在做大学最后的毕业设计了,无线局域网络远程安全监控策略那么抓包是这个系统设计的基础以前一直都是知道用winpcap的,现在网上搜了一下,有用C#封装好了的,很好用下面是其中的几个用法这个类库作者的主页:http://www.tamirgal.com/home/default.aspxPcapOpen...
using System;using System.Net;using System.Net.Sockets;using System.Net.NetworkInformation;using System.Runtime.InteropServices;using System.Collectio...
在虚拟机unbuntu中,进行wireshark抓包,出现:no interface can be used for capturing in this system with the current configuration错误!!!错误原因: 权限不够!解决办法: 1.可以通过执行下面的命.....
分类:
其他好文 时间:
2015-09-07 10:53:42
阅读次数:
198
wireshark下载地址:http://download.csdn.net/detail/victoria_vicky/8819777一、wireshark优劣势wireshark劣势:只能查看封包,而不能修改封包内容,或者发送封包;wireshark VS Fiddler Fiddler:专门捕...
分类:
其他好文 时间:
2015-09-06 16:18:08
阅读次数:
160
Zed Attack Proxy (ZAP)?是个强大的跨平台的抓包工具,可以用来替代windows下的Fiddler https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project https://github.com/zaproxy/zaproxy/wiki/Downloads?...
分类:
其他好文 时间:
2015-09-04 11:12:35
阅读次数:
157
networkmonitor3.4是微软提供的一款免费的抓包工具,可协助管理员抓取客户端或者服务器端的一些访问和交互信息,帮助排查问题。本文分享一下这款工具的获娶安装和抓包方式。首先这款工具我们可以从微软的官网进行下载,下载地址如下。DownloadMicrosoftNetworkMonitor3.4(archi..
分类:
Web程序 时间:
2015-09-02 20:47:46
阅读次数:
360
关于wireshark抓包的那点事儿三次握手172.18.254.177为客户111.13.2.158为服务端1、主动打开。发送SYN,协商windowsize、TCPMSSseq=0len=0MSS=1460win=65535最大窗口大小客户端为syn_sent服务端为syn_recv2、接收到syn。回复synackseq=0ack=1=0+1确认自己的最大win=14480MSS=14..
分类:
其他好文 时间:
2015-09-01 18:35:20
阅读次数:
344
日志分析软件 seci-log 1.12发布,增加了增加了http 旁路抓包审计。上篇文章http://www.oschina.net/news/64725/seci-log-1-11,有兴趣可以了解一下。增加内容如下: seci-log主要的功能是做日志分析,但有时候也...
分类:
Web程序 时间:
2015-09-01 15:24:23
阅读次数:
244
现在有个实时抓包处理的程序,大概的流程是 使用tshark抓包->实时上传,如果写log的话是可以的,但是log文件切割需要定时执行。 由于log中有些内容需要实时处理,延迟时间会导致数据误差,所以想到用类似unix管道的方式,实时处理掉标准输出的内容处理,类似生产消费者模式。
场景解说简单的流程就是程序输出内容到stdout--> python pipe--> python 处理程序读取管道内的输...
分类:
编程语言 时间:
2015-08-31 23:42:09
阅读次数:
259
1.下载并安状软件,官网在此:
2.前题条件,电脑和手机必须在同一网段
3.在Charles界面选择菜单
proxy->proxy settings
勾选"Enable transparent HTTP proxying"确定代理端口,默认"8888"就可以了
4.在手机的wifi节点设置里设置代理。勾选"显示高级选项",在出现的内容填入代理主机的IP(也就是你装了...
分类:
移动开发 时间:
2015-08-31 13:37:53
阅读次数:
181