0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

纯图形化实时流量分析Etherape

独爱72H 来源:刘林华 作者:电子发烧友 2019-01-01 10:51 次阅读

一款纯图形化的网络流量分析工具,既是图形界面,所以系统中务必要有各类图形库支持才行

很多数时候,我们可能只是想简单的看看数据流向,了解总体数据流向或某单个网络节点状况,并不想关心数据包里面到底是什么东西

此时,etherape 则无疑是个比较不错的选择,另外,它对各个协议的支持相对还算比较到位

当然,缺点也是有的,毕竟是实时分析,如果流量瞬间激增,很容易把程序卡崩掉[不知道是有点儿溢出,还是io跟不上],也正常,毕竟只是个小工具肯定没商业工具那么完善

0x02 环境:

kali ip: 192.168.3.30

centos6.9_x64 ip: 192.168.3.16 [eth1] 192.168.3.19 [eth0]

win2008R2cnip: 192.178.3.23

win7cnip: 192.168.3.2

0x03 开始在centos6.9_x64上安装etherape,它同样依赖于libpcap库进行数据捕获,所以,如果你是自行编译安装的,请务必先装好所依赖的各种图形环境,具体请参考其官方说明, http://etherape.sourceforge.net/download.shtml#sources 这里就暂以kali平台进行演示,Ubuntu 下其实也是一样的,不再赘述

# apt-get install etherape -y

# etherape -i eth0

0x04 下面是 etherape 所支持的各种数据捕获模式,如,链路模式,ip模式,tcp模式,我们最常用的可能就是ip模式了,非常的直观明了

纯图形化实时流量分析Etherape

0x05 选择要进行捕获的网卡接口,如果你的机器同时有几块网卡,分别连接着不同的vlan,可以选择对指定的vlan进行数据捕获

纯图形化实时流量分析Etherape

0x06 接着,我们就用etherape来简单观察一些典型的网络行为,当然,本身用途绝非仅限于此,对于我们来讲,用的更多的,可能还是分析各种入侵攻击流量,帮助快速定位攻击源,此处要再次强调,它只适合用在流量较小的一些内网环境下,个人觉得,已经很难应用于如今的办公场景,不过,作为学习还是非常有价值的

在win7cn上尝试用迅雷进行正常的数据下载,注意,不同的颜色代表左侧对应颜色的协议,捕获期间可以随时暂停或直接停止,方便人为进一步分析

纯图形化实时流量分析Etherape

在win7cn上用浏览器进行正常的web访问

纯图形化实时流量分析Etherape

在centos6.9_x64上用超大数据包ping百度

纯图形化实时流量分析Etherape

在kali上对win2008r2cn的rdp使用hydra默认线程进行爆破

纯图形化实时流量分析Etherape

在kali上对win2008r2cn的smb使用hydra默认线程进行爆破

纯图形化实时流量分析Etherape

在centos6.9_x64上利用hping3快速发送随机源ip的icmp数据包,本来想直接发flood的,因为速度过快,直接把etherape卡崩了,所以不得已才用的–fast选项

纯图形化实时流量分析Etherape

小结:

除了渗透之用,它也一样可以用来帮我们快速定位网络中的各种故障,对于一些网络初学者来讲,更是非常的友好,可以很直观的把各种抽象的网络逻辑用最直观的实时动态绘图表现出来,极易理解,这里就不多啰嗦了,大家有兴趣可以多自行尝试…虽然是个小工具,但不乏大作为 ^_^

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 大数据
    +关注

    关注

    64

    文章

    8882

    浏览量

    137391
收藏 人收藏

    评论

    相关推荐

    [分享]图形化系统的设计

    图形化系统的设计 商用现成建模平台如前所述,由于许多设计延迟或是根本无法面市,甚至更糟;由于设计会在推出之后宣告失败,我们必须采取行动,确保以更短的时间获得更优质的产品。一举两得
    发表于 05-30 15:56

    图形化编程

    图形化编程语言的线型如何区分
    发表于 05-24 13:57

    图形化编程软件LabVIEW应用课程

    清华大学虚拟仪器实验室图形化编程软件LabVIEW应用课程 软件简介:通过NI LabVIEW 平台完成测控系统的设计、仿真及实现 数百万工程师和科学家可使用NI LabVIEW图形化编程环境,借由
    发表于 08-01 10:45

    基于NI Labview图形化系统设计软件求助:毕业设计

    基于NI Labview图形化系统设计软件,通过USB接口与测试对象平台进行连接,通过虚拟仪器平台可视界面对测试对象平台上的功能进行控制,并进行数据测量,通过数据采集卡将数据采集回Pc机进行数据处理分析
    发表于 04-12 14:31

    labview图形化编程分享!

    工作以来一直从事下位机的开发,对上位机了解很少。有的时候DIY时,想将下位机与上位机结合起来,但不知上位机编程怎么回事。从网上了解到一种图形化编程语言(也叫G语言),LABVIEW就是图形化编程
    发表于 10-20 20:15

    流量分析仪工作原理是什么?怎么设计一款流量分析仪?

    流量分析仪工作原理是什么?怎么设计一款流量分析仪?
    发表于 05-12 06:59

    浅析Mixly图形化编程软件

    Mixly 是由北师大米思齐团队开发的图形化编程软件,自发布以来深受国内创客圈的喜爱。Mixly 编程软件采用图形化编程,不用记代码,只需要拖拽、简单设置,就能让你快速完成创意电子编程。本...
    发表于 08-04 07:35

    Mixly图形化编程软件介绍

    Mixly 是由北师大米思齐团队开发的图形化编程软件,自发布以来深受国内创客圈的喜爱。Mixly 编程软件采用图形化编程,不用记代码,只需要拖拽、简单设置,就能让你快速完成创意电子编程。本...
    发表于 09-01 08:22

    求openharmony图形化的编程软件

    学openharmony那些开发板,有图形化的编程软件嘛?
    发表于 05-05 07:43

    cpuview图形化单片机编程软件下载

    cpuview图形化单片机编程软件下载
    发表于 04-09 12:05 1095次下载

    单片机的图形化编程方法分析

    单片机的图形化编程方法分析   单片机可以用汇编语言编程,也可以用高级语言C、Basic编程,也可以用图形化语言编程。工业控制中普遍采用可编
    发表于 03-29 15:09 5139次阅读
    单片机的<b class='flag-5'>图形化</b>编程方法<b class='flag-5'>分析</b>

    新型图形化SOI LDMOS结构的性能分析

    提出一种图形化SOILDMOSFET结构,埋氧层在器件沟道下方是断开的,只存在于源区和漏区.
    发表于 12-01 14:16 22次下载
    新型<b class='flag-5'>图形化</b>SOI LDMOS结构的性能<b class='flag-5'>分析</b>

    Arduino教程_Arduino图形化编程教程_ArduBlock

    Arduino教程_Arduino图形化编程软件_ArduBlock
    发表于 09-25 09:22 0次下载
    Arduino教程_Arduino<b class='flag-5'>图形化</b>编程教程_ArduBlock

    怎样才能缩短开发图形化系统设计的时间?

    图形化系统设计革命性地解决了设计问题,它将直观的图形化编程和灵活的商用现成(COTS)硬件融为一体,帮助工程师和科学家更有效地设计、建模、部署嵌入式系统。用户通过图形化系统设计,在设计的各个阶段采用单一的环境,从而提高生产效率、
    发表于 07-19 07:32 717次阅读
    怎样才能缩短开发<b class='flag-5'>图形化</b>系统设计的时间?

    Scratch图形化编程软件安装包下载

    Scratch图形化编程软件安装包下载
    发表于 06-18 09:14 0次下载