Kali渗透测试——HexInject

news/2024/7/17 9:37:35

网络数据嗅探工具HexInject

网络数据嗅探是渗透测试工作的重要组成部分。通过嗅探,渗透人员可以了解足够多的内容。极端情况下,只要通过嗅探,就可以完成整个任务,如嗅探到支持网络登录的管理员帐号和密码。
为了实现这个功能,Kali Linux中的很多软件都提供这种功能,最知名的就是Wireshark,唯一缺点就是只能运行在图形界面中。如果在终端中,用户可以使用HexInject工具。
该工具不仅可以嗅探,还可以支持数据注入。最强大的地方就是,它可以结合Shell脚本,实现各种复杂的任务。在嗅探方面,它支持有线的混杂模式,还支持无线的监听模式。在显示方面,它支持十六进制数值显示,还支持原始数据模式。配合Shell脚本,可以对结果进行各种处理。

列出支持的网络接口

hexinject -I

其中,-I是字母i的大写。
列出支持的网络接口

嗅探网卡eth0的网络数据,并以十六进制数值方式显示

hexinject -s -i eth0

嗅探网卡eth0的网络数据

以原始数据模式显示

由于十六进制数值不方便阅读。按Ctrl+C结束上面的嗅探。执行以下命令,以原始数据模式显示。

hexinject -s -i eth0 -r

以原始数据模式显示

去除不可打印的字符

显示内容中有很多不可打印的字符,所以影响查看数据。按Ctrl+C结束上面的嗅探。执行以下命令,配合Shell脚本的strings指令,去除不可打印的字符。

hexinject -s -i eth0 -r | strings

去除不可打印的字符

  • 注:为了显示以上结果,需使Kali Linux产生网络数据。

转载于:https://www.cnblogs.com/Genesis2018/p/9079773.html


http://www.niftyadmin.cn/n/1697336.html

相关文章

mysql-索引-日志

索引:基于元数据之上的在某个字段或多个字段取出来,索引是加速读操作的,但对写操作时有副作用的 BTree 索引:抽取出来重新排序,是左前缀索引每一个叶子结点到根结点的距离相同; 哈希索引:基于键…

(五)SpringBoot如何定义全局异常

一:添加业务类异常 创建ServiceException package com.example.demo.core.ret;import java.io.Serializable;/*** Description: 业务类异常* author * date 2018/4/20 14:30* */ public class ServiceException extends RuntimeException implements Serializable{p…

《Spring MVC学习指南(第2版)》——第1章 Spring框架 1.1XML配置文件

本节书摘来自异步社区《Spring MVC学习指南(第2版)》一书中的第1章,第1.1节,作者:【美】Paul Deck著,更多章节内容可以访问云栖社区“异步社区”公众号查看 第1章 Spring框架 Spring框架是一个开源的企业应…

Cookie 的运用

Cookie的原理是通过Set-Cookie响应头和Cookie请求头将会话中产生的数据保存在客户端。--- 底层(SUN公司已经给我们提供了一套API) Cookie是将需要保存的数据保存在了客户端, 是客户端技术. 每个客户端各自保存各自的数据, 再次访问服务器时会带着自己的数…

积性函数

积性函数_百度百科 积性函数指对于所有互质的整数a和b有性质f(ab)f(a)f(b)的数论函数。 转载于:https://www.cnblogs.com/cmyg/p/9624583.html

日常虐狗

图片发自简书App图片发自简书App图片发自简书App

lua返回页面时中文乱码

1.在nginx.conf文件中的server标签里添加charset utf-8; 2.查看lua文件编码是否为utf-8转载于:https://www.cnblogs.com/wangkang0320/p/9625978.html

topcoder srm 686 div1

problem1 link 左括号和右括号较少的一种不会大于20。假设左括号少。设$f[i][mask][k]$表示处理了前$i$个字符,其中留下的字符以$k$开头($k0$表示(,$k1$表示[),且所有留下的字符状态为$mask$,($mask$的最高…