一、实验目的
本次实验所涉及并要求掌握的知识点。
过本实验学习如何下载及安装Wireshark。

通过Wireshark截获手机通过HttpS访问的数据包(手机和PC在一个子网)
二、实验环境
实验所使用的设备名称及规格,网络管理工具简介、版本等。

此实验利用到burpsuite,wireshark,kali虚拟机等。

三、实验内容与实验要求
实验内容、原理分析及具体实验要求。

(1)安装Wireshark软件包;


(2)运行Wireshark抓包分析协议数据包结构;


(3)设置过滤规则,对所抓包进行过滤;


(4)通过抓包获得自己的邮箱密码等用户信息;

四、实验过程与分析
根据具体实验,记录、整理相应命令、运行结果等,包括截图和文字说明。
详细记录在实验过程中发生的故障和问题,并进行故障分析,说明故障排除的过程及方法。

本人采用burpsuite辅助截取手机包,再利用wireshark进行ssl解密,分析对应的数据包。
1.配置好抓包环境

打开Burp:burpsuite → Proxy → Options → 启用8001端口。
端口可以随机配置,关键是手机要和电脑在同一个子网。
在这里插入图片描述

2.导出CA证书下载
在这里插入图片描述
在这里插入图片描述

3.在手机上下载证书,并配置好对应的ip和端口
在这里插入图片描述
在这里插入图片描述

4.抓包成功
开始抓包
使用手机登陆QQ邮箱
找到里面的POST请求。
得到对应QQ邮箱的数据包。

在这里插入图片描述
在这里插入图片描述

然后可以发现我们成功截取了一个Burpsuite数据包上面有我的手机型号,系统版本。
4.wireshark进行分析https数据包
我们已经成功与手机建立联系,得到了对应的https数据包,在此我们打开wireshark.
在这里插入图片描述

直接捕获eth0流量,Burp会解密HTTPS,明文数据可见于HTTP层。
先配置好环境变量
在这里插入图片描述

保存在桌面文件
设置规则进行过滤
在这里插入图片描述

挖到了对应QQ邮箱数据包。
让我们解密的密码吧
由于本手机QQ邮箱安全性比较高我们就抓湘潭大学教务系统包代替
我们用burpsuite解密
密码不方便透露,马赛克下
在这里插入图片描述

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐