那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大神都在用這10個(gè)網(wǎng)絡(luò)抓包工具

jf_HnAzBl9o ? 來(lái)源:網(wǎng)絡(luò)工程師筆記 ? 2023-08-14 09:25 ? 次閱讀

01

Wireshark

523d1c26-3a36-11ee-9e74-dac502259ad0.png

Wireshark是一款可深入分析網(wǎng)絡(luò)數(shù)據(jù)包的開(kāi)源嗅探分析工具,這個(gè)產(chǎn)品項(xiàng)目歷史悠久,可追溯至1998年。

Wireshark目前可以支持?jǐn)?shù)百種網(wǎng)絡(luò)協(xié)議,兼容各種類型的文件格式,比如Catapult DCT2000、Microsoft Network Monitor和Cisco Secure IDS iplog等。

它可以在Linux、Solaris、Windows、macOS或FreeBSD等幾乎所有平臺(tái)上運(yùn)行。

它可以設(shè)置有不同的檢測(cè)規(guī)則,以實(shí)現(xiàn)更快速的可視化流量掃描,還有動(dòng)態(tài)gzip解壓功能。

02

SolarWinds網(wǎng)絡(luò)性能監(jiān)控工具

5251b000-3a36-11ee-9e74-dac502259ad0.png

SolarWinds推出的這款工具提供了廣泛的數(shù)據(jù)包分析功能,是一款能夠顯示網(wǎng)絡(luò)運(yùn)行概況的多層次工具。

用戶可以非常快速地檢測(cè)、診斷和解決任何網(wǎng)絡(luò)問(wèn)題。

它可以利用已安裝的傳感器幫助深度數(shù)據(jù)包檢測(cè)(DPI)捕獲數(shù)據(jù)包級(jí)數(shù)據(jù),以管理Windows設(shè)備。

此外,用戶還可以使用逐步向?qū)Чぞ邅?lái)部署傳感器,并選擇需要監(jiān)控的自定義應(yīng)用程序。

它擁有完善的網(wǎng)絡(luò)帶寬分析功能,包括NetFlow、sFlow、NetStream、JFlow和IPFIX。

03

Network Miner

528c3842-3a36-11ee-9e74-dac502259ad0.png

NetworkMiner是一款網(wǎng)絡(luò)取證分析工具(FNAT),也是一款被動(dòng)網(wǎng)絡(luò)分析的開(kāi)源工具,具備出色的GUI界面。

借助該工具,用戶就可以輕松查看已傳輸?shù)膱D像及其他文件。

NetworkMiner還具有IPv6支持、Pcap-over-IP、操作系統(tǒng)指紋識(shí)別、Geo IP本地化、支持命令行腳本等多種檢測(cè)功能,這些功能適用于不同類型的流量,比如HTTP、SMB2、POP3、TFTP、FIP和SMB等流量。

04

Tcpdump

5299b53a-3a36-11ee-9e74-dac502259ad0.png

tcpdump是一個(gè)經(jīng)典的Linux實(shí)用程序,盡管它沒(méi)有圖形化的界面和應(yīng)用環(huán)境,但可以通過(guò)其應(yīng)用的便捷性來(lái)彌補(bǔ)這個(gè)不足。

Tcpdump的工具命令簡(jiǎn)單明了,旨在幫助用戶解決網(wǎng)絡(luò)數(shù)據(jù)包分析中的特定問(wèn)題。

針對(duì)不同的檢測(cè)問(wèn)題,有不同的命令可用。

如果用戶需求簡(jiǎn)單,但需要快速實(shí)現(xiàn)掃描,tcpdump會(huì)是不錯(cuò)的選擇。

目前大多數(shù)Linux發(fā)行版操作系統(tǒng)都會(huì)附帶這款工具。

05

ManageEngine NetFlow Analyzer

5392aa6e-3a36-11ee-9e74-dac502259ad0.png

這是一款功能完整的流量分析軟件,使用流量技術(shù),為安全團(tuán)隊(duì)提供深入的信息,以提供最佳流量模式的帶寬性能。

這款嗅探器在Windows和Linux系統(tǒng)上都可以被使用。

ManageEngine NetFlow Analyzer使用DPI引擎,可監(jiān)控網(wǎng)絡(luò)響應(yīng)時(shí)間和應(yīng)用程序響應(yīng)時(shí)間,并執(zhí)行分析,以查明某個(gè)網(wǎng)絡(luò)或應(yīng)用程序是否出現(xiàn)差錯(cuò)。

NetFlow Analyzer 還允許用戶列出受影響用戶列表,以便企業(yè)向用戶告知修復(fù)問(wèn)題的解決方案。

它通過(guò)流量整形機(jī)制提供調(diào)節(jié)功能,以遵循帶寬管理技術(shù),同時(shí)可為高優(yōu)先級(jí)的應(yīng)用程序提供網(wǎng)絡(luò)性能保障。

06

Kismet

Kismet是目前應(yīng)用最廣泛的數(shù)據(jù)包嗅探工具之一。

它主要用于Wi-Fi傳輸故障的分析與排除,也可用于檢測(cè)組織內(nèi)網(wǎng)系統(tǒng)上的應(yīng)用流量。

如果您想查找非法連接到網(wǎng)絡(luò)中的網(wǎng)絡(luò)設(shè)備,可以通過(guò)kismet來(lái)快速發(fā)現(xiàn),并阻止它連接所有網(wǎng)絡(luò)基礎(chǔ)設(shè)施。

這個(gè)工具可以在Windows和Linux等多個(gè)操作系統(tǒng)上運(yùn)行,但也缺少用戶體驗(yàn)更好的圖形化功能。

這款工具運(yùn)行速度很快,可在被動(dòng)模式下運(yùn)行。它在攔截?cái)?shù)據(jù)包的同時(shí)不會(huì)留下任何數(shù)字痕跡。

Kismet的獨(dú)特之處在于,它需要作為一個(gè)獨(dú)立應(yīng)用程序來(lái)運(yùn)行。它是一個(gè)需要客戶端支持的工具,需要將捕獲的數(shù)據(jù)包發(fā)回到服務(wù)器端進(jìn)行綜合分析。

07

Colasoft Capsa

53c5b760-3a36-11ee-9e74-dac502259ad0.png

如果用戶只需要在Windows環(huán)境中應(yīng)用,那么Colasoft Capsa將是一個(gè)不錯(cuò)的選擇,它有免費(fèi)版、標(biāo)準(zhǔn)版和企業(yè)版三個(gè)版本,不同版本可滿足用戶不同層面的應(yīng)用需求。

不過(guò),即便是免費(fèi)版,也可以支持300種協(xié)議,擁有較為出色的流量分析檢測(cè)功能,標(biāo)準(zhǔn)版則更勝一籌,支持1000多種協(xié)議,還允許用戶自定義分析會(huì)話,實(shí)現(xiàn)數(shù)據(jù)包流量的重建。

08

EtherApe

543a2dac-3a36-11ee-9e74-dac502259ad0.png

EtherApe是一款功能強(qiáng)大的可視化和開(kāi)源版網(wǎng)絡(luò)嗅探分析工具,它有預(yù)構(gòu)建的二進(jìn)制文件,但只有Linux發(fā)行版用戶才可享用。

EtherApe的代表功能是多節(jié)點(diǎn)流量編碼監(jiān)控,可以在“l(fā)ive off”模式下讀取數(shù)據(jù),也可以從tcpdump文件讀取數(shù)據(jù)。它還支持網(wǎng)絡(luò)數(shù)據(jù)包的標(biāo)準(zhǔn)名稱解析。

最新版本中,EtherApe的GUI界面已升級(jí)為GTK3,這帶來(lái)了更出色的應(yīng)用體驗(yàn)。

09

Fiddler

5447efc8-3a36-11ee-9e74-dac502259ad0.png

Fiddler是應(yīng)用于外部網(wǎng)絡(luò)與內(nèi)網(wǎng)用戶設(shè)備之間的被動(dòng)網(wǎng)絡(luò)嗅探器,為了確保網(wǎng)絡(luò)運(yùn)行正常,用戶需要Fiddler。

如果用戶主要需求是用來(lái)嗅探HTTP和HTTPS流量,F(xiàn)iddler被認(rèn)為是最合適的工具之一。

用戶可以用Fiddler執(zhí)行許多分析操作,比如會(huì)話操縱、安全分析和網(wǎng)絡(luò)性能測(cè)試。

在會(huì)話操縱中,F(xiàn)iddler使用HTTP標(biāo)頭,可以根據(jù)需要修改會(huì)話數(shù)據(jù);

在安全測(cè)試中,它允許用戶模擬中間人攻擊,并為特定用戶解密所有HTTPS流量;

在性能測(cè)試中,它可以分析頁(yè)面加載(或API響應(yīng))時(shí)間,幫助用戶查找網(wǎng)絡(luò)應(yīng)用的性能瓶頸。

10

Wifi Explorer

5466dcf8-3a36-11ee-9e74-dac502259ad0.png

Wifi Explorer是一款面向macOS的無(wú)線網(wǎng)絡(luò)數(shù)據(jù)包分析工具,可幫助用戶發(fā)現(xiàn)可能干擾網(wǎng)絡(luò)的信道沖突和信號(hào)重疊。

Wifi Explorer功能設(shè)計(jì)完善,擁有較豐富的檢測(cè)和分析工具,可以直接應(yīng)用于網(wǎng)絡(luò)核心部分的流量分析。

它還可以幫助用戶檢測(cè)非法無(wú)線網(wǎng)絡(luò)信號(hào)源,查明是否有干擾用戶正常應(yīng)用的無(wú)線網(wǎng)絡(luò)信號(hào)。






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2553

    文章

    51407

    瀏覽量

    756633
  • DCT
    DCT
    +關(guān)注

    關(guān)注

    1

    文章

    56

    瀏覽量

    19912
  • GUI
    GUI
    +關(guān)注

    關(guān)注

    3

    文章

    662

    瀏覽量

    39893
  • Wireshark
    +關(guān)注

    關(guān)注

    0

    文章

    49

    瀏覽量

    6552
  • macOS系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    9

    瀏覽量

    1563

原文標(biāo)題:網(wǎng)絡(luò)嗅探,大神都在用這10個(gè)抓包工具

文章出處:【微信號(hào):網(wǎng)絡(luò)工程師筆記,微信公眾號(hào):網(wǎng)絡(luò)工程師筆記】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Linux系統(tǒng)里的包工具

    有時(shí)也許想看一下某個(gè)網(wǎng)卡上都有哪些數(shù)據(jù)包,尤其是當(dāng)你初步判定服務(wù)器上有流量攻擊時(shí),使用包工具來(lái)抓取數(shù)據(jù)包就可以知道有哪些IP在攻擊了。
    發(fā)表于 12-14 09:05 ?1366次閱讀

    WIZnet芯片通訊時(shí)怎么包?

    借助于“可以包的交換機(jī)”,這種交換機(jī)多數(shù)是二手產(chǎn)品,而且是10M的網(wǎng)絡(luò),比如TP-LINK TL-HP5MU。把芯片和包計(jì)算機(jī)的網(wǎng)線分別插上交換機(jī)就可以運(yùn)行
    發(fā)表于 03-13 11:32

    CC2541做一個(gè)藍(lán)牙門鎖,如果已經(jīng)進(jìn)行了加密,使用包工具包,然后人為復(fù)制偽造的通信信息開(kāi)鎖這個(gè)可能嗎?

    大家好。請(qǐng)問(wèn)CC2541做一個(gè)藍(lán)牙門鎖靠譜嗎?如果已經(jīng)進(jìn)行了加密,使用包工具包,然后人為復(fù)制偽造的通信信息開(kāi)鎖這個(gè)可能嗎?最后想問(wèn)一下協(xié)議棧里面那個(gè)工程用到了加密,哪里能看到加密A
    發(fā)表于 05-15 00:01

    協(xié)調(diào)器和終端都是帶PA的,通過(guò)包工具發(fā)現(xiàn)總有datarequest包重發(fā)現(xiàn)象,請(qǐng)問(wèn)是什么原因?

    本帖最后由 一只耳朵怪 于 2018-6-4 09:31 編輯 協(xié)調(diào)器和終端都是帶PA的,通過(guò)包工具發(fā)現(xiàn)總有datarequest包重發(fā)現(xiàn)象,距離不超過(guò)1米應(yīng)該是信號(hào)質(zhì)量不好引起的吧?
    發(fā)表于 06-01 04:06

    請(qǐng)問(wèn)有zigbee的Packet Sniffer包工具的下載鏈接嗎

    誰(shuí)有zigbee 的 Packet Sniffer包工具的下載鏈接,謝謝了
    發(fā)表于 08-18 06:10

    求推薦開(kāi)發(fā)調(diào)試USB包工具

    如題,最近需要使用USB,求推薦包工具
    發(fā)表于 01-24 07:06

    如何去使用Wireshark包工具

    Wireshark是什么?怎樣去安裝一種Wireshark包工具?如何去使用Wireshark包工具呢?
    發(fā)表于 09-17 06:31

    基于ART-Pi與SX1302實(shí)現(xiàn)的lora-pkt-sniffer包工具設(shè)計(jì)

    \\LoRaWAN協(xié)議、排查L(zhǎng)oRa\\LoRaWAN產(chǎn)品開(kāi)發(fā)中可能遇到的問(wèn)題等。  基于ART-Pi lora-pkt-sniffer包工具當(dāng)前主要支持以下功能:  抓取空口LoRa數(shù)據(jù)包  8個(gè)
    發(fā)表于 09-28 11:32

    如何吧tcpdump網(wǎng)絡(luò)包工具移植到嵌入式linux系統(tǒng)

    本文檔的主要內(nèi)容詳細(xì)介紹的是如何吧tcpdump網(wǎng)絡(luò)包工具移植到嵌入式linux系統(tǒng)詳細(xì)資料合集免費(fèi)下載。
    發(fā)表于 01-18 08:00 ?6次下載
    如何吧tcpdump<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>抓</b><b class='flag-5'>包工具</b>移植到嵌入式linux系統(tǒng)

    USB包工具Bus Hound的應(yīng)用程序免費(fèi)下載

    本文檔的主要內(nèi)容詳細(xì)介紹的是USB包工具Bus Hound的應(yīng)用程序免費(fèi)下載。
    發(fā)表于 03-17 08:00 ?14次下載
    USB<b class='flag-5'>抓</b><b class='flag-5'>包工具</b>Bus Hound的應(yīng)用程序免費(fèi)下載

    包工具該如何使用,如何偷取FTP的用戶名密碼

    本篇彭老師將圖文并茂教你如何使用包工具,并在文章最后教大家如何偷取FTP的用戶名密碼。一、安裝本文為大家介紹一個(gè)非常好用的包工具,科來(lái)。
    的頭像 發(fā)表于 12-24 18:09 ?1452次閱讀

    看看這10款功能強(qiáng)大的網(wǎng)絡(luò)包工具~

    Wireshark是一款可深入分析網(wǎng)絡(luò)數(shù)據(jù)包的開(kāi)源嗅探分析工具,這個(gè)產(chǎn)品項(xiàng)目歷史悠久,可追溯至1998年。Wireshark目前可以支持?jǐn)?shù)百種網(wǎng)絡(luò)協(xié)議,兼容各種類型的文件格式,比如Catapult
    的頭像 發(fā)表于 01-06 15:09 ?1.9w次閱讀

    分享三款網(wǎng)絡(luò)包工具

    Wireshark算是目前網(wǎng)絡(luò)分析非常廣泛的專業(yè)分析工具,如果你沒(méi)有聽(tīng)說(shuō)過(guò),那你應(yīng)該不是一個(gè)專業(yè)的網(wǎng)絡(luò)分析人員,后者算是剛?cè)胄邪伞?/div>
    的頭像 發(fā)表于 02-01 17:51 ?4907次閱讀

    藍(lán)牙包工具Ellisys—原來(lái)Debug這么容易

    在開(kāi)發(fā)BLE的時(shí)候,市面上有多種包工具,對(duì)于多通道/多連接/藍(lán)牙Mesh 的開(kāi)發(fā),往往需要一些更強(qiáng)大的工具,這里推薦使用Ellisys的藍(lán)牙包器。
    的頭像 發(fā)表于 04-20 09:38 ?1.1w次閱讀

    藍(lán)牙包工具Ellisys的異常處理與好用的其他功能

    上一篇介紹了藍(lán)牙包工具Ellisys的基本使用方法和原理,這一篇我們將講解常見(jiàn)的異常問(wèn)題和對(duì)應(yīng)的處理方法,以及Ellisys提供的其他的好用工具
    的頭像 發(fā)表于 04-28 14:08 ?3814次閱讀
    藍(lán)牙<b class='flag-5'>抓</b><b class='flag-5'>包工具</b>Ellisys的異常處理與好用的其他功能
    百家乐案件讯问| 爱拼百家乐| 百家乐博弈指| 百家乐博娱乐平台赌百家乐| AG百家乐大转轮| 首席百家乐的玩法技巧和规则| 机器百家乐软件| 鸟巢百家乐的玩法技巧和规则 | 淮安市| 投注网| 真人百家乐官网口诀| 金赞百家乐官网现金网| 百家乐官网博彩安全吗| 真人百家乐官网斗地主| 罗盘24山度数| 豪博百家乐现金网| 百家乐象棋赌博| 威尼斯人娱乐棋牌平台| 德州扑克 规则| 免费百家乐官网规则| 百家乐官网稳赢技法| 风水24山辛山乙| 开16个赌场敛财| 百家乐官网群东方鸿运| 百家乐官网网站程序| 求购百家乐程序| 三亚百家乐的玩法技巧和规则| 大发888在线投注| 大发888网页在线游戏| 东宁县| 博之道百家乐官网的玩法技巧和规则 | 百家乐网上真钱娱乐| 上海博彩生物| 广州百家乐官网娱乐场| 百家乐官网平一直压庄| 百家乐英皇赌场娱乐网规则| 娱乐城金赞| 百家乐官网桌布9人| 百家乐书| 君豪棋牌怎么样| 百家乐官网赌法|