数码控科技猎奇Iphone动漫星座游戏电竞lolcosplay王者荣耀攻略allcnewsBLOGNEWSBLOGASKBLOGBLOGZSK全部技术问答问答技术问答it问答代码软件新闻开发博客电脑/网络手机/数码笔记本电脑互联网操作系统软件硬件编程开发360产品资源分享电脑知识文档中心IT全部全部分类 全部分类技术牛文全部分类教程最新 网页制作cms教程平面设计媒体动画操作系统网站运营网络安全服务器教程数据库工具网络安全软件教学vbscript正则表达式javascript批处理更多»编程更新教程更新游戏更新allitnewsJava 新闻网络医疗信息化安全创业站长电商科技访谈域名会议专栏创业动态融资创投创业学院 / 产品经理创业公司人物访谈营销 开发数据库服务器系统虚拟化云计算 嵌入式移动开发作业作业1常见软件all电脑网络手机数码生活游戏体育运动明星影音休闲爱好文化艺术社会民生教育科学医疗健康金融管理情感社交地区其他电脑互联网软件硬件编程开发360相关产品手机平板其他电子产品摄影器材360硬件通讯智能设备购物时尚生活常识美容塑身服装服饰出行旅游交通汽车购房置业家居装修美食烹饪单机电脑游戏网页游戏电视游戏桌游棋牌游戏手机游戏小游戏掌机游戏客户端游戏集体游戏其他游戏体育赛事篮球足球其他运动球类运动赛车健身运动运动用品影视娱乐人物音乐动漫摄影摄像收藏宠物幽默搞笑起名花鸟鱼虫茶艺彩票星座占卜书画美术舞蹈小说图书器乐声乐小品相声戏剧戏曲手工艺品历史话题时事政治就业职场军事国防节日风俗法律法规宗教礼仪礼节自然灾害360维权社会人物升学入学人文社科外语资格考试公务员留学出国家庭教育学习方法语文物理生物工程学农业数学化学健康知识心理健康孕育早教内科外科妇产科儿科皮肤科五官科男科整形中医药品传染科其他疾病医院两性肿瘤科创业投资企业管理财务税务银行股票金融理财基金债券保险贸易商务文书国民经济爱情婚姻家庭烦恼北京上海重庆天津黑龙江吉林辽宁河北内蒙古山西陕西宁夏甘肃青海新疆西藏四川贵州云南河南湖北湖南山东江苏浙江安徽江西福建广东广西海南香港澳门台湾海外地区

如何利用Wireshark监测无线网络

日期:2016/5/5 17:32:00 来源:本网整理
s">

如何利用Wireshark监测无线网络

作者:佚名 字体:[增加 减小] 来源:互联网 时间:09-11 11:22:37 我要评论

本文逐步介绍了如何利用Wireshark的强大功能,密切监测你的家庭网络和企业网络。 dy("gg_l"); dy("gg_r"); ">

计算机安全始终是一个让人揪心的问题,网络安全则有过之而无不及。无线网络是黑客们最爱下手的一个目标。这完全是由于机器与机器之间没有物理链接:所有信号都以无线电波的方式传送。要加密安全,首要步骤之一就是,看看目前的活动是什么状况,哪些机器参与了活动。你应该首先使用的工具是Wireshark。

Wireshark经常用于分析以太网网络,但是许多人可能没有认识到一点:它有几个选项是专门针对无线网络和802.11协议的。你试图分析自己的无线网络时,会看到一些可用的选项。最后,你会看到如何创建防火墙规则,进一步加强自己的网络安全。

你需要明白的一个问题是,实际上所能看到的完全依赖你的无缝网卡。比较新的网卡可能功能齐全,而比较旧的网卡(或不大常见的网卡)可能无法支持所有可能的捕捉选项。如果你发现遇到了问题,不妨访问Wireshark维基,看看有没有解决办法。

如何利用Wireshark监测无线网络

第1步:安装

与大多数开源软件一样,Wireshark也适用于所有最流行的操作系统。你的发行版应该有程序包可用:在Ubuntu上,程序包就叫"wireshark"。与往常一样,你可以下载最新的源代码,从头开始构建。

第2步:启动

你需要关注如何启动Wireshark。如果你作为普通用户来启动它,那么只能看到直接发送到你机器的流量。如果你想查看其他流量,或者进行其他有意思的操作,就需要作为root用户来运行。你可以使用sudo wireshark命令来运行它,也可以先作为root用户,使用dumpcap收集数据,然后使用Wireshark进行分析。

第3步:保存数据

由于你用Wireshark可以进行许多方面的分析,可能应该保存捕捉的数据。为此,只要点击File(文件)>Save(保存),就可以保存数据,数据的保存格式有20多种。

第4步:离线捕捉

在一些情况下,你也许无法使用Wireshark来进行那种实际的捕捉。在远程服务器上就可能是这样,这种环境下运行图形化程序可能实在让人觉得太痛苦。这种情况下,你可以使用"dumpcap"来捕捉实际的数据包数据。有各个选项可以用来选择你想捕捉的数据。

第5步:装入数据

如果你想分析数据,数据来自之前的版本或者来自离线捕捉会话,只要点击File(文件)>Open(打开),就可以装入数据。你可以选择要不要为介质访问控制(MAC)、网络或传输名称进行名称解析。

第6步:选择接口

你已准备就绪,第一步是选择Wireshark将侦听哪些接口。你可以从主屏幕选择接口,点击最左边的接口图标。或者你可以点击Capture(捕捉)>Interfaces…(接口…)。你可以选择任何组合的接口,包括捕捉来自所有可用接口的数据的伪接口。

第7步:开始捕捉

当你开启了接口屏幕后,还可以点击选项按钮,对捕捉的内容进行微调。一旦这一切安排妥当,你可以点击"start",开始捕捉数据了。你会在主窗口中看到一个越来越长的列表,里面是已捕捉的网络数据包,这时你可以对它们进行处理了。

第8步:查看活动数据

一旦你收集了一些数据,而且视你的网络忙碌程度而定,这些数据可能相当多,就可以快速查看当前出现的情况。前两列为你显示了数据包数量和每个数据包的捕捉时间。随后三列为你显示了源地址和目的地地址,以及每个数据包的协议。最后一列为你显示了单行的数据包信息,让你可以识别感兴趣的数据包。

第9步:名称解析

在默认情况下,Wireshark只为MAC和传输进行名称解析。这意味着,你得到的是原始的IP地址。视你的网络情况而定,把这些IP地址解析为主机名称可能更合适。你可以在接口选项屏幕开启该功能,进行新的捕捉。你还可以把它应用于已经捕捉的数据,只要点击View(查看)>Name Resolution(名称解析)>Enable for Network Layer(是否解析网络层地址),然后重新装入数据即可。

第10步:查看数据包的详细信息

当你选择了数据包,会看到屏幕底部显示了相关数据。视屏幕大小而定,你可能需要用另一个窗口来打开该视图,为此只需双击感兴趣的数据包。

第11步:设置混杂模式

你之所以监测无线网络,最感兴趣的是想看看网络上有什么情况。这意味着需要把网卡设置成混杂模式(promiscuous mode),这就要求Wireshark作为root用户来运行。这个选项可以在接口的选项屏幕中进行设置。

第12步:设置捕捉过滤器

默认情况下,Wireshark捕捉一切看得见的数据,这可能正是你一开始想要做的事情。但是一旦你了解了流量的类型,就可以设置捕捉过滤器,那样你仅仅捕捉发往/来自特定机器的流量,或特定的协议。

通过以上12步告诉大家如何利用Wireshark的强大功能,密切监测你的家庭网络和企业网络,希望对大家的学习和工作有所帮助。

  • 本文相关:
  • 特洛伊木马是什么以及其6个特性
  • windows安全日志分析工具logparser用法详解
  • MSF入侵安卓手机 MSF又是什么
  • 端口扫描程序NMAP使用手册中文
  • Maligno 一个开源的渗透测试工具
  • X-Scan扫描器使用教程
  • 灰鸽子木马使用教程 使用灰鸽子木马控制一台电脑
  • 流光扫描器使用教程
  • 分享10个常见的SQL注入工具
  • nmap教程之nmap命令使用示例(nmap使用方法)
  • 免责声明 - 关于我们 - 联系我们 - 广告联系 - 友情链接 - 帮助中心 - 频道导航
    Copyright © 2017 www.zgxue.com All Rights Reserved