前言

前两天刚刚研究出用netcat传送远端数据抓包的技巧,今天又发现了一个更方便的抓包方案。WireShark竟然内置了ssh远程抓包组件!

安装WireShark

下载最新版本WireShark

首先打开官网下载 https://www.wireshark.org/download.html
选择对应的版本下载即可。
在这里插入图片描述
实际测试发现,3.6.7和3.6.8都有这个功能,只是默认不安装罢了。

自定义安装WireShark

  1. 双击安装包 Wireshark-win64-3.6.8.exe,进入安装界面

在这里插入图片描述

  1. 点击“Next”进入许可声明界面

在这里插入图片描述

  1. 在选择安装组件界面,不要选择默认需要选择 tools–>sshdump这个插件,否则安装完成后后,无法使用。如下图(建议全部勾选上,以免以后找不到自己需要的扩展工具)
    在这里插入图片描述
    在这里插入图片描述

  2. 后续直接继续安装,直至完成。

启用SSH Dump

  1. 安装完成后,打开Wireshark就可以在开始界面看到ssh dump选项了
    在这里插入图片描述

  2. 点击左侧的设置图标,打开ssh登录设置。
    在这里插入图片描述

  3. 配置ssh的连接参数,包括ssh服务器地址,端口,用户名,密码(也可以用证书)等等
    在这里插入图片描述

  4. 配置完成后,点击开始按钮,即可享受如同本地抓包的感觉
    在这里插入图片描述

以上是ssh dump使用技巧,欢迎留言讨论。

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐