嗅探器实用工具介绍之NetXray

安全
NetXray是个功能和很强大的软件,本文由于条件有限,不可能全部把他的功能讲完,所以只能选择它常用的功能略做介绍,我们会在今后的文章中主义为大家剩余的部分。

NetXray是一款常用的嗅探器,也是个功能强大的软件,他具备了常用的嗅探功能,并且使用方便。下面我们来看看他的具体用法和步骤:

1,整体轮廓

因为NetXray是英文版的,对讨厌E文的朋友来说是件令人头疼的事,所以先了解大体的筐架是有必要的:NetXray的主界面:

菜单栏有六个选项,分别为文件(file)、捕获(capture)、包(packet)、工具(tools)、窗口(window)和帮助(help)。

它的工具栏里集合了大部分的功能,依次为:打开文件(Open)、保存(Save)、打印(Print)、取消打印(Abort Printing)、回到***个包(First Packet)、前一个包(Previous)、下一个包(Next)、到达***一个包(Last Packet)、仪器板(Dashboard)、捕获板(Capture Panel)、包发生器(Packet Generator)、显示主机表(Host Table)等。

NetXray的大部分功能都能用工具栏里的按钮实现。

2,确定目标

依次点击:Capture菜单中Capture Filter Setting,单击Profilems选择New,进入如下对话(图2),在New Profile Name中输入First,以Default为模板选择OK,然后选择Done,在New Profile Name中输入First,以Default为模板选择OK,然后Done。

设置过滤所有目标IP是xxx.xxx.xxx.xxx的报文,即指向Any输入:xxx.xxx.xxx.xxx现在就可以开始抓包了,同时用IE登陆你刚才输入的IP,会发现NetXray窗口中的指针在移动,等到他提示你过滤到包后,就可以停止抓包了。

选中一个目标IP是xxx.xxx.xxx的报文,选择菜单条中的PacketàEdit Display Filte,选择"Data Pattern",选择"Add Pattern",到TCP层选中8080目标端口,用鼠标选择"set data",在name中输入"TCP"。点击OK,确定,然后在Packet中选择"Apply Display Filter"。以后用proxy规则过滤将只过滤目标IP是xxx.xxx.xxx.xxx、目标端口是8080的报文。

3,设定条件(端口)

确定好了目标,先面来设定嗅探的条件:依次选择:Filter SettingàData Pattern,举一例说明:过滤经过bbs(端口2323)的IP包,先选中***行,用Toggle AND/OR调整成OR,如下图(图3)选择Edit Pattern,在弹出的对话框里设置:Packet 34 2 Hex(十六进制),从顶头开始填写 09 13,(因为十进制的2323对应十六进制的0x0913),而IP包使用网络字节顺序,高字节在低地址。起名为beginbbs,单击OK,再次选择Edit Pattern,Packet 36 2 Hex 从顶头开始填写 09 13 起名为endbbs,单击OK。于是最外层的OR下有两个叶子,分别对应两个Pattern。

4,实战开始

NetXray所谓的高级协议过滤事实上就是端口过滤,用上面介绍的方法指定源端口、目标端口均过滤0x00 0x17(23),就可以达到和指定telnet过滤一样的效果。因为telnet就是23端口,所以如果想捕捉一个非标准telnet的通信,必须自己指定端口过滤。

如果是分析telnet协议并还原屏幕显示,只需要抓从server到client的回显数据即可,因为口令不回显,这种过滤规则下抓不到口令明文。用NetXray抓从client到server包,指定过滤PASS关键字。

设置方法如下先指定IP过滤规则,CaptureàCapture Filter Setting…设定为 any <--> any,以***可能地捕捉口令。然后增加一个过滤模式,Packet 54 4 Hex 0x50 41 53 53,再增加一个过滤模式,Packet 54 4 Hex 0x70 61 73 73。两者是or模式,因为这种关键字在网络传输中大小写不敏感。剩下的就是等口令来了。

注意,不必指定过滤特定高级协议,直接指定过滤IP协议族就可以了,用这种办法ftp/pop3口令是很容易看清楚的。

嗅探器工具NetXray的内容就为大家叙述到这里,关于嗅探器原理和防护的的使用请读者阅读:

看着你的秘密之网络嗅探技术

【编辑推荐】

  1. NetStumbler:免费的Windows 802.11嗅探器
  2. Kismet:一款超强的无线嗅探器
  3. Tcpdump:最经典的网络监控和数据捕获嗅探器
  4. 高手支招 如何发现和防止Sniffer嗅探器
责任编辑:佚名 来源: 天极网
相关推荐

2009-07-10 17:54:29

SwingUtilit

2022-02-25 09:03:49

工具Swift项目

2011-01-14 13:40:24

UbuntuLinux Tips

2017-04-28 14:47:23

人工智能

2011-04-13 09:40:27

2013-11-29 10:35:34

命令行工具ncdu

2011-07-20 14:03:33

jQuery Mobi实用工具

2018-09-03 08:43:07

Windows系统Linux服务器

2010-12-01 11:41:52

Wireshark网络包分析捕获网络包

2013-08-20 16:44:33

2022-04-26 09:01:39

实用工具类型TypeScript

2019-06-17 09:55:05

GPartedLinux根分区

2023-08-02 10:41:26

2019-03-19 09:00:00

LinuxBackBox渗透测试

2009-09-17 17:09:15

2020-10-26 10:00:28

Linux工具命令

2013-02-27 10:42:07

前端工具Web

2023-09-03 17:03:54

工具RegexGPTBloop

2019-12-27 09:00:28

Azure工具Azure平台

2011-01-24 15:52:07

点赞
收藏

51CTO技术栈公众号