这款抓包工具的知名度可是相当高了,关于它的书我就知道两本,很厚。
我买过清华大学的那以版,结果没看两页给弄丢了,MMP。
后来我也没再买,在51cto找了一套视屏[《wireshark协议分析从入门到精通》](http://edu.51cto.com/center/course/lesson/index?id=62643)
有兴趣的可以点连接去看看。
* * * * *
这里直接摆一个抓包获取QQ好友IP地址的例子吧!
1.打开wireshark开始抓包
2.给QQ好友打语音或视频电话(对方不用接通,在线就行)
3.Ctrl + F 键进行搜索
1,选择搜索 “字符串”;
2,选择搜索 “分组详情”;
3,填写搜索数据 “020048″; 020048就是 QQ UDP 72字节的报文头
如下图,IP已出
![](https://git.kancloud.cn/repos/wintry/p-tools/raw/ecc4791b44bca4d37ecf4bb03f42f43e4ca10545/images/QQIP.png?access-token=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJleHAiOjE1MjgxNjA1MjksImlhdCI6MTUyODExNzMyOSwiYm9vayI6eyJ1cmkiOiJ3aW50cnlcL3AtdG9vbHMiLCJpc19hdXRvX3JlbGVhc2UiOnRydWV9LCJ1c2VyIjp7InVzZXJuYW1lIjoid2ludHJ5IiwibmFtZSI6IndpbnRyeSIsImVtYWlsIjoieGtzZWNAZm94bWFpbC5jb20iLCJ0b2tlbiI6IjUzMTUyZjI2MWUzYzM3Y2U0NWJkODkxMWJhZDRiOGY2IiwiYXV0aG9yaXplIjp7InB1bGwiOnRydWUsInB1c2giOnRydWUsImFkbWluIjp0cnVlfX19.GX6w_SykFkIaeQ9D6lIEkAm0CwsmYXh8JMxsdXQUfM4)
- 序言
- kali-Linux基本配置
- 忘记Root密码
- 更新系统和软件包
- Bash命令
- shell编程
- Linux的文件权限配置
- Linux日志文件
- 信息收集
- 被动信息收集
- 绕过CDN找真实IP
- IDS识别
- p0f-OS识别
- nmap端口扫描
- 搜索引擎
- 内网主机发现
- 使用SET社工包钓鱼
- 漏洞发现
- Nessus策略漏扫
- AWVS集成漏扫
- w3af
- 其它漏扫
- 抓包改包
- Burpsite
- Fiddler
- Wireshark
- 漏洞利用
- Hydra爆破
- SQLmap
- Metasploit
- Beef
- antSwrod
- XSS前端工具
- Windows缓冲区溢出
- 后漏洞利用阶段
- 免杀一句话
- 上传工具
- 嗅探
- 本地提取
- 隐藏痕迹