wireshark抓包获取网站登录信息「建议收藏」

教你使用wireshark抓包,获取网站的登录用户名与密码。

大家好,又见面了,我是全栈君。

最近有个需求,用python实现自动回复某个帖子,达到人工置顶的目的。

要自动回复,自然要先登录,所以需要获取到登录时http post提交的用户信息,抓包工具使用wireshark。

默认已经配置好wireshark,并且具备计算机网络的基础知识,如果不具备请自行百度。

用来登录的网页是天涯登录

首先,我们要知道本机的IP地址和点击登录页面的登录按钮后要向他发出http请求的机器的ip地址,前者用ipconfig或者mac下使用ifconfig知道,后者的话需要打开网页源码获取响应服务器的网址,再用ping获得其IP地址。
打开网页源码获取响应服务器的网址:

wireshark抓包获取网站登录信息「建议收藏」

查看网页源码,能够找到点击登录按钮之后,提交帐号密码的域名

得到之后ping它,得到ip地址是124.225.135.230

wireshark抓包获取网站登录信息「建议收藏」

到这里,我们知道当我们在登录页面输入用户名和密码后,本机将向124.225.135.230取得联系。


第二步,我们打开Wireshark,让它开始监听网络数据包,当我们点击登录按钮并登录成功后再停止监听

这里使用测试帐号用户名test_user2010及其密码t123456

第三步,我们可以从Wireshark的监听结果中去找想要的数据,为了减小范围,我们可以在filter中输入ip.dst==124.225.135.230&&http,它表示访问天涯的http请求,下面是找到的结果:

wireshark抓包获取网站登录信息「建议收藏」

过滤之后很容易就找到登录时发出的post请求,点击即可查看具体内容,其中用户名,密码都是明文。

参考博客

mac上使用wireshark抓包

wireshark基本介绍和tcp三次握手

用Wireshark从http数据包中得到用户的登录信息

利用Wireshark软件对微信协议的分析

作者:jason0539

博客:http://blog.csdn.net/jason0539(转载请说明出处)

扫码关注我微信公众号,看点不一样的文章

wireshark抓包获取网站登录信息「建议收藏」

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/121310.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)


相关推荐

  • 学习笔记——STM32摄像头OV7725(一)

    学习笔记——STM32摄像头OV7725(一)OV7725简介在各类信息中,图像含有最丰富的的信息,作为机器视觉领域的核心部件,摄像头被广泛地应用在安防、探险、以及车牌检测等场合。其按照输出信号的类型可以分为数字和模拟摄像头,按照材料构成可以分为CCD和CMOS。模拟摄像头的感光器件一般维持在752(H)*582(V)像素指标左右。由于CCD的像素由MOS电容组成,读取电荷信号是需要使用电压相当大的(至少2V)的二相/三相/四相的时序脉…

  • Nginx 配置中nginx和alias的区别分析

    Nginx 配置中nginx和alias的区别分析root和alias都可以定义在location模块中,都是用来指定请求资源的真实路径,比如:?123location/i/{root/data/w3;}请求http://foofish.net/i/top.gif这个地址时,那么在服务器里面对应的真正的资源是/data/w3/i/top.gif文件注意:真实的路径是root指定的值加上location指定的值。而alias正…

  • mysqltext长度需要设置嘛_text字段类型需要设置大小吗

    mysqltext长度需要设置嘛_text字段类型需要设置大小吗受到@Ankan-Zerob的挑战,这是我对可以存储在以字为单位的每种文本类型中的最大长度的估计:Type|Bytes|Englishwords|Multi-bytewords———–+—————+—————+—————–TINYTEXT|255|…

  • C++ Qt常用面试题整理(不定时更新)[通俗易懂]

    C++ Qt常用面试题整理(不定时更新)[通俗易懂]1.Qt多线程同步的几种实现方式(1)互斥量:QMutexQMutex类提供的是线程之间的访问顺序化。QMutex的目的是保护一个对象/数据结构或者代码段在同一时间只有一个线程可以访问。基本使用方法如下:QMutexmutex;intvar;voidfunction(){mutex.lock();//访问varvar*var;mutex.unlock();}如果使用mutex加锁,却没有使用unlock解锁,那么就会造成..

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号