原创 WireShark ARP欺騙數據包捕獲

-i表示使用哪一個kali網卡 -t後第一個我們假設欺騙的是本機windows的IP 第二個IP是網關 然後打開瀏覽器 打開wireshark 結果顯示 我們抓到了從.7發往.1的數據包 個人感覺這種方法作用不大

原创 變換User-agent僞裝自己

# 上一節中 # 我們沒有加任何修飾單純幾行python代碼 # 請求的user-agent是Python-urllib # 很遺憾,服務器很容易就識別出了你是機器人 # 所以我們要修改user-agent from urlli

原创 爬蟲之中文url解決辦法

# 瀏覽器傳中文參數 # 當你抓到包之後 # 發現中文的變了,你不認識了,轉碼了 # 或者你寫一個帶有中文的url的python代碼 # 例如url = "https://www.baidu.com/s?wd=尚學堂" # 你會發

原创 WireShark網絡安全之鏈路層安全-MAC地址欺騙

MAC地址是不會變得 你只是覆蓋了原有的MAC地址 機器重新啓動後 MAC又恢復原樣了 使用工具macchange 通過MAC地址欺騙可以達到隱藏真實主機的目的 //////////////////////////////////

原创 wireshark遠程數據包捕獲

監控某服務器的數據流 即遠程數據包捕獲 步驟: 1.開啓遠程桌面 2.rdp服務 3.在系統安裝wireshark進行抓包分析 缺點:遠程登陸時,都會產生無關與連接數據流量 以上只是一種方法 當然我們也可以用wireshark本身

原创 Wirshark網絡安全之網絡層安全-淚滴安全測試原理

原理:僞造IP地址和發送畸形數據包,向目標發送畸形數據包會使得IP數據包碎片在重組的時候有重合部分 ,從而導致目標系統無法進行重組,進一步系統癱瘓 也就是說:假設要發012345,你只發了0123,目標在接收到之後準備拼接成你要發

原创 Wireshark網絡安全之傳輸層安全-取證實踐

恢復傳輸中的JPG文件 無論傳輸層上層是哪一種協議 只要你你到了傳輸層 就必須使用UDP和TCP協議 保存的文件內容爲HTTP頭和圖片數據 現在我們用winhex.exe恢復出原圖片 打開winhex.exe後將文件拖到裏面

原创 Wireshark網絡安全之傳輸層安全-取證實踐-以一道題爲例

關於取證的很多題你可以在 以下網站找到 我們選取第一個題 題目意思大致是某公司Ann走了,安全團隊懷疑Ann偷走了數據。於是安全團隊開始監控Ann的行爲 有一天,一個從未使用的筆記本使用工具AIM連接到了公司的無線網絡上,但是A

原创 查詢手機號信息1

import phone phonenumber = '13509142891' info=phone.Phone().find(phonenumber) print(info)

原创 Wireshark網絡安全之傳輸層安全-UDP泛洪(UDP Flood)

UDP協議:不需要連接,速率高,適合大文件,不可靠 網絡直播肯定是UDP協議 UDP協議關鍵點:源端口,目的端口,UDP報文長度,檢驗碼 檢驗碼確定當前數據包是否是正確的UDP數據包 看下圖的User Data那個 你會發現UDP

原创 WireShark本地數據包捕獲

WireShark不能抓取本地網卡的流量 也就是打開界面,裏面沒有出現localhost和127.0.0.1 無論如何配置,wireshark都不能抓取本地數據 所以我們可以藉助第三方工具來實現 使用RawCap來實現,也可以用

原创 使用代理服務器爬取信息

通過代理服務器訪問目標 可以有效的保護自己 網上快代理就可以買IP 也就是代理服務器 from urllib.request import Request, build_opener from fake_useragent i

原创 WirShark網絡安全之網絡層安全-淚滴安全測試分析teardrop數據信息

淚滴安全測試原理:IP分片出現重合 原因就是偏移不夠 ///////////////// 先找到兩個同一分組的數據包 看他們的Ident是否相同 比如第8個和第9個 下圖是第8個 你會看到Data是36字節 但是你在看第9個數據

原创 WireShark網絡安全之鏈路層安全-廣播風暴

影響:ARP和DHCP在局域網中廣播,佔用網絡資源 網絡性能下降 原因: 1.網絡短路 2.網絡存在迴路 3.網卡損壞 4.蠕蟲病毒 ////////////////// 說白了就是數據包在網絡中來回穿梭 沒人要 或者是有人要了但

原创 5G介紹

5G 專業名字叫IMT-2020 3G 叫IMT-2000 4G叫IMT-Advance IMT:國際移動通信系統 5G要求必須滿足eMBB,mMTC,URLLC 增強型MBB:AI,高帶寬 海量連接的物聯網業務:車聯網:聯網數量