Wireshark是非常流行的网卡抓包软件,具有强大的抓包功能。它可以截取各种网络数据包,并显示数据包详细信息。

这也就意味着,它可以查看所有网络的流量发生过什么。它适用的系统很多,而最受网络工程师欢迎的原因是,它是免费的。

Wireshark的确是比较经典的,但它的功能并不是最全面的。所以,如果你使用Wireshark时有些许不满意,那老杨这篇同类工具安利贴(5个),建议你收藏。

Savvius omnipeek

来自Savvius的Omnipeek是付费使用的,但该软件有很多值得推荐的地方。

它有30天的免费试用,可以让你试试手感和功能。

与Wireshark一样,Omnipeek实际上并不收集数据包,但Omnipeek的分析能力优于Wireshark。

Omnipeek可以扫描数据包是否有问题或检测传输速度的变化。可以将这些事件设置为触发警报。

Omnipeek是网络管理系统+抓包工具的组合体。

它的流量分析模块可以报告连接的端到端性能以及链路性能而且它还能够按需报告Web服务器的接口。

编辑切换为居中

添加图片注释,不超过 140 字(可选)

但是,Omnipeek无法在Linux,Unix或Mac OS上运行,要运行Omnipeek,你需要64位Windows 7,8或10,或Windows Server 2008 R2,2012,2012 R2或2016。

本篇文章内包含的所有抓包工具下载地址,我也都给你准备好了。私信老杨,备注“抓包”,前20名粉丝即可获取下载链接。

Ettercap

Ettercap可以免费使用,侧重系统防御的功能。Ettercap与Wireshark的可移植性相匹配,因为它可以在Windows,Linux,Unix和Mac OS上运行。

Ettercap虽然在黑客实用程序这个名号上更响亮一点,但是这个工具依然可以被我们网工人所用。

编辑切换为居中

添加图片注释,不超过 140 字(可选)

Ettercap使用libpcap库来捕获数据包。Ettercap软件本身可以创建许多网络攻击,包括ARP中毒和MAC地址伪装。

Ettercap拥有比Wireshark更多的功能,比如,它可以捕获SSL安全证书,更改传输中的数据包内容,删除连接和捕获密码。

再比如,它可以识别恶意用户并将其与网络隔离,如果你想收集证据,可以跟踪可疑用户的行为并记录他们的行为。所以从某一方面来说,Ettercap比Wireshark更强大。

Kismet

Kismet无法拦截有线网络上的数据包,但它非常适合无线数据包嗅探,该软件适用于Linux,Unix和Mac OS。

编辑切换为居中

添加图片注释,不超过 140 字(可选)

Kismet的数据收集器和其他工具不同,因此入侵检测系统无法发现Kismet的收集活动。

也就是说,标准网络监控系统虽然会发现运行Kismet的设备的存在,但不会看到程序正在网络上收集数据包。

Kismet的默认模式仅收集数据包标头,但它也可用于获取捕获包括数据有效负载在内的所有数据包的流量转储。它可以对数据包进行分析,排序,过滤并保存到文件中。

SmartSniff

SmartSniff适用于Windows环境,而且适用于有线网络,可免费使用。SmartSniff的收集器可以在无线网络上运行,但只能在那些包含承载嗅探器程序的计算机的wifi系统上运行。

编辑切换为居中

添加图片注释,不超过 140 字(可选)

但是,这个本机系统不是很有效,更常见的是安装WinPcap来收集数据包。

数据包按需捕获,可以在控制台中打开捕获然后关闭。

控制台的顶部窗格显示计算机之间的连接。单击其中一个记录时,该连接的流量将显示在底部面板中。

纯文本流量按原样显示,可以将加密数据包视为十六进制数据转储,可以过滤数据以仅显示TCP,UDP或ICMP数据包,并根据与之相关的应用程序标记每个数据包。

SmartSniff可以将数据包保存到pcap文件中,以便稍后重新加载到界面中,或者使用其他工具进行分析。

EtherApe

EtherApe依然免费,也可在Linux,Unix和Mac OS上运行。它主要是通过收集设备的消息来创建网络地图,网络上的主机在地图上绘制并标有其IP地址。

然后,EtherApe会捕获在这些主机之间传输的所有数据包,并实时显示在地图上。每次转移都用颜色表示,代表其协议或应用。

编辑切换为居中

添加图片注释,不超过 140 字(可选)

该工具可以跟踪有线和无线网络,还可以描绘虚拟机及其底层基础架构,该映射可跟踪TCP和UDP流量,并可检测IPv4和IPv6地址。

EtherApe可以切换视图,以查看端到端连接上的链接以及其上显示的流量,还可以过滤所有地图以仅显示特定来源的特定应用程序或流量。

EtherApe仅捕获数据包的标头,这样可以保护网络中传播的数据的隐私。

整理:老杨丨9年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

身为网络工程师,除了Wireshark还得会用这些相关推荐

  1. 从未想过,在全球范围内,网络工程师也如此重要

    不知道小友们前段时间有没有看到这条消息,是国际电信联盟(ITU)发布的--29亿人处于无法接触到网络的离线状态. ​ 编辑切换为居中 添加图片注释,不超过 140 字(可选) ​ 编辑切换为居中 添加 ...

  2. 网络工程师/计算机网络知识如何入门,以及学习路线?

    "网络工程师如何选就业方向?" "网络工程师前景如何?" "身为网络工程师,如何选择适合自己的岗位?" "网络工程师需要进行职业规 ...

  3. 一个有经验的网络工程师的所谈

     <一个有经验的网络工程师的所谈> 一个有经验的网络工程师的所谈[工资.认证.就业等问题] 网工之路难,也容易(为自己将来的时间做个规划吧).下面是我自己在网页上找到的一些资料,你也看一下 ...

  4. 一个有经验的网络工程师的所谈[工资、认证、就业等问题]

    网工之路难,也容易(为自己将来的时间做个规划吧).下面是我自己在网页上找到的一些资料,你也看一下吧,希望对你也有所帮助.书籍方面的问题我帮不了你,我们一起努力,相信都会有个好的出路的: 你可以参加国家 ...

  5. 网络工程师辞职及成功转型的故事!!

    我婉拒了新联系的公司的邀请-- 我就担心我兼任司机时因交通故障而把网管兼行政助理的工作耽误了!--工资比专职司机还低,那我还不如做一个专职司机--开完车就坐着休息聊天.我查询了一下51job此岗位的简 ...

  6. 网管师与网管员和 网络工程师的区别

    以前,在我们从事网络行业人士的意识中只有"网络管理员"和"网络工程师"的概念(其实最新还有一个最高级的"网络规划师").但也就是因为这样一个 ...

  7. 网络工程师加入德云社说相声,他还骑摩托车环球旅行!!

    内容来自北青网 没错这个人就是大名鼎鼎的-阎鹤祥​!​ 说起德云社的相声演员,师从郭德纲的阎鹤祥算得上是非常特殊的一位--他的搭档是德云社的少班主郭麒麟,因而被大家戏称为"太子少保" ...

  8. Wireshark抓包定位系统网页响应慢 | 网络工程师甩锅技术

    不像重大网络故障总让人猝不及防,不重要的故障总是会发生在风和日丽的日子,但刺类似故障网络工程师不可避免,拿来与大家分享. 某天接到公司新上业务系统SA的反馈,该应用基于HTTP打开主界面反应迟缓,疑似 ...

  9. 网络工程师除了需要考一个数通hcie认证,后续还需要怎么学习来发展自己呢?

    根据你的这个问题,我想分享一下我自己的理解. 网络工程师 不只有HCIE的认证,其他的认证也是可以考的,并且看以后的工作需要,选择合适的证书. 网络工程师也是分为很多厂商种类的,像思科.华为是很常见的 ...

最新文章

  1. 给娃写个游戏,庆祝嫦娥五号登月
  2. 电脑卡顿不流畅是什么原因_为什么Windows/iOS操作很流畅,而Linux/Android却很卡顿呢...
  3. DirectX 9高层着色语言介绍3——语言基础(2)
  4. 环状同步造成的死锁问题
  5. hdu5461(2015沈阳网络赛L题)
  6. Vue 响应式原理(双向数据绑定) 怎样实现 响应式原理?
  7. 路由器笔记 CCNA
  8. fragment怎么获得上下文环境_Flask 源码剖析 (三):Flask 的上下文机制 (上)
  9. SOA学习笔记001---SOA 服务架构之简介及理解
  10. wps二次开发无法创建对象wps.application的解决方案
  11. linux shell网卡,Shell脚本查看LINUX系统 网卡实时流量
  12. jq上传本地文件到服务器,jq实现前端文件上传
  13. js之类 面向对象的书写方式(详细篇)
  14. 格式化输出函数(2): FormatDateTime
  15. matlab二阶系统设置参数,一阶和二阶系统响应的matlab制作
  16. opencv中cvtcolor()函数
  17. 卡内基梅隆计算机硕士录取案例,大神offer | 恭喜再来人学员录取卡耐基梅隆大学-机器学习硕士!...
  18. 05 Python基础
  19. python爬取微信公众号文章(包含文章内容和图片)
  20. 最小费用最大流算法 网络流

热门文章

  1. 大众点评各城市热门餐厅数据爬虫抓取
  2. springboot基于web儿童教育网站 毕业设计-附源码111123
  3. 618购物狂欢节来袭,教你跨境电商直播带货5大技巧
  4. 基于Linux操作系统UMPC平台明年发布
  5. c语言中tm与time_t两种时间格式的转换
  6. Ubuntu配置LDAP认证
  7. 研报精选230306
  8. 短 URL 生成器设计:百亿短 URL 怎样做到无冲突
  9. 百度收录批量查询 怎么批量查询网站在百度的收录情况怎么样
  10. python去掉最高最低求平均值_python – NumPy:计算去除NaNs的平均值