Java教程

wireshark抓取未加密聊天数据

本文主要是介绍wireshark抓取未加密聊天数据,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

目录

  • 一、wireshark简介
  • 二、抓取聊天数据
    • 1.连接同一WiFi进入房间
    • 2.发送聊天内容
    • 3.wireshark抓包
  • 小结

一、wireshark简介

Wireshark(前称Ethereal)使用WinPCAP作为接口,直接与网卡进行数据报文交换。
在过去,网络封包分析软件是非常昂贵的,或是专门属于盈利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的途径取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是全世界最广泛的网络封包分析软件之一。

Wireshark不是入侵侦测系统(Intrusion Detection System,IDS)。对于网络上的异常流量行为,Wireshark不会产生警示或是任何提示。然而,仔细分析Wireshark撷取的封包能够帮助使用者对于网络行为有更清楚的了解。Wireshark不会对网络封包产生内容的修改,它只会反映出流通的封包资讯。 Wireshark本身也不会送出封包至网络上。

二、抓取聊天数据

1.连接同一WiFi进入房间

3号房
在这里插入图片描述

2.发送聊天内容

在这里插入图片描述

3.wireshark抓包

1.过滤器选择ip.dst==255.255.255.255(聊天数据基于UDP协议广播地址为255.255.255.255)
在这里插入图片描述
2.抓取端口号为5003及5000基础加上房间号
在这里插入图片描述
3.抓取内容
hi wqs
在这里插入图片描述
666
在这里插入图片描述
iam xrl
在这里插入图片描述

小结

wireshark能把基本上所有数据包都拦截,所以过滤器表达式书写是wireshark使用的核心。当知道需要抓包的ip地址等就可轻易了解到其内容。

链接
WireShark使用教程

这篇关于wireshark抓取未加密聊天数据的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!