在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一種利用wireshark對遠程服務器/路由器網(wǎng)絡抓包方法

機智云 ? 2024-09-21 08:03 ? 次閱讀

前段時間需要對路由器上的網(wǎng)絡數(shù)據(jù)進行抓包,一番摸索之后發(fā)現(xiàn)了可以通過wireshark來對路由器進行抓包,當然前提路由器系統(tǒng)是Openwrt,這個方法同時也適合是Linux系統(tǒng)的主機或服務器,覺得挺有用的,于是記錄下來,具體的方法如下文;

這里我們以運行openwrt系統(tǒng)的路由器為實驗平臺,我們通過搭建環(huán)境之后然后抓取路由器上的網(wǎng)絡數(shù)據(jù)包為實驗目的;

1、抓包環(huán)境搭建

抓包環(huán)境分為兩部分:
第一部分: 是目標平臺環(huán)境搭建,也就是這里的openwrt系統(tǒng)的路由器;
第二部分: 是window平臺環(huán)境搭建;

這兩部分的邏輯是通過在目標平臺上運行tcpdump抓包命令,然后利用plink.exe工具通過實時通道傳輸?shù)?strong>windows平臺上再用wireshark工具進行展示分析;

1.1、目標平臺openwrt路由器環(huán)境搭建

在openwrt系統(tǒng)下我們主要是要安裝tcpdump工具;

  1. ssh登錄到openwrt系統(tǒng);fa8741e0-77ac-11ef-bb4b-92fbcf53809c.png
  2. 檢察是否有tcpdump工具,如果沒有則自行安裝;fa9b0b44-77ac-11ef-bb4b-92fbcf53809c.png簡單兩步,環(huán)境搭建完成,接下來就是windows平臺環(huán)境搭建;

1.2、windows系統(tǒng)環(huán)境搭建

在windows系統(tǒng)里,我們主要要用到plink.exewireshark兩個工具,請自行安裝這兩個工具,其中plink通過安裝putty獲得,在安裝目錄下;faaf0220-77ac-11ef-bb4b-92fbcf53809c.png

  1. plink.exe: 負責把tcpdump抓到的數(shù)據(jù)通過ssh傳輸?shù)奖镜兀?/li>
  2. wireshark: 負責把plink傳遞過來的數(shù)據(jù)進行分析展示,請自行安裝此工具;

2、啟動抓包方法

  1. CMD命令行下執(zhí)行以下命令即可進行遠程

plink.exe-batch-ssh-pw123456root@192.168.8.1"tcpdump-nibr-lan-s0-w-notport22"|"C:\ProgramFiles\Wireshark\Wireshark.exe"-k-i-

  1. 運行效果【路由器的網(wǎng)絡數(shù)據(jù)實時顯示在wireshark上】fad430cc-77ac-11ef-bb4b-92fbcf53809c.gif
  2. 抓包命令解釋
    1. 執(zhí)行 plink.exe 程序,通過 SSH 協(xié)議進行遠程登錄到 IP 地址為 192.168.8.1 的 Linux 服務器。
    2. 在服務器上使用 tcpdump 命令監(jiān)聽名為 br-lan 的網(wǎng)絡接口上除 SSH(端口號為 22)外的所有數(shù)據(jù)包。由于 -s 0 選項指定了數(shù)據(jù)包的大小為 0,因此將抓取到的數(shù)據(jù)包寫入標準輸出,而不是顯示在終端中。
    3. 使用管道符 | 將服務器上的標準輸出(數(shù)據(jù)包)傳輸至 Windows 系統(tǒng)。
    4. 在 Windows 系統(tǒng)上執(zhí)行 C:\Program Files\Wireshark\Wireshark.exe 程序,將傳輸過來的數(shù)據(jù)包作為輸入。其中 -k 選項指定 Wireshark 自動選擇第一個接口(這里是命令傳輸過來的數(shù)據(jù)流),-i - 選項指定 Wireshark從標準輸入中讀取輸入數(shù)據(jù)。

碰到的問題

命令行第一次執(zhí)行提示錯誤:

Theserver'shostkeyisnotcachedintheregistry.
Youhavenoguaranteethattheserveristhecomputeryouthinkitis.
Theserver'sssh-ed25519keyfingerprintis:ssh-ed25519255801143c4fc695a5e:dbConnectionabandoned.
1559.770CaptureWarnCannotstoreinterfaceC:\ProgramFiles\Wireshark\extcap\nrf_sniffer_ble.bat,alreadyloadedaspersonalplugin
1504.049MainWarnQObject::~QObject:Timerscannotbestoppedfromanotherthread

解決方法:
第一次接入服務器時,由于不信任,需要去掉-batch 參數(shù)后命令會進入交互模式,在提示的地方輸入密碼,之后就不用重復輸入了,可以再加上-batch參數(shù);

最后

至此,我們已經(jīng)成功抓取通過路由器上所有的網(wǎng)絡數(shù)據(jù)包,同時提醒下這個方法也是同樣適合抓取Linux主機上的網(wǎng)絡數(shù)據(jù)哦。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9160

    瀏覽量

    85416
  • 網(wǎng)絡
    +關注

    關注

    14

    文章

    7565

    瀏覽量

    88775
  • 路由器
    +關注

    關注

    22

    文章

    3732

    瀏覽量

    113767
收藏 人收藏

    評論

    相關推薦

    服務器遠程不上服務器怎么辦?服務器無法遠程的原因是什么?

    運營商。 2.服務器網(wǎng)絡問題 解決辦法:通過路由圖來確定是哪里的線路出現(xiàn)丟,聯(lián)系服務器商切換線路。 二、
    發(fā)表于 02-27 16:21

    使用IDF中的mdns例程連上路由器mdns無法正常工作如何解決?

    模塊:ESP32-WROOM-32,環(huán)境:IDF,路由器:小米路由器 1.使用IDF環(huán)境中的mdns例程,下載到板子上能正常連接至路由器(在路由器中能看到設備)。 2.使用
    發(fā)表于 06-19 06:30

    路由器分類

    路由器分類概述當前路由器分類方法各異,般來說可以按照交換能力、系統(tǒng)結構、在網(wǎng)絡中的位置、 設備功能以及接口性能等劃分。各種分類
    發(fā)表于 06-15 10:09

    基于無線傳感技術的網(wǎng)絡路由器端口設計

    機器,依據(jù)轉發(fā)方式的不同,有多種應用場景。如以下所有的命令都是用SSH 客戶端執(zhí)行的。執(zhí)行命令的計算機下面稱為本地計算機。而遠程服務器則是運行著SSH服務器的機器,
    發(fā)表于 11-07 15:46

    路由器測試的類型和方法

    、測試的目的和內容路由器是通過轉發(fā)數(shù)據(jù)來實現(xiàn)網(wǎng)絡互連的設備,可以支持多種協(xié)議(例如TCP/IP,SPX/IPX,AppleTalk),可以在多個層次上轉發(fā)數(shù)據(jù)
    發(fā)表于 12-12 18:32

    請問路由器的橋接該如何設置?

    地址池的功能。連接方式見下圖:    一種是主路由器LAN口連接輔路由器的LAN口,副路由器僅當做交換機使用。主路由器具有分發(fā)DHCP地址的
    發(fā)表于 11-30 16:43

    如何使用WireShark進行網(wǎng)絡

      如何使用WireShark進行網(wǎng)絡:準備工作、wireshark 主界面介紹、封包列表介紹
    發(fā)表于 04-02 07:05

    使用IDF中的mdns例程連上路由器mdns無法正常工作怎么解決?

    模塊:ESP32-WROOM-32,環(huán)境:IDF,路由器:小米路由器1.使用IDF環(huán)境中的mdns例程,下載到板子上能正常連接至路由器(在路由器中能看到設備)。2.使用
    發(fā)表于 02-16 06:57

    串口通訊服務器的集成路由器性能

    串口通訊服務器的集成路由器性能              部分終端服務器產(chǎn)品基本都集成了路由
    發(fā)表于 01-07 14:02 ?698次閱讀

    遠程訪問服務器網(wǎng)絡協(xié)議

    遠程訪問服務器網(wǎng)絡協(xié)議              網(wǎng)絡協(xié)議是
    發(fā)表于 01-08 14:27 ?1493次閱讀

    基于TCPIP的路由器遠程實驗系統(tǒng)

    針對網(wǎng)絡設備的管理特點及網(wǎng)絡管理實驗的具體要求,提出了一種利用代理服務器作為應用網(wǎng)關的遠程
    發(fā)表于 05-12 17:54 ?30次下載
    基于TCPIP的<b class='flag-5'>路由器</b><b class='flag-5'>遠程</b>實驗系統(tǒng)

    一種虛擬路由器資源映射算法研究

    網(wǎng)絡虛擬化技術的提出,為解決互聯(lián)網(wǎng)僵化問題找到了新的思路,受到廣泛的關注。在虛擬路由器平臺中,若干臺互聯(lián)的網(wǎng)絡服務器資源組成了底層物理網(wǎng)絡,通過虛擬
    發(fā)表于 11-24 11:18 ?0次下載
    <b class='flag-5'>一種</b>虛擬<b class='flag-5'>路由器</b>資源映射算法研究

    如何利用路由器遠程運維

    什么是4G工業(yè)路由器?如何利用路由器遠程運維?工業(yè)路由器都有些什么功能?這些問題我們平時在使用路由器
    發(fā)表于 06-03 10:54 ?1300次閱讀

    Wireshark數(shù)據(jù)網(wǎng)絡協(xié)議的分析

    Wireshark 是目前最受歡迎的包工具。它可以運行在 Windows、Linux 及 MAC OS X 操作系統(tǒng)中,并提供了友好的圖形界面。同時,Wireshark 提供功能強大的數(shù)據(jù)
    發(fā)表于 10-12 08:00 ?1次下載
    <b class='flag-5'>Wireshark</b>數(shù)據(jù)<b class='flag-5'>抓</b><b class='flag-5'>包</b><b class='flag-5'>網(wǎng)絡</b>協(xié)議的分析

    ICMP重定向分析 什么情況下路由器要向源發(fā)送ICMP重定向

    ICMP重定向報文是ICMP控制報文中的一種。在特定的情況下,當路由器檢測到臺機器使用非優(yōu)化路由的時候,它會向該主機發(fā)送個ICMP重定向
    的頭像 發(fā)表于 08-24 15:43 ?5528次閱讀
    ICMP重定向<b class='flag-5'>抓</b><b class='flag-5'>包</b>分析 什么情況下<b class='flag-5'>路由器</b>要向源發(fā)送ICMP重定向
    主站蜘蛛池模板: 电影一区二区三区| 天天色综合3| 国产成人精品日本| 97蜜桃| 天天舔天天爽| 操www| 性夜黄a爽影免费看| 中国一级特黄aa毛片大片| 欧美在线网站| 男生脱美女内裤内衣动态图| a中文字幕1区| 色噜噜中文网| 久久久久久久网站| 亚洲天天做夜夜做天天欢人人| 人人爱干| 一区二区三区免费精品视频| 亚洲人在线| 欧美福利片在线观看| 国产精品国产三级国产在线观看| 午夜高清在线观看免费6| 国产精品久久久久久久免费大片 | 亚洲丝袜一区二区| 亚洲视频久久| 成人网视频免费播放| 4399一级成人毛片| 在线你懂的| 你懂的免费在线视频| hs网站免费| www在线视频| 色婷婷激婷婷深爱五月老司机| 尤物久久99热国产综合| 69色视频| 日本三级视频在线播放| 波多野结衣在线免费视频| 免费福利在线播放| 性免费网站| 激情综合网激情| 毛片天天看| 3p高h文| xx在线观看| 年轻护士女三级|