0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

看看這10款功能強(qiáng)大的網(wǎng)絡(luò)抓包工具~

jf_TEuU2tls ? 來(lái)源:CSDN ? 2023-01-06 15:09 ? 次閱讀

前言

今天浩道跟大家分享網(wǎng)絡(luò)工程師常用的10款抓包工具,讓你即使是網(wǎng)絡(luò)小白,也能夠?qū)W(wǎng)絡(luò)抓包略知一二!

本文從實(shí)現(xiàn)網(wǎng)絡(luò)安全管理的角度出發(fā),為大家介紹目前最常用的10款網(wǎng)絡(luò)嗅探分析工具,以及這些工具的應(yīng)用特點(diǎn)。

01

Wireshark

a79e5fd2-8d8d-11ed-bfe3-dac502259ad0.png

Wireshark是一款可深入分析網(wǎng)絡(luò)數(shù)據(jù)包的開(kāi)源嗅探分析工具,這個(gè)產(chǎn)品項(xiàng)目歷史悠久,可追溯至1998年。Wireshark目前可以支持?jǐn)?shù)百種網(wǎng)絡(luò)協(xié)議,兼容各種類(lèi)型的文件格式,比如Catapult DCT2000、Microsoft Network Monitor和Cisco Secure IDS iplog等。

它可以在Linux、Solaris、Windows、macOS或FreeBSD等幾乎所有平臺(tái)上運(yùn)行。它可以設(shè)置有不同的檢測(cè)規(guī)則,以實(shí)現(xiàn)更快速的可視化流量掃描,還有動(dòng)態(tài)gzip解壓功能。

02

SolarWinds網(wǎng)絡(luò)性能監(jiān)控工具

a7b7c01c-8d8d-11ed-bfe3-dac502259ad0.png

SolarWinds推出的這款工具提供了廣泛的數(shù)據(jù)包分析功能,是一款能夠顯示網(wǎng)絡(luò)運(yùn)行概況的多層次工具。用戶(hù)可以非??焖俚貦z測(cè)、診斷和解決任何網(wǎng)絡(luò)問(wèn)題。

它可以利用已安裝的傳感器幫助深度數(shù)據(jù)包檢測(cè)(DPI)捕獲數(shù)據(jù)包級(jí)數(shù)據(jù),以管理Windows設(shè)備。

此外,用戶(hù)還可以使用逐步向?qū)Чぞ邅?lái)部署傳感器,并選擇需要監(jiān)控的自定義應(yīng)用程序。它擁有完善的網(wǎng)絡(luò)帶寬分析功能,包括NetFlow、sFlow、NetStream、JFlow和IPFIX。

03

NetworkMiner

a7d75a26-8d8d-11ed-bfe3-dac502259ad0.png

NetworkMiner是一款網(wǎng)絡(luò)取證分析工具(FNAT),也是一款被動(dòng)網(wǎng)絡(luò)分析的開(kāi)源工具,具備出色的GUI界面。借助該工具,用戶(hù)就可以輕松查看已傳輸?shù)膱D像及其他文件。

NetworkMiner還具有IPv6支持、Pcap-over-IP、操作系統(tǒng)指紋識(shí)別、Geo IP本地化、支持命令行腳本等多種檢測(cè)功能,這些功能適用于不同類(lèi)型的流量,比如HTTP、SMB2、POP3、TFTP、FIP和SMB等流量。

04

tcpdump

a7e69f5e-8d8d-11ed-bfe3-dac502259ad0.png

tcpdump是一個(gè)經(jīng)典的Linux實(shí)用程序,盡管它沒(méi)有圖形化的界面和應(yīng)用環(huán)境,但可以通過(guò)其應(yīng)用的便捷性來(lái)彌補(bǔ)這個(gè)不足。

Tcpdump的工具命令簡(jiǎn)單明了,旨在幫助用戶(hù)解決網(wǎng)絡(luò)數(shù)據(jù)包分析中的特定問(wèn)題。針對(duì)不同的檢測(cè)問(wèn)題,有不同的命令可用。

如果用戶(hù)需求簡(jiǎn)單,但需要快速實(shí)現(xiàn)掃描,tcpdump會(huì)是不錯(cuò)的選擇。

目前大多數(shù)Linux發(fā)行版操作系統(tǒng)都會(huì)附帶這款工具。

05

ManageEngine NetFlow Analyzer

a82ef8bc-8d8d-11ed-bfe3-dac502259ad0.png

這是一款功能完整的流量分析軟件,使用流量技術(shù),為安全團(tuán)隊(duì)提供深入的信息,以提供最佳流量模式的帶寬性能。

這款嗅探器在Windows和Linux系統(tǒng)上都可以被使用。

ManageEngine NetFlow Analyzer使用DPI引擎,可監(jiān)控網(wǎng)絡(luò)響應(yīng)時(shí)間和應(yīng)用程序響應(yīng)時(shí)間,并執(zhí)行分析,以查明某個(gè)網(wǎng)絡(luò)或應(yīng)用程序是否出現(xiàn)差錯(cuò)。

NetFlow Analyzer 還允許用戶(hù)列出受影響用戶(hù)列表,以便企業(yè)向用戶(hù)告知修復(fù)問(wèn)題的解決方案。

它通過(guò)流量整形機(jī)制提供調(diào)節(jié)功能,以遵循帶寬管理技術(shù),同時(shí)可為高優(yōu)先級(jí)的應(yīng)用程序提供網(wǎng)絡(luò)性能保障。

06

Kismet

Kismet是目前應(yīng)用最廣泛的數(shù)據(jù)包嗅探工具之一。它主要用于Wi-Fi傳輸故障的分析與排除,也可用于檢測(cè)組織內(nèi)網(wǎng)系統(tǒng)上的應(yīng)用流量。

如果您想查找非法連接到網(wǎng)絡(luò)中的網(wǎng)絡(luò)設(shè)備,可以通過(guò)kismet來(lái)快速發(fā)現(xiàn),并阻止它連接所有網(wǎng)絡(luò)基礎(chǔ)設(shè)施。這個(gè)工具可以在Windows和Linux等多個(gè)操作系統(tǒng)上運(yùn)行,但也缺少用戶(hù)體驗(yàn)更好的圖形化功能。

這款工具運(yùn)行速度很快,可在被動(dòng)模式下運(yùn)行。它在攔截?cái)?shù)據(jù)包的同時(shí)不會(huì)留下任何數(shù)字痕跡。Kismet的獨(dú)特之處在于,它需要作為一個(gè)獨(dú)立應(yīng)用程序來(lái)運(yùn)行。它是一個(gè)需要客戶(hù)端支持的工具,需要將捕獲的數(shù)據(jù)包發(fā)回到服務(wù)器端進(jìn)行綜合分析。

07

Colasoft Capsa

a884ed3a-8d8d-11ed-bfe3-dac502259ad0.png

如果用戶(hù)只需要在Windows環(huán)境中應(yīng)用,那么Colasoft Capsa將是一個(gè)不錯(cuò)的選擇,它有免費(fèi)版、標(biāo)準(zhǔn)版和企業(yè)版三個(gè)版本,不同版本可滿(mǎn)足用戶(hù)不同層面的應(yīng)用需求。

不過(guò),即便是免費(fèi)版,也可以支持300種協(xié)議,擁有較為出色的流量分析檢測(cè)功能,標(biāo)準(zhǔn)版則更勝一籌,支持1000多種協(xié)議,還允許用戶(hù)自定義分析會(huì)話(huà),實(shí)現(xiàn)數(shù)據(jù)包流量的重建。

08

EtherApe

a92e72ba-8d8d-11ed-bfe3-dac502259ad0.png

EtherApe是一款功能強(qiáng)大的可視化和開(kāi)源版網(wǎng)絡(luò)嗅探分析工具,它有預(yù)構(gòu)建的二進(jìn)制文件,但只有Linux發(fā)行版用戶(hù)才可享用。

EtherApe的代表功能是多節(jié)點(diǎn)流量編碼監(jiān)控,可以在“l(fā)ive off”模式下讀取數(shù)據(jù),也可以從tcpdump文件讀取數(shù)據(jù)。它還支持網(wǎng)絡(luò)數(shù)據(jù)包的標(biāo)準(zhǔn)名稱(chēng)解析。

最新版本中,EtherApe的GUI界面已升級(jí)為GTK3,這帶來(lái)了更出色的應(yīng)用體驗(yàn)。

09

Fiddler

a94b99f8-8d8d-11ed-bfe3-dac502259ad0.png

Fiddler是應(yīng)用于外部網(wǎng)絡(luò)與內(nèi)網(wǎng)用戶(hù)設(shè)備之間的被動(dòng)網(wǎng)絡(luò)嗅探器,為了確保網(wǎng)絡(luò)運(yùn)行正常,用戶(hù)需要Fiddler。

如果用戶(hù)主要需求是用來(lái)嗅探HTTP和HTTPS流量,F(xiàn)iddler被認(rèn)為是最合適的工具之一。

用戶(hù)可以用Fiddler執(zhí)行許多分析操作,比如會(huì)話(huà)操縱、安全分析和網(wǎng)絡(luò)性能測(cè)試。

在會(huì)話(huà)操縱中,F(xiàn)iddler使用HTTP標(biāo)頭,可以根據(jù)需要修改會(huì)話(huà)數(shù)據(jù);在安全測(cè)試中,它允許用戶(hù)模擬中間人攻擊,并為特定用戶(hù)解密所有HTTPS流量;在性能測(cè)試中,它可以分析頁(yè)面加載(或API響應(yīng))時(shí)間,幫助用戶(hù)查找網(wǎng)絡(luò)應(yīng)用的性能瓶頸。

10

Wifi Explorer

a979f622-8d8d-11ed-bfe3-dac502259ad0.png

Wifi Explorer是一款面向macOS的無(wú)線網(wǎng)絡(luò)數(shù)據(jù)包分析工具,可幫助用戶(hù)發(fā)現(xiàn)可能干擾網(wǎng)絡(luò)的信道沖突和信號(hào)重疊。

Wifi Explorer功能設(shè)計(jì)完善,擁有較豐富的檢測(cè)和分析工具,可以直接應(yīng)用于網(wǎng)絡(luò)核心部分的流量分析。

它還可以幫助用戶(hù)檢測(cè)非法無(wú)線網(wǎng)絡(luò)信號(hào)源,查明是否有干擾用戶(hù)正常應(yīng)用的無(wú)線網(wǎng)絡(luò)信號(hào)。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:不知道怎么抓包?看看這10款功能強(qiáng)大的網(wǎng)絡(luò)抓包工具~

文章出處:【微信號(hào):浩道linux,微信公眾號(hào):浩道linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    功能強(qiáng)大網(wǎng)絡(luò)通訊工具,支持各類(lèi)TCP、UDP、HTTP的通訊協(xié)議

    功能強(qiáng)大網(wǎng)絡(luò)通訊工具,支持各類(lèi)TCP、UDP、HTTP的通訊協(xié)議,簡(jiǎn)單方便,包含歷史記憶功能,體積小,服務(wù)器調(diào)試最合適
    發(fā)表于 09-05 11:51 ?0次下載

    網(wǎng)絡(luò)監(jiān)控工具Nagios和Zabbix的功能和使用場(chǎng)景

    在現(xiàn)代網(wǎng)絡(luò)管理中,監(jiān)控工具是確保網(wǎng)絡(luò)運(yùn)行正常、快速發(fā)現(xiàn)和解決問(wèn)題的關(guān)鍵。本文將詳細(xì)介紹網(wǎng)絡(luò)工程師常用的兩監(jiān)控
    的頭像 發(fā)表于 08-13 16:28 ?420次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>監(jiān)控<b class='flag-5'>工具</b>Nagios和Zabbix的<b class='flag-5'>功能</b>和使用場(chǎng)景

    安寶特產(chǎn)品 安寶特3D Analyzer:強(qiáng)大且便捷的CAD項(xiàng)目管理工具

    安寶特3D Analyzer是一集查看、智能分析、計(jì)算與格式轉(zhuǎn)換功能于一體的專(zhuān)業(yè)看圖分析工具,功能強(qiáng)大的同時(shí)兼具使用便利性,是企業(yè)進(jìn)行CAD項(xiàng)目管理的理想選擇。
    的頭像 發(fā)表于 08-06 16:56 ?192次閱讀
    安寶特產(chǎn)品  安寶特3D Analyzer:<b class='flag-5'>強(qiáng)大</b>且便捷的CAD項(xiàng)目管理<b class='flag-5'>工具</b>

    matlab神經(jīng)網(wǎng)絡(luò)工具箱結(jié)果分析

    神經(jīng)網(wǎng)絡(luò)是一種強(qiáng)大的機(jī)器學(xué)習(xí)技術(shù),廣泛應(yīng)用于各種領(lǐng)域,如圖像識(shí)別、語(yǔ)音識(shí)別、自然語(yǔ)言處理等。MATLAB提供了一個(gè)功能強(qiáng)大的神經(jīng)網(wǎng)絡(luò)工具箱,可以幫助用戶(hù)快速構(gòu)建和訓(xùn)練神經(jīng)
    的頭像 發(fā)表于 07-03 10:32 ?347次閱讀

    數(shù)明半導(dǎo)體推出一功能強(qiáng)大且應(yīng)用靈活的電機(jī)驅(qū)動(dòng)芯片—SiLM9408/09

    數(shù)明半導(dǎo)體最新推出的SiLM9408/09是一功能強(qiáng)大且應(yīng)用靈活的電機(jī)驅(qū)動(dòng)芯片,以其雙通道H橋設(shè)計(jì)、低飽和壓降特性和廣泛的適用性,滿(mǎn)足日益復(fù)雜多變的電機(jī)控制需求,尤其適合應(yīng)用于12V或24V的電源供電系統(tǒng)。
    的頭像 發(fā)表于 03-19 16:38 ?1568次閱讀
    數(shù)明半導(dǎo)體推出一<b class='flag-5'>款</b><b class='flag-5'>功能強(qiáng)大</b>且應(yīng)用靈活的電機(jī)驅(qū)動(dòng)芯片—SiLM9408/09

    Vue團(tuán)隊(duì)發(fā)布Rust編寫(xiě)JavaScript打包工具Rolldown

    據(jù)悉,Rolldown作為Rollup.js的替代品,由字節(jié)跳動(dòng)的OXc工具集支持,具有與Rollup兼容的APIs以及插件接口。該產(chǎn)品預(yù)計(jì)將成為未來(lái)Vite項(xiàng)目的首選打包工具
    的頭像 發(fā)表于 03-11 09:58 ?559次閱讀

    瑞薩電子推出功能強(qiáng)大的單芯片RZ/V2H MPU

    瑞薩電子針對(duì)下一代機(jī)器人領(lǐng)域的需求,推出了一功能強(qiáng)大的單芯片RZ/V2H MPU。這款芯片是瑞薩電子在技術(shù)創(chuàng)新上的又一重要成果,它專(zhuān)為具備視覺(jué)AI和實(shí)時(shí)控制功能的機(jī)器人設(shè)計(jì),將助力機(jī)器人領(lǐng)域?qū)崿F(xiàn)更高效的性能提升。
    的頭像 發(fā)表于 03-08 11:01 ?890次閱讀

    圖形界面開(kāi)發(fā)工具GUI Guider的使用教程

    GUI Guider是NXP推出的一功能強(qiáng)大且對(duì)用戶(hù)非常友好的圖形界面開(kāi)發(fā)工具。目前最新版本是1.6.1。
    的頭像 發(fā)表于 12-20 09:49 ?1.3w次閱讀
    圖形界面開(kāi)發(fā)<b class='flag-5'>工具</b>GUI Guider的使用教程

    Navicat和DBeaver的完美替代軟件!推薦4免費(fèi)數(shù)據(jù)庫(kù)管理工具

    navicat替代工具推薦的四免費(fèi)數(shù)據(jù)庫(kù)管理工具:NineData、HeidiSQL、DataGrip、phpMyAdmin。無(wú)論你是初學(xué)者還是專(zhuān)家,無(wú)論是輕盈易用還是功能強(qiáng)大,總有
    的頭像 發(fā)表于 12-07 11:39 ?4058次閱讀
    Navicat和DBeaver的完美替代軟件!推薦4<b class='flag-5'>款</b>免費(fèi)數(shù)據(jù)庫(kù)管理<b class='flag-5'>工具</b>

    智能人臉識(shí)別門(mén)禁——遠(yuǎn)景達(dá)F3功能強(qiáng)大、質(zhì)量可靠

    ,學(xué)校等場(chǎng)景,成為了當(dāng)今熱門(mén)的應(yīng)用。下面深圳遠(yuǎn)景達(dá)(RAKINDA)就為大家介紹一科技感十足的智能人臉識(shí)別門(mén)禁(遠(yuǎn)景達(dá)F3)!它不僅功能強(qiáng)大,而且可對(duì)接門(mén)禁/監(jiān)
    的頭像 發(fā)表于 11-30 17:09 ?415次閱讀
    智能人臉識(shí)別門(mén)禁——遠(yuǎn)景達(dá)F3<b class='flag-5'>功能強(qiáng)大</b>、質(zhì)量可靠

    如何快速開(kāi)發(fā)出功能強(qiáng)大、界面美觀的GUI 應(yīng)用程序

    平臺(tái)的 GUI 應(yīng)用程序 相比 Tkiner和 wxpython,PyQt5 利用自帶的 Qt Designer 可視化工具進(jìn)行界面設(shè)計(jì),可以非??焖俚亻_(kāi)發(fā)出一功能強(qiáng)大、界面美觀的 GUI 應(yīng)用程序
    的頭像 發(fā)表于 11-02 14:45 ?2582次閱讀
    如何快速開(kāi)發(fā)出<b class='flag-5'>功能強(qiáng)大</b>、界面美觀的GUI 應(yīng)用程序

    feapder:一功能強(qiáng)大的爬蟲(chóng)框架

    今天推薦一更加簡(jiǎn)單、輕量級(jí),且功能強(qiáng)大的爬蟲(chóng)框架:feapder 項(xiàng)目地址: https://github.com/Boris-code/feapder 2. 介紹及安裝 和 Scrapy 類(lèi)似
    的頭像 發(fā)表于 11-01 09:48 ?906次閱讀

    相比C51,stm32等單片機(jī)arduino的功能強(qiáng)大嗎?

    相比C51stm32等單片機(jī),arduino的功能強(qiáng)大嗎?
    發(fā)表于 10-19 07:58

    五大可替代Wireshark的包工具

    Wireshark是非常流行的網(wǎng)卡包軟件,具有強(qiáng)大功能。它可以截取各種網(wǎng)絡(luò)數(shù)據(jù)包,并顯示數(shù)據(jù)包詳細(xì)信息。
    的頭像 發(fā)表于 09-27 09:57 ?4078次閱讀
    五大可替代Wireshark的<b class='flag-5'>抓</b><b class='flag-5'>包工具</b>

    用arduino做一個(gè)功能強(qiáng)大的一體化萬(wàn)用表

    教你用arduino做一個(gè)功能強(qiáng)大的一體化萬(wàn)用表。附帶資料包含PCB設(shè)計(jì)圖、相關(guān)代碼等。你也可以簡(jiǎn)單自己制作!
    發(fā)表于 09-27 07:06