首先我使用的是BT和kali兩個系統,這個軟體在這兩個系統都是自帶的,其中kali系統運行的時候會報錯,具體的修改是找到其配置文件usr/share/wireshark/init.lua ,把里面的倒數第二行整體替換成
–dofile("console.lua") ,這個方法是網上找的,其實我個人覺得–只是單純的注釋掉了這行,所以后面是什么都無所謂了,當然最后成功運行了,最后說明 我是使用leafpad這個工具進行編輯的,比較放心,BT需要重新指定數據源才能安裝,apt-get intall leafpad .kali自帶了.感覺使用起來比vim方便,呵呵。最后再說一句,改任何配置前先備份一下文件,我是cp int.lua /root 到桌面了,其實可以建立一個專門的備份文件夾的。
另外wireshark這個軟件個人感覺針對明文的協議效果比較好,其實到現在我也不知道支持多少個協議,總之ftp telnet肯定是支持的,看數據包需要通tcp協議,顯然我還不太懂,不過我可以肯定,對于協議了解的越多,用這個軟件越強大
二 軟件的初步使用
這個軟件是UI界面的,使用方法比較簡單,開啟UI界面后,選擇captur –interface 在下面選擇你的本機網卡,點擊start就可以抓包了,當然這是默認設置,后面option可以進行詳細的設置,包括過濾垃圾數據等等,個人認為這種工具對于分析網絡問題很是有幫助,但是如果你想偷竊,用途就不是很大了,因為長時間的抓包數據包量實在是太大了,找到username和password都不是一件容易的事情,何況加密呢