wireshark 抓包查看包得明文消息

转载注明出处:

  最近在进行一些网络消息得定位,发现可以用wireshark查看网络包得消息内容,且抓包得消息是没有使用https进行加密透传得,如果是使用了https/tls协议得,则不能看到包得消息明文;

  需要注意得是,需要将wireshark更新到最新得版本,如果是老版本有可能不支持。

  使用tcpdump进行抓包:

复制代码
root@controller1:~# tcpdump -n -l -i any tcp port 24009 and src host 192.168.208.1 -w bbbb.pcap
tcpdump: listening on any, link-type LINUX_SLL (Linux cooked v1), capture size 262144 bytes
^C186 packets captured
186 packets received by filter
0 packets dropped by kernel

  用wireshark打开抓包得pcap文件,并选中指定得包,打开包路径如下:

  选中data之后,按照以下操作方法操作:

    右键 -》 复制 -》将字节复制为十六进制 + ASCII存储 ;就可以将编码之后得数据进行复制;

  然后再notepad中右键粘贴:右边就能看到编码之后得数据包消息:

相关推荐
香吧香2 天前
SNMP Walk 中的 maxRepetitions 详解
网络与传输协议
香吧香4 个月前
wireshark 抓包Trap上报告警内容
网络与传输协议
香吧香9 个月前
SNMP 请求响应报文传输分片定位
linux·网络与传输协议
香吧香1 年前
wireshark 进行snmp 协议加密报文解密查看
网络与传输协议
香吧香2 年前
iptables 命令使用帮助总结
linux·网络与传输协议
香吧香2 年前
iptables 工作过程整理
linux·网络与传输协议
香吧香2 年前
SNAT 与 DNAT
linux·网络与传输协议
香吧香3 年前
BGP路由协议学习一
网络与传输协议
香吧香3 年前
OSPF路由 与 ISIS路由 与路由学习对比
网络与传输协议