作者: upsagel 時間: 2026-2-26 22:15 標題: 簡單分享 WireShark 捕捉上網記錄的方法
本帖最後由 upsagel 於 2026-2-26 22:17 編輯
例如,你host緊個WIFI比20個人用,想搵到邊個用你個WIFI上鹹網(pxxxhub.com)
硬件:
一部有兩個 ETH 口、裝到KALI LINUX 主機
設置:
配置成“透明網關”MAN IN THE MIDDLE
[attach]2516637[/attach]
關鍵命令:
- sudo apt update
- sudo apt install bridge-utils net-tools
- #清除网卡 IP
- sudo systemctl stop NetworkManager
- sudo ifconfig eth0 0.0.0.0 down
- sudo ifconfig eth1 0.0.0.0 down
- sudo ifconfig eth0 0.0.0.0 up
- sudo ifconfig eth1 0.0.0.0 up
- #配置虛擬網橋
- sudo brctl addbr br0
- sudo brctl addif br0 eth0
- sudo brctl addif br0 eth1
- sudo ifconfig br0 up
- sudo dhclient br0
- #設定流量轉發
- sudo sysctl -w net.ipv4.ip_forward=1
- sudo sysctl -w net.ipv6.conf.all.forwarding=1
開啓WIRESHARK 並且在filter 打入:
- tls.handshake.extensions_server_name
- tls.handshake.extensions_server_name contains "pxxxhub.com"
[attach]2516636[/attach]
影片:
[youtube]cYzNMMdKGG4[/youtube]
