wireshark

是否指定不检查 npm 依赖项的证书?
wireshark

是否指定不检查 npm 依赖项的证书?

我正在尝试在我的项目中安装一个私有的 gitlab repo。 我的package.json包含: "dependencies": { "<my-private-repo>": "git+https://<token>@<server>/<user>/<repo>.git" } 当我启动时: npm install --save 我收到以下错误: SSL certificate problem: unable to get local issuer certificat...

Admin

使用 Wireshark 捕获 Windows 10 黑洞上的 VPN 接口流量
wireshark

使用 Wireshark 捕获 Windows 10 黑洞上的 VPN 接口流量

我需要查看发生的一些问题是否是由网络引起的,并希望从客户端开始查看为什么 google 速度测试在 Windows 10 客户端上通过 VPN 失败。我管理 VPN 网关,因此我可以在我的客户端上进行更费力的捕获,但我想使用 Wireshark 捕获 VPN 适配器接口。我可以从 GUI 执行此操作,但一旦捕获开始,所有流量都会停止通过,并且一旦我停止捕获,流量就会再次开始。如果我以普通用户或管理员用户身份运行,就会发生这种情况。有其他人见过这种情况并有解决方法/解决方案吗? ...

Admin

在 Windows 中确定设备当前的 USB 地址
wireshark

在 Windows 中确定设备当前的 USB 地址

总结:2.5.5当 USBPcapCMD 将鼠标的USB 源地址列为集线器 2、端口 6 时,我的 Win10 系统如何获得该地址(在 Wireshark 中)? 2.5.5我不用猜测就能确定地址吗? 细节: 我正在尝试将 Wireshark 中 USBPcap 的 USB 源地址与 USBPcapCMD.exe 映射中列出的“端口”进行匹配。 这是 Wireshark 中我的鼠标的“源”地址: 这是 USBPcapCMD 显示我的设备的“端口”: 那么我们如何才能让2.5.5USBPcapCMD 更加随意地列出设备呢? 是否有一...

Admin

显示过滤器以查看 WireShark 中的 WPS 尝试
wireshark

显示过滤器以查看 WireShark 中的 WPS 尝试

我尝试过“WPS”和“eap.wps.code”,但都没有用。 这是来自 InfoSec SE 的转发: https://security.stackexchange.com/questions/221228/display-filter-to-see-wps-attempts-in-wireshark 因为它被搁置在那里,因为与主题无关。为了节省编辑时间,我将在下面完整地重新发布原文。如下所述,我的网络刚刚受到攻击。 我的邻居正在积极尝试在我的路由器上输入 WPS 密码 - 我知道,因为当我永久关闭路由器时,路由器上的“WiFi/WPS”LED 亮了...

Admin

Wireshark-忽略迄今为止捕获的所有包
wireshark

Wireshark-忽略迄今为止捕获的所有包

假设我开始捕获并等待一分钟。我怎样才能忽略这段时间内捕获的所有包,以便不再显示类似的包。 我需要这个来过滤掉“无聊的”标准流量,例如广播,以便我可以收听我的目标。 使用 wireshark 可以实现吗?如果不行,有没有更好的软件可以实现?噪音实在是太多了,我没时间手动一个一个过滤掉。 ...

Admin

我的电脑在 5 分钟内向网络上的一台电脑发送了 14000 个 arp 请求
wireshark

我的电脑在 5 分钟内向网络上的一台电脑发送了 14000 个 arp 请求

我目前正在使用 wireshark 检查我的家庭网络上的网络流量。 我注意到我的电脑不断地向网络上的一台电脑发出 arp 请求,地址是 192.168.1.20,但在 5 分钟内请求了 14000 次,这当然是太荒谬了。 他请求 ARP 的 PC 甚至还没有开机,但必须有某种东西来创建这些 arp 请求。 我怎样才能阻止这种情况发生? ...

Admin

端口转发 - 未收到请求
wireshark

端口转发 - 未收到请求

在我的路由器上,我将端口转发:80到我的 ubuntu 电脑的端口:80。 在 ubuntu 电脑上运行Nginx反向代理将请求转发到其他机器。 问题是,Nginx没有收到任何请求,因此设置不起作用。 我已经sudo tcpdump -ni any port 80 -vv -s0 -w http.pcap在 ubuntu pc 上运行了,看到机器收到了请求。 当我http.pcap打开wireshark我看到了带有 TCP 重传的黑色数据包: https://i.stack.imgur.com/RHuG3.png Nginx 没有收到任何消息,P...

Admin

Wireshark:无法捕获往返于设备的网络流量
wireshark

Wireshark:无法捕获往返于设备的网络流量

我想使用 Wireshark 捕获网络上设备发送/接收的数据。 我连接了一些设备(全部基于 ESP8266),它们无法退出睡眠模式(我认为是这个原因)。因此,我想定期发送命令,以避免这些设备进入睡眠模式。 为了捕获传入或传出的数据,我尝试使用 Wireshark。我使用过滤器 ip.src_host=xxx.xxx.xxx.xxx(其中 xxx.xxx.xxx.xxx 是我的设备的 IP 地址)或 ip.dst_host=xxx.xxx.xxx.xxx,我用简单的 ping 测试了它,它有效。但是当我要求 Alexa 开机或关机时,我看不到数据,因为我的...

Admin

Wireshark 未列出 USB HID 鼠标或键盘
wireshark

Wireshark 未列出 USB HID 鼠标或键盘

我在 Windows 10 计算机上安装了 Wireshark 3.05 和 USBPcap 1.2.0.4(版本 10.0.18362.418),以嗅探来自设备的一些 USB 通信。Wireshark 启动后向我显示了三个 USBPcap 接口: 接口 1 和 2 给出如下结果 但是启动界面 3 后我得到了一些变化的数据。 所以我想嗅探我的 USB 鼠标(Logitech G5)的通信。我在设备管理器中检查了鼠标设备的 VID,并在 Wireshark 中设置了过滤器 但 Wireshark 没有列出该鼠标的任何输入。当我从设备...

Admin

Wireshark - 不要屏蔽不可打印字符(Windows)
wireshark

Wireshark - 不要屏蔽不可打印字符(Windows)

有没有办法让在 Windows 下运行的 Wireshark 不屏蔽底部数据包视图中的不可打印字符?目前,任何字符< 0x20和>= 0x7f都显示为. 这种行为让我很难理解数据包的内容转储,因为我通常使用具有 OEM/DOS 编码的字体,该字体对每个 ASCII 字符都有唯一的字形0,0xff并且让我比查看十六进制代码更容易理解二进制转储。 Wireshark 中的示例视图: 数据包转储的理想视图(完全相同的字体,没有不可打印的字符替换): ...

Admin

查找所有包含字段名称的数据包
wireshark

查找所有包含字段名称的数据包

我想过滤所有包含Server Name Indication作为字段的 tcp 数据包。 这是所需字段的示例: 通常当我搜索内容时,我会使用frame contains "string"。但这在这里不起作用,因为Server Name Indication是字段名称,而不是字段值。有什么想法吗? ...

Admin

tcpdump 说“表达式拒绝所有数据包”
wireshark

tcpdump 说“表达式拒绝所有数据包”

我想创建一个具有两个条件的过滤器:- 使用网络过滤数据包。(src net 2a01:111:xxxx::/44) 根据 tcp 握手警报消息进行过滤。(tcp[((tcp[12] & 0xf0) >> 2)] = 0x15) 两个过滤器都可以单独工作,但组合在一起时:- sudo tcpdump -s 1024 -v -ni any "(src net 2a01:111:xxxx::/44) and (tcp[((tcp[12] & 0xf0) >> 2)] = 0x15)", 失败并出现错误: tcp...

Admin

对 Wireshark 中的 HTTP 感到困惑
wireshark

对 Wireshark 中的 HTTP 感到困惑

我目前正在使用 Wireshark,并尝试填写一个表格,其中列出了 HTTP 请求和 HTTP 响应的数据包编号。我使用了 Wireshark 中的过滤器,但我不确定哪个数据包是正确的。 我如何知道哪个是正确的 HTTP 请求和 HTTP 响应?数据包图像 ...

Admin

如何在 Wireshark 中解密 Outlook 流量?
wireshark

如何在 Wireshark 中解密 Outlook 流量?

我必须遵循 Comparitech 的 SSL 解密指南:如何使用 Wireshark 解密 SSL。但它不适用于 Outlook - Office 365 邮件流量。我只看到端口 443 上的流量,并且它是 SSL 加密的。 我需要做什么来解决这个问题? ...

Admin