具欄里的按鈕實現。

          2,確定目標

          依次點擊:Capture菜單中Capture Filter Setting,單擊Profilems選擇New,進入如下對話(圖2),在New Profile Name中輸入First,以Default為模板選擇OK,然后選擇Done,在New Profile Name中輸入First,以Default為模板選擇OK,然后Done。

          設置過濾所有目標IP是xxx.xxx.xxx.xxx的報文,即指向Any輸入:xxx.xxx.xxx.xxx現在就可以開始抓包了,同時用IE登陸你剛才輸入的IP,會發現NetXray窗口中的指針在移動,等到他提示你過濾到包后,就可以停止抓包了。

          選中一個目標IP是xxx.xxx.xxx的報文,選擇菜單條中的PacketàEdit Display Filte,選擇"Data Pattern",選擇"Add Pattern",到TCP層選中8080目標端口,用鼠標選擇"set data",在name中輸入"TCP"。點擊OK,確定,然后在Packet中選擇"Apply Display Filter"。以后用proxy規則過濾將只過濾目標IP是xxx.xxx.xxx.xxx、目標端口是8080的報文。

          3,設定條件(端口)

          確定好了目標,先面來設定嗅探的條件:依次選擇:Filter SettingàData Pattern,舉一例說明:過濾經過bbs(端口2323)的IP包,先選中第一行,用Toggle AND/OR調整成OR,如下圖(圖3)選擇Edit Pattern,在彈出的對話框里設置:Packet 34 2 Hex(十六進制),從頂頭開始填寫 09 13,(因為十進制的2323對應十六進制的0x0913),而IP包使用網絡字節順序,高字節在低地址。起名為beginbbs,單擊OK,再次選擇Edit Pattern,Packet 36 2 Hex 從頂頭開始填寫 09 13 起名為endbbs,單擊OK。于是最外層的OR下有兩個葉子,分別對應兩個Pattern。

          4,實戰開始

          NetXray所謂的高級協議過濾事實上就是端口過濾,用上面介紹的方法指定源端口、目標端口均過濾0x00 0x17(23),就可以達到和指定telnet過濾一樣的效果。因為telnet就是23端口,所以如果想捕捉一個非標準telnet的通信,必須自己指定端口過濾。

          如果是分析telnet協議并還原屏幕顯示,只需要抓從server到client的回顯數據即可,因為口令不回顯,這種過濾規則下抓不到口令明文。用NetXray抓從client到server包,指定過濾PASS關鍵字。

          設置方法如下先指定IP過濾規則,CaptureàCapture Filter Setting…設定為 any <--> any,以最大可能地捕捉口令。然后增加一個過濾模式,Packet 54 4 Hex 0x50 41 53 53,再增加一個過濾模式,Packet 54 4 Hex 0x70 61 73 73。兩者是or模式,因為這種關鍵字在網絡傳輸中大小寫不敏感。剩下的就是等口令來了。

          注意,不必指定過濾特定高級協議,直接指定過濾IP協議族就可以了,用這種辦法ftp/pop3口令是很容易看清楚的。


          轉載于:https://blog.51cto.com/osman/1252935

          下一篇:oprofile實戰

          網絡推廣與網站優化公司(網絡優化與推廣專家)作為數字營銷領域的核心服務提供方,其價值在于通過技術手段與策略規劃幫助企業提升線上曝光度、用戶轉化率及品牌影響力。這...

          在當今數字化時代,公司網站已成為企業展示形象、傳遞信息和開展業務的重要平臺。然而,對于許多公司來說,網站建設的價格是一個關鍵考量因素。本文將圍繞“公司網站建設價...

          在當今的數字化時代,企業網站已成為企業展示形象、吸引客戶和開展業務的重要平臺。然而,對于許多中小企業來說,高昂的網站建設費用可能會成為其發展的瓶頸。幸運的是,隨...

          iPhone怎么用手機下載本地音樂?點擊打開APPstor電腦上的itunes里怎么下載微信?打開ITUN電腦上itunes怎么下載打開解壓?如果是Windows版本的電腦,下載iTun怎么把蘋果手機酷狗音樂保存到window電腦上?我用的是爛蘋果,手機里存了很多音樂,很多是付費的。如果我又要100多塊錢,有什么辦法可以免費下載嗎?畢竟我已經交費了。用安卓登錄可以下載到本地嗎?首先,你的付費音樂是...

          360xp升級win7安全嗎?360xp升級win7很安全。360安全衛士里面有一個win7你升級助手,可以不很更方便的幫忙能夠完成生級。進入360菜單頁之后,看見右下角的“功能大全”,有去添加的用戶在里面看的到“win7可以升級助手”。鼠標雙擊“win7你升級助手”,這時候它會對電腦參與檢查,看下可不可以參與可以升級,如果不是硬件水平真的太差的話就不能不能升級,不過大部分是都能夠生級的。檢測完之...

          怎么取消黃鉆銘牌?第一步,首先登錄,然后點擊頭像,接下來打開個人資料-編輯資料第二步、接下來點擊最下方的管理,第三步,然后點擊會員圖標,最后只需要點擊應用就可以取消黃鉆銘牌了王者榮耀id前面的圖標怎么取消?王者榮耀id前面的圖標取消方法如下:1.在“超級會員”設置中取消。2.資料卡等級顯示王者榮耀圖標是只有超級會員才能點亮的。如果需要取消也必須從超級會員設置中取消。3.打開我的超級會員然后點擊功能...

          TOP
          国产初高中生视频在线观看|亚洲一区中文|久久亚洲欧美国产精品|黄色网站入口免费进人
          1. <nobr id="easjo"><address id="easjo"></address></nobr>

              <track id="easjo"><source id="easjo"></source></track>
              1. 
                

              2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
              3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>