使用Wireshark抓取用户在网站的登陆密码

五迷三道 提交于 2020-08-06 10:14:03

使用Wireshark抓取用户在网站的登陆密码

下载Wireshark

Wireshark下载地址
下载后傻瓜式安装
在这里插入图片描述

获取想要抓取网站的IP

win+R 打开“运行”,在框里输入“cmd”,确定
在这里插入图片描述
在这里插入图片描述
用我们学校的教务系统为例子
在这里插入图片描述
记下网站:jw1.wzbc.edu.cn
然后在刚刚打开的黑色会话框里输入:ping jw1.wzbc.edu.cn ,然后回车,得到的IP为10.151.160.43,记下这个IP
在这里插入图片描述






开始抓包

打开Wireshark,选择你使用的网络,如果是WIFI就双击“WIFI”,有线就选择“以太网”
在这里插入图片描述
我是有线,所以我双击“以太网”打开,是这个样子,上面的数据先不用管,我们先点击左上角红色的方块停止抓包
在这里插入图片描述
然后在这里输入http and ip.addr==10.151.160.43(这句话是筛选数据,就是只显示IP为我们要抓取网站的数据) ,点击右边的蓝色箭头
在这里插入图片描述
点击Wireshark左上角蓝色的鲨鱼鳍,开始抓包
在这里插入图片描述






之后,打开我们的教务系统登陆页面,登录账户在这里插入图片描述
在这里插入图片描述
登陆成功后,查看Wireshark,我们发现有一个POST(POST请求是浏览器向服务器提交数据的方式,我们的用户名和密码就是这样提交出去的),单击点开,发现我们的账号和密码,就被抓取到了,在HTML Form Encoded里面显示出来了
在这里插入图片描述


结束

这就是Wireshark简单的抓取登录密码的教程,只适用于http协议的网站

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!