? ²¶×½¹ýÂËÆ÷Óï·¨
²¶×½¹ýÂËÆ÷Óï·¨ÓëÏÔʾ¹ýÂËÆ÷µÄÓï·¨²»Ò»Ñù£¬¾ßÌåÈçÏ£º
[ÐÒé] [×Ö·û´®] [Öµ] [Âß¼²Ù×÷·û] [·½Ïò] [host] [Ö÷»ú] [ÆäËü±í´ïʽ]
Àý udp port 5060 and src host 10.0.0.1
? ʹÓÃʵÀý
ÏÂÃæÁоÙһЩÓõñȽ϶àµÄʵÀý£¬ÏàÐÅͨ¹ýʹÓò¶×½¹ýÂËÆ÷£¬×¥µÄ°ü½«±äµÃ¸üС¸üÓÐÀûÓÚÍøÂç·ÖÎö£¬¸ø¹¤×÷´øÀ´¼«´óµÄ±ãÀû¡£ ¹ýÂËÆ÷ ether src host 00:08:15:00:08:15 src host 192.168.0.1 host 192.168.0.1 not host 192.168.0.1 ip tcp ÒâÒå ½öץȡԴMACµØÖ·Îª00:08:15:00:08:15µÄÍøÂç°ü ½öץȡԴIPµØÖ·Îª192.168.0.1µÄÍøÂç°ü ½öץȡԴ»òÄ¿µÄIPµØÖ·Îª192.168.0.1µÄÍøÂç°ü ½ö²»×¥È¡IPµØÖ·Îª192.168.0.1µÄÍø¸ñ°ü ½öץȡipÐÒéµÄÍøÂç°ü ½öץȡtcpÐÒéµÄÍøÂç°ü udp port 53 port 5060 tcp dst port 53 portrange 80-1024 ½öץȡudpÐÒéµÄÍøÂç°ü ½öץȡ¶Ë¿ÚºÅΪ53µÄUDP»òÕßTCPÍøÂç°ü ½öץȡ¶Ë¿ÚºÅΪ5060µÄUDP»òÕßTCPÍøÂç°ü ½öץȡĿ±ê¶Ë¿ÚΪ53µÄËùÓÐÍøÂç°ü ½öץȡ¶Ë¿Ú·¶Î§Îª80µ½1024µÄËùÓÐÍøÂç°ü host 192.168.0.1 and not (port 161 or port 162 ½öץȡIPµØÖ·Îª192.168.0.1¶øÇÒ²»º¬SNMPor port 80 or port 23 or arp or icmp) ºÍHTTPºÍTelnetºÍARPºÍICMPµÄÍøÂç°ü
Ô¶³Ì×¥°ü
WiresharkÖ§³Öremote packet capture protocolÐÒéÔ¶³Ì×¥°ü£¬Ö»ÒªÔÚÔ¶³ÌÖ÷»úÉϰ²×°WinpcapµÄrpcapd·þÎñÀý³Ì¾Í¿ÉÒÔ£¬ÔÚWindowsϵͳÉÏ£¬Ö»Òª°²×°ÁËWinpcap¶¼»á°²×°rpcapd¹¤¾ß£¬ÕÒµ½WinpcapµÄ°²×°Ä¿Â¼¼´¿ÉÕÒµ½rpcapd·þÎñÆ÷³ÌÐò£¬Ë«»÷rpcapd.exe¼´¿É¿ªÆôrpcapd·þÎñ£¬ÆäĬÈ϶˿ںÅΪ2002¡£
¶ÔÓÚLinux£¬ÏÂÔØwpcap´úÂë°´ÈçÏ·½Ê½±àÒë¼´¿É£º #unzip WpcapSrc_4_1_2.zip #cd winpcap/wpcap/libpcap #chmod +x configure runlex.sh #CFLAGS=-static ./configure #make #cd rpcapd #make
Æô¶¯rpcapd·þÎñº¬ÈçÏÂÁ½ÖÖģʽ£º ÆÕͨ·þÎñģʽ£º./rpcapd -n ÊØ»¤½ø³Ìģʽ£º./rpcapd -n -d
? Á¬½ÓÔ¶¶Ëwireshark
´ò¿ªwireshark£¬µã»÷¹¤¾ßÀ¸µÄµÚ¶þ¸ö°´Å¥£¬»òÕßÑ¡Ôñcapture->options£¬È»ºóInterfaceÑ¡ÔñRemote£¬ÌîдºÃÔ¶¶ËWiresharkµÄIPµØÖ·ºÍ¶Ë¿ÚºÅ£¬ÑéÖ¤·½Ê½Ñ¡È¡PasswordÑéÖ¤£¬È»ºóÌîд¹ÜÀíÔ±µÄÓû§ÃûºÍÃÜÂëµãOK¼´¿ÉÁ¬½ÓÉÏÔ¶¶Ë»úÆ÷£¬Á¬ÉÏÖ®ºóÔÙѡȡÓÃÓÚ×¥°üµÄÍøÂç½Ó¿Ú¿¨£¬ÉèÖò¶×½¹ýÂËÆ÷µÈµÈ¼´¿É¿ªÊ¼×¥È¡Ô¶¶ËµÄÍøÂç°üÁË¡£