如何抓取家用路由器的數(shù)據(jù)包(fiddler怎么抓取路由器上的數(shù)據(jù))
一、如何抓取家用路由器的數(shù)據(jù)包
方法如下:
安裝抓包軟件,win自帶也有抓包工具,我裝了比較通用的ethereal,抓包的結(jié)果基本所有的抓包軟件都能打開和分析。
抓包的筆記本需要與被抓設(shè)備位于同一廣播域下,就是說位于同一個(gè)HUB下,同一交換機(jī)下的不同端口就是不同廣播域,貌擬現(xiàn)在交換機(jī)好找,HUB難覓。
、
首先要指定抓包用的網(wǎng)卡,在最上層菜單先中capture欄目,然后在彈出菜單中選擇option.
在彈出菜單中,選擇用于抓包的網(wǎng)卡,一般軟件模擬的網(wǎng)卡也會(huì)顯示在這里,不要選擇錯(cuò)了
所有配置都完成后,就可以點(diǎn)擊start鍵開始抓包。
進(jìn)入抓包環(huán)節(jié),如下圖,注意包數(shù)量是會(huì)一直往上增長的,如果沒有,一般是選擇錯(cuò)了網(wǎng)卡或接線不對。
點(diǎn)擊stop后,會(huì)進(jìn)入分析包介面,在那個(gè)介面也可以存抓包文件,哪怕不會(huì)分析,至少轉(zhuǎn)包工作是完成了。
二、fiddler怎么抓取路由器上的數(shù)據(jù)
第一步:去百度搜索Fiddler
第二步:去到Download找到圖中的軟件安裝
第三步:打開軟件,在工具欄,找到Tools-》 Fiddler Options
第四步:在HTTs選項(xiàng)卡中選中decrypt https traffic和ignore server certificate errors兩項(xiàng)
第五步:在connections選項(xiàng)卡中,選擇選中allow remote computers to connect,默認(rèn)監(jiān)聽端口為8888,記住默認(rèn)端口如果被占用就要改一個(gè)。
還有設(shè)置好了記住,一定要重啟軟件
第六步:查閱自己電腦的IP地址,在命令行中輸入:ipconfig,然后要記住自己的IP地址。
第七步:打開手機(jī)找到手機(jī)wifi網(wǎng)絡(luò),并修改該wifi網(wǎng)絡(luò)詳情(長按wifi選擇->修改網(wǎng)絡(luò))->顯示高級(jí)選項(xiàng)
第八步:代替選擇手動(dòng),用前面在電腦記下來的ip地址輸進(jìn)去,和那個(gè)端口地址8888
第九步:手機(jī)訪問網(wǎng)頁,手機(jī)打開百度
第十步:在電腦端可以看到訪問數(shù)據(jù),右邊是數(shù)據(jù)包申請GET的地址。
就到這里了啦,
三、怎么樣才能截獲路由器數(shù)據(jù)包
首先~~路由器是無法截獲數(shù)據(jù)包的。
現(xiàn)在的交換機(jī)也無法截獲數(shù)據(jù)包。
HUB可以~~當(dāng)然,還是可以通過其他辦法截獲到數(shù)據(jù)包。
第一,最方便的,買一個(gè)HUB,然后計(jì)算機(jī)和HUB都連接到路由器上,通過Sniffe軟件監(jiān)聽數(shù)據(jù)。
也是我最喜歡用的。
ARP欺騙,在局域網(wǎng)中將一臺(tái)計(jì)算機(jī)冒充路由,然后整個(gè)局域網(wǎng)的所有數(shù)據(jù)包都會(huì)發(fā)送到這臺(tái)計(jì)算機(jī),然后就等著數(shù)據(jù)包來找你,當(dāng)然,這么做意味著整個(gè)局域網(wǎng)瞬間斷網(wǎng)~ 其其其次。
經(jīng)濟(jì)允許。
買一臺(tái)高端的Cisco路由。
帶有路由跟蹤功能。
這個(gè)其實(shí)最方便 - -、