




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、Xcap 使用小结_gyb 山穷水复图 1 打开 xcap二、选择网卡在 interface 下拉菜单中,选择 Refreshinterface,就可以识别 pc 上的网卡(我的笔记本上的网卡没有识别,原因还没找到)。选择使用的接口后,右键选择 Startinterface,之后就可以选择用该接口进行收发报文了。Xcap 是一款比较好用的抓包和发包工具。只需将文件解压后就可以使用(先安装Wincap,只要装了 wireshark 都会有这个软件)。一、第一次打开 xcap 时,会显示加载宝文件失败,是因为默认设置了加载包文件的目录。打开 xcap 的后,可以在 Configuration 将自
2、动导入文件取消掉。Type164308DestMACIndexTime(ms)SrcMACL-:图 2 选择网卡SxcapFileViewInierfactPack&tGrPacktlt 匚 onigurattionAdvancedTools篁 ind雷治务单11目I后匕国I32011-33-2616:42:22-Hf|Interfaclist+i-jInterfactl-Adapterfarfenericd:+田工 idwfazS-ReQtekRTL8169/8HU1M 邮电:DeviceHFF_8B3C9FA1-DFF:觇 j:ResitekRTL8159/81L0Fsni:由匚”aran
3、Em;19112,10.10,112 匚彳 KeNe:0 叵才 Captured:0+.jInterfac3 一VNsreVirtualEtherip+Intsr-VNwareVirtualEthermJPackstgrouj+4Intrfacl-Adapterftrgenericdialup 皿 4Interfaced 一RealtekRTLS169/3110FamilyG】StopallinterfaceCtrl+KPropertySocketinterfaceargumentSetfilterVi-ewpack 电 tsofinterfaceStatistics.uaShowcaptur
4、ed图 3 使能接口三、用 xcap 进彳 fflood 攻击和 wireshark 相比 Xcap 的优点在于对报文的编辑功能,可以对报文的多个字段进行编辑,并且可以发送报文。首先,创建一个 packetgroup,在 packetgroup 中,选择从抓包文件中读取报文,注意文件的后缀是 pcap;或者右键直接增加一个报文,然后自己再编辑。我的做法是,抓包文件IndexTimermsjSrcMAC2011-03-261646:34IndexTq叫RefreshCtrl+R匚口BIn田翦工 n;FackStartinterface数据流。SYNflood对 tcpflood 可以步长可以设置
5、为 1,loop 选 0,是无限循环。在发包的界面可以选择发SsltctallQ)鹏必”ai&Iji4rI中只有一个包,xcap 读取后,通过修改报文的id 等属性,就可实现循环发送,形成不同的读入报文后,双击报文,就可对报文进行修改,包括mac 地址,ip 地址,是否带 vlan构造好要发送的报文后,可以将文件保存为,xcap 文件,下次可以直接使用。ViewJaterJacketGrcupPacketitemgonfigrtionAdvancedTools|二 jCreatejacketgroupCtrl+W0InterfacelistInter&c*l-iE 中 Interfaces=J
6、 匚司 Name:De.区:Desc:Rgal+匚,FarnetersRtfersncs:Captured:ISInterfaces-口+tInterfaced一口fack*tgroupDeleteallpacket.groups图 4 创建 packetgroup工日1ELEIC.erEa.ctEscketiirouFflicketltea,ifiEratiwiAdMiced.110climdflrLock曲IpL-OML1541口*9tllisiMll-Ad理fiRwi#:IXIEMFJSDASC:Ad.a.ptrforCigptitfcd:0IriEtiival1型,IODOLMpQLi
7、mitI*IncerfacelEnabledlodeKE-rarae日jip3&S7:O5451|Ijt|gInkerf*cLca(inwa*lup-tax日岫琳通r,42nd.LikUW6小刖LDF-1W同qfiin*%学卜牌功办厂岬恃侬冉理DXC:酎01第LB包用n口mr我必出gFwtfjfIg1.LEjQ.EQ.11。即10KkraacaQ盯Ckptur+d:0IJIJInterfbCiaS-tklhrurVirtujhllLhmti9Int7Ee44-”?+VLrtuaflhifcJMtA船pH&芸Fsk.tjr-anj口中占TCPflood 无限变化源端口CreateDeleteRe
8、nameDeletefiicketpsicketpacketgroupgroupgroupallpacketgroupsReadfrom.pcapEho 第 0ininterfaceViewpacketgroupStarttosendpacJcetgroup图 5 读取报文和直接增加报文PolicyInterval(me)Enabled.Indfx於LIDDOS-aureCtrl+WJ种rnteticel叵IIU;/DecLen4cliLa3ccaxitSrcBXCEthernetIPv4HTTPDataSourceport1902ActionIncreaseNum1Loop0Destinationport80ActionFixedNum0Loop0Sequence1651455242ActionFixedvNumLoopAcknowledge0A
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 电器具生产过程中的能源管理考核试卷
- 稀土金属冶炼与冶炼设备出口策略考核试卷
- 设备噪声控制与振动分析考核试卷
- 如何设计整个系统架构
- 环保职业卫生课件
- 企业资产管理软件操作教程课件
- 医院病案管理模板
- 2019-2025年标准员之专业管理实务提升训练试卷B卷附答案
- 2025年特种装备电缆合作协议书
- 2025年年快手短视频合作协议书
- 幼儿园管理 试题及答案
- 江苏省南京市、盐城市2025届高三年级5月第二次模拟考试英语试题及答案(南京盐城二模)
- 光催化反应的化学机理试题及答案
- 2025-2030年中国科技金融行业前景预测及投资战略规划研究报告
- 美育课程中的跨学科融合教学实践
- 2024年湖北省竹溪县事业单位公开招聘医疗卫生岗笔试题带答案
- 四川2025年四川美术学院招聘辅导员笔试历年参考题库附带答案详解
- 八下劳动教育课件
- 2025年04月中国科学技术大学附属第一医院(安徽省立医院)护理人员招聘213人笔试历年专业考点(难、易错点)附带答案详解
- 2025年美容师初级技能水平测试卷:秋季美容院服务礼仪试题
- 违规合作合同协议
评论
0/150
提交评论