今天教你用抓包软件获取这种不知名品牌野鸡监控的 ip 地址。首先将摄像头的网线接入到我们电脑的网口,然后打开我们的抓包软件 vr 下课。 这里根据我们实际用网的需求,选择好我们对应的网卡,如果你是有线连接,你就选择以太网,如果你是连 wifi 的, 你就选择我们第三个,使用起来比较简单,直接双击好我们对应的网卡就可以了。然后耐心等待三十秒左右, 然后我们选择左上方红色方块进行停止,停止完成以后,我们点击正中间的 protok, 它会将我们获取的豹纹进行排序,最上方就是我们需要的 a r p 豹纹,我们根据后面豹纹英文意思大概都可以推断出来了,他问谁是八八点九九, 回答的是八八点幺五,这里我八八点幺五是我电脑的 ip 地址,由此可见,我们摄像头的 ip 地址就是我们八八点九九。如果获取的 ip 地址比较多也没有关系,我们可以点开我的报文,然后他这边 正下方会出现设备的麦克地址,如果我们有对应标签,也可以根据麦克地址去判断。学会了记得点赞、关注加收藏,接下来给你分享更多实用的网络技巧。
粉丝2.0万获赞20.3万

啊,用户密码被盗,原来这么简单,大家有没有过这种苦恼?浏览器自动记住密码,但无法查看,烦死了啊!今天教大家如何通过 y r shock 快速找回密码。首先我们打开保存密码的登录界面, 然后点击登录,登录成功后,我们回到 wire shark 界面,点击选择 http 协议,然后点击打开这个选项, 接着点击 cookie, 这时你会发现两段代码,由泽 name 级代表用户名, password 则是登录密码。接下来我们退出,然后登录验证一下,输入我们刚刚抓取到的用户名和密 码,然后点击登录,搞定账号密码抓取成功。该方法仅限于 h t t p 协议非加密传输使用。大家还知道它有哪些作用?欢迎在评论区留言讨论,记得点赞关注哦!

工具介绍, where shark? 工具解析 udp 视频流指导过滤 sape 消息,找到 invite 时抗请求中的 media description, 查看端口为两万九千五百四十, 输入 udp port 两万九千五百四十回车查看到是 rtp 豹纹开始转换视频,点击工具栏的电话,选择 rtp 留分析,点击 play streams, 点击,选中后单击 export, 然后选择 payload 保存文件名称为 e t s, 如果是 u d p, 需转成 r t p, 右击选择 decode s, 将 u d p port 一万零二百四十四这个当 前值,找到 r t p, 点击确定,完成后按照之前步骤转成视频流。 可以使用 v l c 播放工具打开播放。

今天会跟大家演示一下怎么去解密 htbs 的流量啊。我们知道 htbs 是加密的,嗯,所以你在本地抓取他的流量,或在服务器端抓取他的流量,其实你都是看不到他里面的内容。 那有很多的同学呢,他是需要有这样一种能力,说我能看到里面的内容,从而我可以第八个啊,可以排错问题啊,了解我应用程序的行为等等。 ok, 那么接下去我就跟大家演示一下怎么去解密 htps 的流量 啊。这个操作步骤其实非常简单的,指定这样一个环境变量名叫 s s l q log file。 啊,这个名字比较搞错,那至于后面的路径和文件名就可以随 随意了。好,设完 sokey logo 环境变量之后,我们来演示一下啊,怎么去把流量给解析出来。我们可以通过玩玩,下课 抓取加密流量,我要下课是有这样能力去读取蜜药,然后做解密的啊。我们来看一下怎么做啊。我们可以用 chrome, 这边先开启数据抓取, 这边我们可以访问一些网站,比如说并点 com 啊,这里有个小锁,那说明这个是一个 htp 保护的一个网站,流量是加密的,这边我们把它停掉, 然后找出访问病的那些流量, frame contains, 并点 com。 好,我们只需要找第一个就行了,把它给筛选出来, follow 这个 stream, 然后我们只看 t o s 想关的流量,因为 h t p s 本质上是 h t p over t o s, 对吧?所以我们需要看 t o s 的流量就行了 啊。从这里其实我们已经看到了这个流量已经被解出来了,对吧?我们看到了这些 http 相关的东西,那他是怎么做到的呢?我们可以右击 任何一个 tos 的包,选择协议编号。 tos 的编号打开 在这里啊,会有一个叫 premaster secret log file name 啊,然后我们 browsen 到那个那个位置,把我们的文件选中就可以了。 做这样一步操作呢,其实就是让我二十二个去读取这个文件里面的 master secret, 这样呢,就可以用来做解密了。如果我们把这个东西给去掉啊,不用,你再点 ok, 你会发现,哎,就变成了 application data 了。跑到这里来看,就变成了 application data, 全部都是加密的,对吧?但这里需要注意点的是,并不是所有的客户端应用程序都有这样的能力去把啊安全的绘画密要写入那个文件的。 crom 是其中之一。 fox 最初是可以的,嗯,后来后来听说是在某一个版本里面,他在变异的时候就把这个能力给拿掉了,但后后面他可能又加进来了,大家可以自己去试一试。但 总而言之呢,我们的应用程序,你在写的时候啊,需要给他这个能力, 比如说你可以用啊, open ss or the library, a boring ss or the library 跟 new t o s n s s library, 对吧?其实是有很多 这种 tos 的 library 可以用的。那有人可能会问我能不能找到那个呃,安全秘药呢?这个是可以的,只要你打开那个文件, 在这里我们就可以看到有非常多的密药。其实每一个安全的绘画,他都会把密药写到这里来。那我们如何找到这个 ts 绘画所对应的 section key 呢? 其实我们只需要找到 client hello 这个数据包里面的 random value, 因为 random value 呢,它对于每一个 session 啊,他都是唯一的,随机生成的一个随机树,这个随机树呢,会被用来去计算 prima secrets, 所以我们可以用它来啊, 唯一的去定位啊,我们这个 session 所对应的 session key, 所以我们只需要把它拷贝出来,拷贝,然后拿到这个文件里面去搜一下 啊,我们看到有一个 match, 这串数字就是 master secret 啊,但它并不能直接用来做加密做解密,因为我们还需要进一步加工。这串数字会被输入到一个叫 kdf 的函数, ktf, 叫 key deriation function, 也就是会用这一串数字呢,他会再去生成一些单独的 key, 那些 key 才是最终用来做事情的。比如说他会把它切割啊,其中一部分用作 equips and key。 另外呢,还有一部分方案,他会用于 mac key 啊, mac key 就是 message authentication code, 用来做 data integrity 的保护。就数据的完整性, 除了 book data encryption key 和麦 key 之外呢,啊,可能还会有一部分用于生成 aead 算法的。呃,初始化项链,那这部分就不展开了。 回到我们刚才所说的啊,对于这种写入 section k 需要应用程序本身支持的这样一个话题来讲,我们可以举个例子,我们常用的 一个叫克这样的一个命令,那么如果你去克一个网站,说我们用克 病啊,他会返回东西啊,这个时候你去抓包,其实也是没有办法解密的,因为科尔他默认就没有这个能力,他不会把 section key 写到那个文件,他和普 crom 不一样。但是呢,你是有有能力去赋能他的 啊,这边有一篇文章是关于克尔的,克尔你可以看到他其实是可以支持 slq log 文件的, 这是因为他的 library 本身是有这样的扣的,去支持他的就是这个 library, 这样一个 library 他是可以支持的。但前期是说,你啊,你在编意克这个二进制文件的时候,你需要把那个参数给, 把那个参数给启用起来,启用起来之后,你编映出来的克儿才有这样的能力 啊。具体参数大家去可以去 google 一下啊,但总之就是这么玩的。另外,对于使用麦克的同学呢,这里有一篇文章,其实道理是一样的,他也是为麦克设一个环境变量 啊,他本质呢,也就是创建一个篮球 ajins 啊,让系统在启动的时候呢,去跑这个篮球 ajins 啊,这个篮球 ajins 做什么事情呢?他就是设置一个 s o k l 环境变量。好,今天的小技巧就介绍到这里。

哈喽,大家好,今天的话跟大家讲一下我们电脑配置里面的那个 dns, 他什么工作的。首先呢我们通过点我们的电脑右下角的这个无线图标,然后呢右键,然后选这个打开网络和共享中心, 然后呢就到了这一个控制面板的界面,然后呢我们点更改四配器设置这里,然后呢我们选这个无线网络连接,因为我这里呢连的是无线网络,然后右键然后再选择这个状态, 然后再点这个属性,再点这个 ipv 四这里,然后下面这里呢我们就给他自动设置了这个 dms, 那么 dms 他是怎么工作的呢?今天呢我这边就通过抓包的方式来给大家演示一下, 首先这里的话就是一个抓包软件,这是外刷的抓包软件,然后呢我们在这里先筛选一下,选择这个 dns 协议, 然后我们通过 win 加啊这个协议呢调用我们的这个 cmd 界面,然后通过 ms local 靠这个命令来调用我们 windows 系统的一个 dms 系统啊,然后回车,回车之后呢我们通过抓包啊先连一个暂停,回车之后我们就发现啊我们的电脑 这里呢就有发送了一个 dms 的请求了,首先的话从这里开始啊,从十开始,首先呢我们敲了这一条命令之后,我们的电脑大家可以看一下,原地址呢就是我们电脑的 ip 地址, 我们看这个幺九二点幺六八点一点幺七三,我们通过 ip confit 这个命令可以看一下我们电脑的地址,就是幺九二点一点幺七三啊, 这是我们敲了 ms 路卡之后,我们的电脑就会把这个数据豹纹发给我们的这个 dms, 这个 dms 呢是二二三点五点五点五,我们在这里的话也可以看到呢,首选的 dns 呢是二二三点五点五, 然后呢这个豹纹的意思是什么呢?我们可以看一下,首先点开他的豹纹内容啊,首先这个豹纹呢就是一个查询豹纹,就是由我们这个电脑像二,像这个 二二三点五点五点五,这个点没死福气,然后去询问我们的这个百度的那个 ip 例子是多少,我们可以看一下跨省一, 然后跨省一对吧,这他就是啊查询这个三 w 点点三 w 点,百度点修 n 这里内,对吧?然后呢 paper, 然后 plus 这些都有啊, 然后呢我们这个豹纹发送到这个二二三点五点五之后,我们的这个 dns 服务器呢,也会回复我们这一个 电脑,然后告诉这个电脑这个三 w 点,百度点 con, 他的那个 ip 地址是多少。然后我们来看一下 m 四这里, 我们点 m sir, 点 m sir 呢,这里的话就是我们的这个 dms 服务器就会把三 w 点百度点求 m 它的地址呢告诉我们的电脑,它这里呢就回了。 首先这个地址呢是幺八三点二三二点二三一点幺七二,然后幺七四这个这两个地址呢都是百度的这 个 ip 地址啊,我们这里可以看到点开这个豹纹,那么我们的电脑收到之后呢, 那么这两个过程的话,其实就是 dms 工作的过程, dms 这个协议呢,主要就是把我们的那个域名解析成 ip 地址, 那么今天的话黄老师这边呢就画个图,然后给大家解析清楚。首先这个电脑的话,就是我的电脑幺九二点幺六八点一点幺七三,然后在远方的话有一台 dm s 服务器, 然后呢我们的这个电脑,我们在 cnd 界面里面敲,那 这个 ms low car 三 w 点百度 点修 n, 对吧?那么我们的电脑呢,是不知道这个域名他的 ip 是多少,所以呢我们的电脑就会啊发一个豹纹去问这个点 s 服务器,三 w 点百度点修 n, 这个域名他对应的 ip 例子是多少?然后呢我们这个点没福气收到之后呢,他就会把自己里面缓存的,比如他缓存了三 w 点,百度 点 com, 然后对应的一个例子是比如说幺八三点叉,点叉点叉,那么他就会把这个幺八三对应 啊百度的网址,然后呢发回给我们电脑,那么我们电脑完成了这一二步之后呢,他就会啊封装了一个豹纹,直接呢去访问百度的那个网站,这里假设叫百度啊, 这首先呢第一个阶段呢,就是发点 ms 去查询百度的地址是多少。然后第二个阶段呢,就是当我们查询到百度的 ip 了,然后直接就访问百度了,那么这个的话就是点 ms 的一个工作原理。

west arc 抓包获取设备 ip 地址抓包之前需要先给摄像机单独上电,用网线与电脑直连,打开控制面板,点击网络和 internet, 点击网络和共享中心,查看电脑连接的哪个网卡, 打开 wifi 抓包工具,鼠标双击电脑连接的网卡,开启抓包的同时将摄像机断电重启,等待摄像机红外灯灭正常运行起来后,点击停止 过滤器中输入 art 回车即可过滤出摄像机 ip, 点击更改适配器选项,选择对应网卡,鼠标右击属性,点击 tcpfviv。 四修改电脑 ip 地址和摄像机同网段,点击确定, 打开 ie 浏览器网址搜索框,输入摄像机 ip 地址,回车即可访问。

各位亲爱的小伙伴们大家好,今天来给大家分享一款软件,叫做 ysak 抓包软件,作为上一级开发的人员来说,咱们这款软件呢必须要能够得到熟练的掌握, 为了实现整个过程,我们这里呢和我们的 s c 幺二零零 p l c 之间进行通信抓取。首先第一步打开挖沙口软件, 这里的本机借口选择已开网,这里过滤器输入 ip 点 address 等于幺九二点幺六八点一点二幺零,这个 ip 地址呢就是我们 prc 的一个 ip 地址,当我们过滤之后呢,他们之间呢现在是没有任何的一个豹纹的之间的通信, 所以呢,这里咱们借助 o p c 软件 cable sever 来实现和这个 p l c 之间进行通讯的一个过程,通过运行时连接释佛,这 这里呢接着点击 qq, 这里就会产生一系列的一个豹纹,后面呢咱们就可以呢通过把这里给他关临时停止,通过分析这些豹纹,这些豹纹大家可以呢暂时的去分析一下啊,这一块呢是咱们做 kid 的一个三次握手, 这块呢是 s 协议的一个 cotp 的一个协议,接着这一块呢是我们的一个鉴定链接的一个一个过程鉴定,这个协议也就是 s 七通讯的第二次握手,接着呢直到一两次握手之后,成功之后呢才会到真正的一个边界。那个读取 具体这块的内容呢,我们后面呢继续跟大家再去讲解,欢迎大家呢可以关注咱们的一些内容。

两分钟就能学抓包,今天呢给大家带来的是抓包技术啊,讲的一个怎么去抓网络,网络当中数据包,首先呢给大家去讲这个抓包就特别抓包,抓包其实讲的是我们网络中的 pdu, 这个 pdu 呢它的中文名称叫协议数据单元, 这个协议数据单元呢就是我们要抓的,所以我们找到抓包抓的其实就是他。那我今天给大家带的抓包工具呢,叫 maxx, 打开之后就是这样的,他的名称呢叫文下网络分析器,然后上面这个不用看,我们看下面这一块 就教大家怎么去用啊?看这款这一块呢,他这里有几个名词,一个叫微错 box, 这是一个虚拟级,这是我电脑的网卡,我们抓包抓的这个包呢是在我们电脑的硬件上来抓,就网卡抓,我们网卡发出去的消息,从网线发出去的可收到的消息,那么这个呢,他就 就是我的一个虚拟网卡,是虚拟机上的虚拟的虚拟网卡,在下面这个叫易太网,这个是什么?这个是我的电脑真实的网卡,就是我们后面双角线所有连接的网红真实网打连接。那么再到下面呢,这个 vivo r, 那这两个也是虚拟网卡,只不过有一个虚拟网卡有数据,有一个没有,对吧?因为这个虚拟网卡正在使用,所以有数据啊, 下面的这个叫 yuanyuan, 是无线,就如果我先用无线上网的话,那么我这个就有数据,就会看到新建图标上,但我现在不用他,我用的是有线,所以以太网用他没有,还有本地连接,是吧?他也没有, 那我现在要抓。抓哪个呢?抓哪个?我现在真正上网用到的网卡是他,然后双击就可以了。


wire shark 是一款流行的开源网络协议分析工具,可以捕获和分析网络数据包。导线鲨鱼 shark a very shark 的吉祥物和标志性形象通常出现在软件的图标和界面中。导线鲨鱼的设计灵感来自于鲨鱼模型, 各种网络数据模型使用类似于鲨鱼的口的形状来表示网络数据包被捕获和分析的过程。因此, yarshark 的开发者将鲨鱼作为他的吉祥物来表达这个概念,并且经过多年的发展和演化,到现鲨鱼已经成为了 wireshark 的标志性形象。网工学生和从事网络工程师或安全工程师等相关职业的人员通常需要使用 wireshark 进行网络数据包的分析和调试工作,因此他们的电脑上都会安装 wire shark 软件。而导线鲨鱼作为 wire sharp 的标志性形象已经成为了这些人的象征之意。关注我,带你了解更多有趣的知识!
