HTTP用户/密码抓取混淆

时间:2018-04-30 15:45:29

标签: http http-headers

首先,我对这个问题的了解有限。所以我要伸手去了解更多信息。非常感谢任何支持。

我一直在尝试使用wireshark来了解有关不同网络流量,协议如何工作等的更多信息。具体来说,我一直试图了解如何嗅探用户/通过我朋友的网站(不要担心,他帮助我,并没有不恰当的意图)。他建立了一个基本的HTTP网站,以确保最低的安全性。当我登录时,在我的计算机上,使用我自己的用户名并通过,我可以看到wireshark捕获我的信息,我能够看到自己的用户名并通过。

但是,如果我使用手机登录(带有我自己的信息),或者如果他从自己的电脑登录,那么这些用户名和密码就不会显示出来。什么都没有出现。我很困惑,因为我们都希望信息出现在wireshark上,就像我从电脑上登录时那样。

正如我上面提到的,我对这个主题的了解不多,所以任何方向都会有所帮助!

1 个答案:

答案 0 :(得分:0)

  

Wireshark允许用户放入网络接口控制器   混杂模式(如果网络接口控制器支持),   所以他们可以看到该界面上可见的所有流量,包括   单播流量未发送到该网络接口控制器的MAC   地址。

如果您已设置Wireshark来捕获计算机上的流量,您将看到您的网络接口与托管该网站的服务器之间的所有流量。 但是,Wireshark将无法捕获从手机上的网络接口到服务器的流量。

如果您设置Wireshark以捕获服务器本身上的流量,那么您将能够从所使用的任何设备中查看进出该流量的所有流量