本地回路抓包问题

摘要:
Page=RawCapRawCap用户指南:以管理员权限打开终端,输入RawCap所在目录,输入“RawCap.exe”,将弹出所有当前网络接口。此时,选择“127.0.0.1”端口的数量,RawCap将开始获取本地返回数据包。按“ctrl+c”结束。
问题:有时用burpsuite/fiddler做中间人测试,但wireshark抓不到本机的数据包,无法获取假证书信息,要怎样才能抓到和burpsuite/fiddler交互的数据包呢?
 
解决方法:
1.在linux下用wireshark抓包有个专门的接口“lo”,选择它就表示抓“127.0.0.1”的包;
2.在windows下抓本地回路的包,可以使用RawCap这个软件,将抓到的包用wireshark打开,就可以继续分析了
RawCap下载地址:http://www.netresec.com/?page=RawCap
RawCap使用指南:用管理员权限打开终端,然后进入RawCap所在目录,输入“RawCap.exe”,这时会弹出当前所有的网络接口,此时选择“127.0.0.1”端口所在的数字,这样RawCap就开始抓取本地回路的包,按“ctrl+c”结束
本地回路抓包问题第1张
 

免责声明:文章转载自《本地回路抓包问题》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇css实现自适应屏幕高度;用windows命令解压chm文件下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

AppScan

    抽取被扫描功能的链接                                                              首先要抽取扫描的链接。fiddler工具来抽取。打开系统,找到你需要做扫描的功能模块,开启fiddler拦截功能,然后对你所要测试的功能做各种操作,fiddler就会记录的所有访问的链接,因为涉及到隐私,所...

【Azure 环境】在Windows环境中抓取网络包(netsh trace)后,如何转换为Wireshark格式以便进行分析

问题描述 如何在Windows环境中,不安装第三方软件的情况下(使用Windows内置指令),如何抓取网络包呢?并且如何转换为Wireshark 格式呢? 操作步骤 1) 以管理员模式打开CMD,使用netsh trace start capture=yes 命令开始抓取网络包,当需要停止时候,使用netsh trace stop 指令。 ## 开始抓取n...

Fiddler实现手机抓包——小白入门

手机用fiddler抓包 电脑最好是笔记本,这样能和手机保持统一局域网内;其他不多说,直接说步骤了。 一.对PC(笔记本)参数进行配置    1. 配置fiddler允许监听到https(fiddler默认只抓取http格式的)          打开Fiddler菜单项Tools->TelerikFiddler Options->HTTPS...

利用Wireshark截取数据包,并对数据包进行解析

利用Wireshark截取ICMP数据包,并对数据包进行解析 wireshark安装文件下载地址:http://yunpan.cn/QiHGK5sPtWRyN (提取码:0bbc) 安装步骤: 解压文件之后,在wireshark-win32-1.4.9中文版文件夹中找到安装文件,双击即可安装。 安装完成之后,双击wireshark图标即可启动,界面如下:...

windows CIFS sabma协议识别

今天在linux上搭建了CIFS协议,使用sabma4.7.0版本。 通过smbstatus可以查看smb软件的版本 通过/bin/smbstatus -d 0可以查看目前正连接的客户端。 问题来了:不知道这个smb到底支持哪些SMB协议,目前SMB的版本有1.X    2.02   2.1    3.0    3.0.2   3.1.1 至少网上没有查询...

Fiddler使用随笔

Fiddler基础知识 Fiddler是强大的抓包工具,它的原理是以web代理服务器的形式进行工作的,使用的代理地址是:127.0.0.1,端口默认为8888,我们也可以通过设置进行修改。 代理就是在客户端和服务器之间设置一道关卡,客户端先将请求数据发送出去后,代理服务器会将数据包进行拦截,代理服务器再冒充客户端发送数据到服务器;同理,服务器将响应数据返回...