一文包你学会网络数据抓包
一口Linux本篇彭老师将图文并茂教你如何使用抓包工具,并在文章最后教大家如何偷取FTP的用户名密码。
一、安装
本文为大家介绍一个非常好用的抓包工具,科来。
下载地址:

下载科莱
下载完毕,双击直接下一步即可安装。
二、界面介绍
双击桌面图标:

科来
启动界面如下:

启动界面
选择实时分析,进入选择网卡界面:

选择网卡
彭老师的电脑是通过无线网卡连接路由器,所以选择无线网络连接2。【如果是有线网卡,选择本地连接】
点击开始,即可实现抓包:

抓包界面
科来功能十分强大,我们仅介绍常用的一些功能:
选择网卡开始抓包停止抓包设置过滤器显示IP会话信息显示TCP会话信息显示UDP会话信息
每一个按钮详细解释啊如下:
设置网络接口界面

选择网卡
设置过滤器参考第三章
显示IP会话信息科来最大的优点就是把所有的数据根据源和目的进行了归类,这样方便我们根据查找和某个服务器的的进程交互的所有的数据包。

IP会话显示TCP会话信息
点击TCP会话

点击上方的数据包分类的窗口,科来帮助我们把tcp数据包交互的所有的时序也帮助我们排好了!
彩!
1 2 3 下一页>