Security

Kali-3·Tcpdump抓包

2022-12-18  本文已影响0人  技术老男孩

一、概念:

二、Tcpdump常用抓包命令:

-- 基本语法:

-- 常见监控选项

-- 常用的过滤条件

-- 示例:

# 终端开启抓包
┌──(kali㉿kali)-[~]
└─$ sudo tcpdump -i eth0 -A host 192.168.88.11 and tcp port 21
# 在新终端登陆ftp
┌──(kali㉿kali)-[~]
└─$ ftp 192.168.88.11
Connected to 192.168.88.11.
220 (vsFTPd 3.0.2)
Name (192.168.88.11:kali): tom   # 用户名
331 Please specify the password.
Password:abc123   # 此处是tom的密码
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> exit    # 退出
221 Goodbye.
# 在第一个终端可以看到明文的用户名和密码
┌──(kali㉿kali)-[~]
└─$ sudo tcpdump -i eth0 -A host 192.168.88.11 and tcp port 21
tcpdump -A dst host 192....
...
..10:00:32.2492081P 192.168.88....
:.... user mickey
10:00:34.9681731P 192....
:.....pass 123456000000.8
# 将抓到的包存入文件ftp.cap
┌──(kali㉿kali)-[~]
└─$ sudo tcpdump -i eth0 -A -w ftp.cap host 192.168.88.11 and tcp port 21
上一篇下一篇

猜你喜欢

热点阅读