现在某些网站在用户登录的过程中都是使用明文来传输用户密码的,这就使得用户密码完全暴露在网络中。通过抓包工具就很容易抓取密码。这里就以抓取简书的登录密码为例来介绍下抓包的过程。

1. 下载工具

抓包工具有很多种,我们这里使用的是 Wireshark,下载并安装 Wireshark。

2. 开始抓包

安装好后,以管理员权限运行程序,界面如下所示。

在上图中,点击红框中的按钮,得到如下的界面。

首先设置需要抓取的网卡,然后再设置抓包过滤器,下图中只对主机的ip地址进行了限制,也就是抓取本机的网络包。

点击 start 后就开始抓包了。这个时候打开简书的登录页面,然后输入用户名和密码进行登录。

登录完成后,在 Wireshark 中点击停止抓包。

3. 结果分析

这个时候已经抓取了很多的网络包,需要过滤掉一些与无关紧要的包。由于表单的提交多是用 post 请求,所以这里只要显示 http 协议中 post 请求的包就好了。我们在 filter 输入过滤的语句 http.request.method==POST 这个时候就只显示了http 协议下 post 请求的数据包。

当鼠标点击到某个数据包的时候,软件会显示在不同网络层该数据包的格式。

我们打开 THML Form URL Encode 选项就会看到一些提交的表单信息,在其中可以直接看到 name 和 password 的数据。由于用户名和密码都是明文传输,所以很容易被抓包获取。

WireShark抓包获取简书的登录密码相关推荐

  1. wireshark抓包获取网站登录信息000000000000

    2015年05月24日 22:54:11 阅读数:25932 最近有个需求,用python实现自动回复某个帖子,达到人工置顶的目的. 要自动回复,自然要先登录,所以需要获取到登录时http post提 ...

  2. 关于wireshark抓包获取的Frame:物理层的数据帧概况笔记

    Frame:物理层的数据帧概况. Ethernet II:数据链路层以太网帧头部信息. Internet Protocol Version 4:互联网层IP包头部信息. Transmission Co ...

  3. wireshark抓包获取好友ip,定位所在位置

    https://www.cnblogs.com/zhangb8042/p/10299314.html ,选择搜索 "字符串"; 2,选择搜索 "分组详情"; 3 ...

  4. 通过Wireshark抓包分析谈谈DNS域名解析的那些事儿

    本文主要想通过动手实际分析一下是如何通过DNS服务器来解析域名获取对应IP地址的,毕竟,纸上得来终觉浅,绝知此事要躬行. 域名与IP地址 当在浏览器上敲下"www.baidu.com&quo ...

  5. Wireshark抓包原理(ARP劫持、MAC泛洪)及数据流追踪和图像抓取(二)

    [网络安全自学篇] 十三.Wireshark抓包原理(ARP劫持.MAC泛洪)及数据流追踪和图像抓取(二) 2019年09月22日 21:55:44 Eastmount 阅读数 3515 文章标签:  ...

  6. WireShark 抓包使用教程--详细

    WireShark 抓包使用教程--详细 Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息.常用于开发测试过程各种问题定位.本文主要内容包括: 1.Wire ...

  7. WireShark抓包新手入门教程1

    Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息.常用于开发测试过程各种问题定位.本文主要内容包括: 1.Wireshark软件下载和安装以及Wiresha ...

  8. wireshark抓包分析数据怎么看 wireshark使用教程

    大家都知道Wireshark是非常流行且知名的网络抓包数据分析工具,可以截取各种网络数据包,并显示数据包详细信息,常用于开发测试过程各种问题定位.网络故障排查等情况.但是很多网友不清楚如何使用Wire ...

  9. wireshark抓包分析UDP

    1.什么是UDP? 传输层有两个协议,之前讨论过的TCP协议和现在要说的UDP协议.二者互为补充,UDP是无连接的协议,它无需经过繁琐的握手就能建立连接并且发送已封装的IP数据包,它能做的事情很少.而 ...

最新文章

  1. Java -- JDBC 学习--批量处理
  2. 独家 | 2021,什么数据分析技能最重要?
  3. 蓝桥杯入门 (二)
  4. 上海电力大学c语言程序设计章测试,上海电力学院c语言报告:实验8 指针.doc
  5. 服务器性能优化的8种常用方法
  6. WinForm设置窗体默认控件焦点
  7. MySQL8.0.19 JDBC下载与使用
  8. VS2015 无法打开包括文件string.h等
  9. 虚幻引擎4崩溃?10个UE4崩溃解决方法来了
  10. 洛谷 P1160 队列安排
  11. 成都理工大学计算机组成原理考试,计算机组成原理试题.doc
  12. MT6797处理器怎么样?Helio X20处理器资料介绍
  13. Initialization of variable was never used; consider replacing with assignment to ‘_’ or removing it
  14. 自然底数e究竟“自然”在哪?
  15. 2020高中计算机会考成绩查询,2020会考成绩查询网站入口 学业水评考试成绩查询方法...
  16. 被人民日报点名的马保国,一年能挣多少钱?
  17. 最受欢迎的几大BUG管理系统
  18. 欢迎关注我的公众号《魔笛手CTO》,感谢大家的支持
  19. 18 禁警告!这个工具教你涂鸦画丁丁,数据还开源了
  20. 数据科学包——Day2

热门文章

  1. vivo手机支持html,vivo手机也能刷门禁了,只有这三款手机支持,教你如何开通使用...
  2. 基于WebSocket实现网页聊天室
  3. 计算机应用技术英语音标,英语国际音标
  4. c语言程序的上标怎么打出来,c上标2下标5怎么算
  5. C#根据百家姓,将姓转拼音处理
  6. (转)MAPISendMail调用系统默认的邮件客户端发邮件
  7. 消费互联网、产业互联网、工业互联网、能源互联网的关键区别是什么?智慧城市、智慧园区、智慧交通、智慧水务、智能电网、智慧工厂中都需要的关键技术是什么?
  8. Win11老是弹出输入体验怎么办
  9. 免费AZ-900学习资料
  10. 《高效的项目和团队》