加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 服务器 > 安全 > 正文

教你如何运用Wireshark监测无线网络

发布时间:2022-04-30 10:53:43 所属栏目:安全 来源:互联网
导读:计算机安全始终是一个让人揪心的问题,网络安全则有过之而无不及。无线网络是黑客们***下手的一个目标。这完全是由于机器与机器之间没有物理链接:所有信号都以无线电波的方式传送。要加密安全,首要步骤之一就是,看看目前的活动是什么状况,哪些机器参与了
         计算机安全始终是一个让人揪心的问题,网络安全则有过之而无不及。无线网络是黑客们***下手的一个目标。这完全是由于机器与机器之间没有物理链接:所有信号都以无线电波的方式传送。要加密安全,首要步骤之一就是,看看目前的活动是什么状况,哪些机器参与了活动。你应该首先使用的工具是Wireshark。
   
第1步:安装
 
       与大多数开源软件一样,Wireshark也适用于所有***的操作系统。你的发行版应该有程序包可用:在Ubuntu上,程序包就叫"wireshark"。与往常一样,你可以下载***的源代码,从头开始构建。
 
第2步:启动
 
       你需要关注如何启动Wireshark。如果你作为普通用户来启动它,那么只能看到直接发送到你机器的流量。如果你想查看其他流量,或者进行其他有意思的操作,就需要作为root用户来运行。你可以使用sudo wireshark命令来运行它,也可以先作为root用户,使用dumpcap收集数据,然后使用Wireshark进行分析。
 
第3步:保存数据
 
       由于你用Wireshark可以进行许多方面的分析,可能应该保存捕捉的数据。为此,只要点击File(文件)>Save(保存),就可以保存数据,数据的保存格式有20多种。
 
第4步:离线捕捉
 
在一些情况下,你也许无法使用Wireshark来进行那种实际的捕捉。在远程服务器上就可能是这样,这种环境下运行图形化程序可能实在让人觉得太痛苦。这种情况下,你可以使用"dumpcap"来捕捉实际的数据包数据。有各个选项可以用来选择你想捕捉的数据。
 
第5步:装入数据
 
如果你想分析数据,数据来自之前的版本或者来自离线捕捉会话,只要点击File(文件)>Open(打开),就可以装入数据。你可以选择要不要为介质访问控制(MAC)、网络或传输名称进行名称解析。
 
第6步:选择接口
 
你已准备就绪,***步是选择Wireshark将侦听哪些接口。你可以从主屏幕选择接口,点击最左边的接口图标。或者你可以点击Capture(捕捉)>Interfaces…(接口…)。你可以选择任何组合的接口,包括捕捉来自所有可用接口的数据的伪接口。
 
第7步:开始捕捉
 
当你开启了接口屏幕后,还可以点击选项按钮,对捕捉的内容进行微调。一旦这一切安排妥当,你可以点击"start",开始捕捉数据了。你会在主窗口中看到一个越来越长的列表,里面是已捕捉的网络数据包,这时你可以对它们进行处理了。

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读