实验步骤

  1. 环境配置
    这个时候用Kali的好处来了!安装系统的时候已经预装过了,开袋即食
1
wireshark

在 Wireshark 启动后,看一下主界面顶部的网络接口列表:
如果能看到类似 eth0、wlan0 这样的接口名称,并且前面没有红色的”锁”图标,说明权限正常,可以直接点击开始抓包
如果接口前面有一个红色的”锁”图标,说明当前用户没有抓包权限,需要关闭 Wireshark,然后在终端执行以下命令把自己加入 wireshark 用户组:

1
2
sudo usermod -aG wireshark $USER
reboot

接着需要准备一个浏览器,此处鄙人不才选的是Chrome,下载时选择.deb
下载地址

1
2
cd 下载
sudo dpkg -i google-chrome-stable_current_amd64.deb

关于Chrome清空缓存的方法:
Ctrl+shift+delete
时间范围:选择”时间不限”(All time)
勾选:仅勾选”缓存的图片和文件”(Cached images and files)
点击:”清除数据”(Clear data)

  1. 实验一
    1. 清空Chrome缓存并打开一个空白页(此时保持虚拟机里面只打开了Chrome一个浏览器)
    2. 重新在终端打开wireShark
    3. 网卡双击选择eth0(虚拟机桥接模式)
    4. 然后会看到抓了很多包(Tcp,ssh等)
    5. 在Chrome网址栏输入’http://gaia.cs.umass.edu/wireshark-labs/HTTP-wireshark-file1.html
    6. 在wireShark的过滤器栏中输入http并回车
    7. 截图结果
    8. 为了回答1-7题,在wireShark中查看信息并截图

实验题

1.