找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 58199|回复: 63

局域网嗅探教程(仅限科普使用)

 火.. [复制链接]
发表于 2014-12-18 14:53 | 显示全部楼层 |阅读模式
本帖最后由 waltcow 于 2014-12-22 15:55 编辑

本教程主要想说明一点,
在使用公共热点时,你的信息是多么的不安全


1.openwrt路由下安装 tcpdump
  1. opkg update
  2. opkg install tcpdump
复制代码


2.电脑装wireshark 和plink.exe
https://www.wireshark.org/download.html
http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html

3.路由下tcpdump抓包,PC端使用 wireshark 实时监听

  1. plink.exe -ssh -pw admin root@192.168.4.1 "tcpdump -ni wlan0 -s 0 -w - not port 22" | "C:\Program Files\Wireshark\Wireshark.exe" -k -i -
复制代码
  admin 是路由的密码,root是用户名 ,wlan0 无线网卡 的数据链路层代号,
  ifconfig 可以看到具体详细信息,tcpdump的指令就不多说了,看官方文档吧


4.分析数据报文,获取敏感信息


  假如你使用了我的wifi,登录了百度的主页,我就获取你的登录cookies,
  有了cookies可以不用密就能登录你的百度账号,  浏览你的各种百度云盘里面的内容。
   






  wireshark 添加过滤的条件“http.cookie“  获取cookies的相关报文,点中右键,follow tcp steam,看到完整的报文,

  复制 http 请求时向服务器发送的cookies 字符串
              

5.注入cookies,登录账号
chrome 下使用一个 CookieHacker的插件 ,下载 http://evilcos.me/?p=366
打开 baidu.com,把cookies的字符串粘贴,点击inject cookie

            


刷新一下就看到用户已经登录了
P.S. 除了这些以外,你发出的所有请求都能在wireshark里面分析出来,当然这只是最简单的嗅探而已,有时间会继续写下去




评分

参与人数 2恩山币 +2 收起 理由
Iwas + 1 感谢你的科普,原来连接wifi后获取他人隐私.
Missde + 1 城会玩

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-12-18 16:50 | 显示全部楼层
好东东
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-12-18 16:54 | 显示全部楼层
思考了,不错的东西
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-12-18 17:13 | 显示全部楼层
cookie没有加密啊
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-12-18 17:36 | 显示全部楼层
好东东
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-12-19 11:21 | 显示全部楼层
思考一下,安全意识很重要
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-12-19 11:51 | 显示全部楼层
看来免费wifi不可靠啊
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-12-19 12:11 | 显示全部楼层
灰常感谢卤煮的分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-12-19 13:08 | 显示全部楼层
安全形势越来越不容忽视,要多点思考安全知识,谢谢分享。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-12-19 13:35 | 显示全部楼层
本帖最后由 quine 于 2014-12-19 13:37 编辑

这个网络嗅探一直想入门思考一下,回头看看
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-12-19 20:23 来自手机 | 显示全部楼层
不知道自己看明白了没有
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-12-19 20:53 | 显示全部楼层
思考一下,回头看看
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-12-19 21:10 来自手机 | 显示全部楼层
bt教程
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-12-20 15:41 来自手机 | 显示全部楼层
感谢分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-12-20 16:45 | 显示全部楼层
好东西,思考了!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-27 12:23

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表