路由器上抓包所有连接客户端的数据的方法

支付宝内搜索 9155838 即可领现金红包 每天都能领哦

19:59:06

路由器上对客户端抓包的简要步骤

先通过ssh登陆路由器。如果拒绝登陆,一般是没打开ssh服务,一般是在【高级设置】、【系统管理】、【服务】里面,勾选启用ssh并保存即可登陆。用户密码就是路由器管理员信息。

登陆后执行:
tcpdump -i br0 host 192.168.1.250 -w xlbk.cap
觉得收集得差不多就按Ctrl+C终止收集,即可收集改ip的数据包信息,并保存到xlbk.cap文件。
例如:
tcpdump: listening on br0, link-type EN10MB (Ethernet), capture size 65535 bytes
^C9873 packets captured
9873 packets received by filter
0 packets dropped by kernel

抓好包后可用sftp将数据下载到本地,在本地使用Wireshark来分析该数据包文件。

Wireshark具体怎么分析就百度吧,可以获取到的信息很多,所有未通过ssl的用户密码信息都可以直接看到,加密过的信息至少初步可以看到账号信息,利用篡改重发数据包也能窃取你的信息。

所以,最好不要用陌生的wifi,否则你的所有通讯信息都可能暴露被利用。

推荐文章

已有 6 条评论
  1. 老张博客

    我就是比较胆大,共用WIFI我都用支付。。。

    老张博客 回复
    1. xylx

      @老张博客

      能开流量还是用流量吧。

      xylx 回复
  2. 石樱灯笼

    感觉就像是在看我10年前写的过时笔记

    石樱灯笼 回复
    1. xylx

      @石樱灯笼

      给大佬递茶

      xylx 回复
  3. Mr.Chou

    我家的wifi就是没有加密滴,谁都能用…细思极恐。

    Mr.Chou 回复
  4. Escher

    假设我使用了DoT,然后本机再开IPsec(国内服务器),能抓到吗?我没资源测试

    Escher 回复
发表新评论取消回复