Transcription
在本课程中,您将学习使用 Kali Linux 进行网络安全和道德黑客攻击的基础知识,并学习如何保护系统免受漏洞侵害。Sunny 的这门对初学者友好、实用且动手操作的课程涵盖了基本技术、工具和道德考量。本课程涵盖渗透测试、网络安全以及如何确定系统漏洞等关键主题。
欢迎来到本课程,您将从零开始学习动手网络安全和道德黑客攻击。本课程适合没有任何道德黑客攻击先验知识的初学者。一切都将从零级开始教授。
在本课程结束时,您将非常熟悉 Linux 命令行、各种攻击工具、无线安全、防御工具、Nmap、Wireshark 以及更多工具。
我叫 Sanim Malu。我是一名网络安全顾问和逆向工程师。我将是您本课程的讲师。
现在,让我快速带您了解课程大纲以及您在本课程中将学到的内容。
我们将从 Kali Linux 的基础知识开始,例如复制、删除、重命名文件,以及如何有效地导航您的文件系统。然后,我们将转向 Linux 管理,您将学习 sudo 命令、root 用户,如何创建、删除、安装和卸载应用程序等。
基础知识完成后,我们将转向无线安全,您将学习如何执行 Wi-Fi 渗透测试并防御 Wi-Fi 攻击。然后,我们将转向 Wireshark,它是网络安全中最重要的工具之一,并学习如何使用它。我们还将涵盖 Nmap 和更多工具。
现在,让我们深入实践。我们将使用 Kali Linux 操作系统。如果您没有安装 Kali Linux,我的频道上有一个关于 Kali Linux 安装的单独视频。所以请先观看那个视频。
现在,让我们深入实践。在我们深入实践之前,让我简要解释一下 Kali Linux 是什么。Kali Linux 是一个专门为渗透测试和网络安全任务构建的操作系统。它广泛用于道德黑客攻击和网络安全任务,例如渗透测试、安全研究、计算机取证和逆向工程。它预装了 300 多种黑客攻击和取证工具。
在我们开始使用所有花哨的工具之前,我们需要学习其命令行的基础知识。
现在,让我们深入实践。如果您还没有安装 Kali Linux,我已经在我频道的一个单独视频中涵盖了安装过程。请先观看该视频。如果您想学习基础知识之外的内容,我在 Udemy 上有一门高级网络安全课程。请随意查看。链接在描述中。
现在,我们需要做的第一件事是打开终端。打开终端有多种方法。最简单的方法是同时按下 Ctrl + Alt + T,它应该会打开终端。这就是终端。
或者,您可以单击应用程序图标或菜单,然后在搜索框中键入终端。单击终端模拟器。或者,您可以直接单击任务栏上的终端图标。就在这里。单击它,它一定会打开终端。
现在,在执行任何命令之前,我将更改字体大小。正如您所看到的,字体几乎看不见。所以,转到文件,单击首选项,单击外观选项卡,然后单击更改按钮,然后单击向上箭头以增加字体大小。我将将其设置为 13。13 对我来说效果很好。单击确定。单击确定。
正如您所看到的,现在我们有了更易读的字体大小。
当我们打开终端时,我们会看到这两个名字,它们由这个符号分隔。现在,这个符号可以是任何东西。它只是一个分隔符,分隔这两个名字。
现在,您左边的名字是当前登录的用户名。所以,键入 whoami 命令,按 Enter。whoami 命令显示当前登录的用户。所以,当前登录的用户是 Dimalu。这意味着 Dimalu 正在使用您右边的系统名称,即主机名或您的系统名称。键入 hostname 命令。它显示主机名。按 Enter。
现在,键入 clear。clear 命令。顾名思义,它会清除终端。按 Enter。
现在,下一个命令是 date。date 打印当前日期和时间。按 Enter。
正如您所看到的,这是当前日期。我正在此日期录制此视频。
现在,键入 pwd。pwd 代表当前工作目录。它显示您在文件系统中的当前工作目录。按 Enter。
正如您所看到的,我当前的工作目录是 Dimalu。Dimalu 是用户 Dimalu 的主目录。
我们还有这个美元符号,对吧?它也有意义。美元符号本质上代表普通或普通用户。在 Linux 中,有两种类型的用户。Root 用户和普通用户。美元符号代表普通用户。目前,您不必担心用户。我们将在专门的部分回到用户。
当前登录的用户 Dimalu 也是一个普通用户。
现在,在结束此视频之前,让我执行 history 命令。history 命令显示您之前执行过的所有命令。按 Enter。
正如您所看到的,这是在此全新安装的 Kali Linux 机器上执行的命令列表。
ls 是一个重要的 Linux 命令。ls 代表列表或列出。顾名思义,它用于列出或显示文件和目录。您可以使用 ls 命令查看或检查特定目录或多个目录的内容。
现在,让我们深入实践。所以,键入 ls,按 Enter。默认情况下,ls 命令显示您当前工作目录中的所有文件和目录。所以,这些是我当前工作目录中的文件和目录,即 home。
这里我们有两种颜色,对吧?蓝色和白色。蓝色代表目录,白色代表文件。白色本质上代表所有文件类型,无论是 sh 文件还是 txt 文件,mp4 文件,PDF 文件。在 Kali Linux 中,所有文件类型都由白色表示。
现在,默认的 ls 命令不显示隐藏文件和目录。所以,如果您想列出隐藏内容,则键入 ls space -a 参数允许我们显示或列出所有文件和目录,包括隐藏文件和目录。按 Enter。
正如您所看到的,我们有以点开头的文件和目录。以点开头的文件和目录是隐藏的。
现在,让我再次执行 ls。正如您所看到的,默认的 ls 命令显示当前工作目录的内容。现在,我只想列出特定目录的内容。
假设我只想看看桌面目录里面有什么。然后键入 ls。现在指定您想查看其内容的目录名称 desktop。所以,这次我告诉 ls 命令只列出此指定目录的内容。它将显示此指定目录 desktop 里面的内容。按 Enter。
正如您所看到的,这次它只列出了桌面内容。
类似地,我们也可以列出多个目录的内容。只需用空格分隔目录。
让我们说 etc。这次 ls 命令将列出 desktop 和 etc 目录的内容。按 Enter。
正如您所看到的,这是 desktop 的内容,这是 etc 目录的内容。
通过这种方式,您可以列出任意数量的目录的内容。只需用空格分隔这些目录,如下所示。这次它将列出这三个指定目录的内容。按 Enter。
正如您所看到的,默认的 ls 命令只显示文件名和目录名。对吧?然而,有时我们想要更多详细信息,例如文件大小、最后修改日期等。
所以,键入 ls space -l l 代表长列表。它提供了关于文件和目录的详细信息。按 Enter。
从右边开始的第一个字段显示目录或文件名。然后我们有这个日期和时间。对吧?现在,当您修改文件或目录时,此日期和时间会自动更新。在文件的情况下,当您修改或编辑文件时,此日期和时间会自动更新。在目录的情况下,当您向目录添加新目录或文件时,此日期和时间会自动更新。或者,如果您修改了目录中的文件,那么该特定目录的日期和时间也会更新。
现在,我们拥有的下一个字段是这个。它以字节为单位显示文件大小,这对我们来说不太容易阅读。所以,如果您想要一种更易读的格式来显示文件和目录大小,则键入 ls -l 和 --h h 代表人类可读。按 Enter。
正如您所看到的,现在我们有了以千字节、兆字节和千兆字节为单位的文件大小。h 参数本质上以千字节、千兆字节和兆字节为单位显示文件大小。而且您不必单独编写 h 参数。您可以简单地将其与 l 参数或其他参数结合起来。按 Enter。
正如您所看到的,它产生了相同的结果。
cd 代表更改目录。这是一个简单的命令。顾名思义,cd 允许我们在文件系统中导航。所以,如果您想更改目录或位置,我们就必须使用 cd 命令。
所以,打开您的终端。让我键入 ls 并执行 pwd。现在,我当前的工作目录是 home。我在我的 home 目录中。
现在,假设我想从当前工作目录切换或更改到 desktop。然后键入 cd space。现在指定您想切换到的确切目录名称 desktop。按 Enter。pwd。
正如您所看到的,我的当前工作目录已更改为 desktop。
现在,如果您想返回一个目录,则键入 cd space 两个点。它将我们带回文件系统中的一个目录。按 Enter。pwd。
类似地,您可以使用 cd 命令返回多个目录。键入 cd space 两个点 / 再次两个点。它将我们带回两个目录。按 Enter。pwd。
您可以像这样使用 cd 命令返回任意数量的目录。只需用 / 分隔两个点。然后它将带我们返回那么多目录。
现在,如果您不为 cd 命令指定任何目录名称,会发生什么?我的当前工作目录是 desktop。现在,如果我只键入 cd 命令而不提供任何目录名称,则 cd 命令默认会将我们重定向到 home 目录。所以,按 Enter。pwd。
正如您所看到的,当前工作目录已从 desktop 更改为 home。
有时,我们无意中或错误地执行了 cd 命令,最终将我们重定向到 home 目录。所以,如果您想回到您以前的工作目录,则键入 cd space 和 -。它将带我到我以前的工作目录,即 desktop。所以,按 Enter。
正如您所看到的,我的目录已更改为我以前的工作目录,即 desktop。
在本视频中,我们将学习如何使用 nano 文本编辑器创建和修改文本文件。Nano 是一个基于终端的文本编辑器,允许我们在终端内直接创建、打开和修改文本文件。它是一个易于使用且轻量级的工具,提供语法高亮、行号、搜索和替换、复制、剪切和粘贴等功能。在本视频中,我们将涵盖 Nano 的基础知识。
现在,Nano 是您将日常使用的工具之一。
现在,让我们进入实践。键入 nano 并按 Enter。我们现在在 nano 文本编辑器中。现在,nano 完全准备好接收输入。所以,让我键入几行随机文本。
假设这是第一行。现在按 Enter 进入新行。这是新行。再次按 Enter。第三行。
在底部,我们可以使用 nano 的选项。我们拥有的第一个选项是 Ctrl + G。Ctrl + G 用于帮助。它详细显示 nano 的文档。所以,一起按下 Ctrl + G。
这里有关于 nano 的详细信息。这里有 Nano 的描述,它是什么以及它做什么。现在,按向下箭头键滚动浏览整个文档。这些是我们可以在 Nano 中使用的选项。
所以,请随意浏览这个冗长的文档。现在,要退出此文档,请按 Q。
然后我们有 Ctrl + O。Ctrl + O 用于写出。写出简单地意味着将内容保存到文件。我还没有将这些行保存到文件中。所以,要保存,请按 Ctrl + O。
现在,正如您所看到的,要写入的文件名。指定您要将此内容保存到的文件名。让我给它一个文件名,比如 dummy.txt。请记住,默认情况下,nano 会将文件保存在您当前的工作目录中。我当前的工作目录是 desktop。所以,这个 dummy.txt 文件将保存在我的 desktop 中。现在,按 Enter。
正如您所看到的,顶部有四行。这里有 dummy.txt 文件,内容已保存。
现在,要退出 nano,请按 Ctrl + X。让我键入 ls 来检查文件是否已创建。
正如您所看到的,dummy.txt 文件已创建。现在,我想使用 nano 编辑或修改这个 dummy.txt 文件。键入 nano dummy.txt。提供文件名。按 Enter。
现在,我们已成功打开 dummy.txt 文件。现在,我们可以随意修改此文件。
所以,这就是您如何使用 nano 文本编辑器创建、保存和修改文本文件的内容。
现在,在结束此视频之前,让我向您展示一个可以节省时间的技巧。我们可以在开始 nano 时在开头创建文件。您需要做的就是键入 nano 并指定文件名 newfile.txt。请记住 nano 的工作方式,如果您指定的文件名已存在,它将打开现有文件;如果文件不存在,则 nano 将创建该文件。按 Enter。
正如您所看到的,newfile.txt 已创建。现在我们可以向其中写入内容。按 Enter。
要换行,请按 Ctrl + O 保存文件内容。按 Ctrl + X 退出 nano。ls。
正如您所看到的,newfile.txt 已创建。
在本视频中,我们将了解 cat 命令。我可以向您保证,您将每天使用它。它是 Linux 核心命令之一。
那么,cat 命令做什么呢?cat 命令是一个多功能的多用途命令,可用于各种任务,例如创建文本文件、查看文件内容、将文本附加到现有文件等。CAT 代表 concatenation(连接)。
这是关于 CAT 命令的第一个视频。在本视频中,我们将学习如何查看文件内容并打印行号。
现在,让我们进入实践。让我键入 ls。我在我的 desktop 上有这两个文件,我想查看,比如这个 dummy.txt 文件的内容。所以,键入 cat 和空格。现在指定您想查看或打印其内容的文件名。我将使用 dummy.txt。所以我告诉 cat 显示或打印此指定文件的内容。让我按 Enter。
正如您所看到的,这是 dummy.txt 文件的内容。
现在,缺少的一件事是行号。CAT 命令确实允许我们打印行号,这是一个非常方便的功能。所以,键入 cat,比如 dummy.txt,然后是空格 -n。它打印行号。
正如您所看到的,现在我们有了非常格式化的输出,并且我们有六个行号,对吧?这是因为这两行是空白行。空白行也会被计算在内。
get 命令还允许我们查看多个文件的内容。您所要做的就是告诉 get 命令这些文件名。
比如 cat space dummy.txt。现在 space d1.txt。所以,您必须用空格分隔文件名。这次 cat 命令将打印 dummy.txt 文件和 d1.txt 文件的内容。让我按 Enter。
正如您所看到的,这是第一个文件的内容,这是 D1.txt 文件的内容。
通过这种方式,您可以查看任意数量文件的内容。只需用空格分隔文件名,然后它将打印所有指定文件的内容。
现在,我将打印一个位于另一个目录中的文件的内容,对吧?d1 和 dummy.txt 这些文件在我的当前工作目录中。我想打印 etc 目录中的文件的内容。文件名是 passwd。现在,passwd 文件存储用户帐户详细信息。所有用户帐户详细信息都存储在此 passwd 文件中。按 Enter。
正如您所看到的,这些是我 Linux 系统中的用户帐户。我将在一个专门的视频中回到这个 passwd 文件。
我们将继续上次视频中断的地方。在本视频中,我们将学习如何使用 cat 命令创建文件并将内容附加到现有文件。我们还将学习如何将多个文件连接成一个。
现在,让我们进入实践,使用 cat 创建文件。键入 cat。现在键入大于号,并指定您想创建的文件名。让我创建一个 dummy.txt。按 Enter。
正如您所注意到的,我们有这个光标。它正在等待我们输入一些东西。让我输入几行随机文本。这是一行文本。按 Enter 进入新行。第二行。
现在,要退出 cat,请按 Ctrl + C。让我键入 ls。正如您所看到的,文件已创建。让我们检查其内容。这些是我们写入 dummy.txt 文件中的确切行。
cat 命令的工作方式与输出重定向运算符几乎相同。它会覆盖现有文件的内容。cat 命令的工作方式是,如果文件不存在,它会先创建该文件并写入内容。如果文件已存在,它会删除现有文件的内容,只保留或保存您写入的新内容。
例如,我已经有了这个名为 dummy.txt 的文件。所以,如果我将内容写入这个 dummy.txt 文件,那么 cat 将删除这个现有文件的内容,只保留您写入的新内容。
所以,让我写,比如,这是一个 dummy 文件 dummy 文件。按 Enter。让我退出 cat。ls,让我们检查其内容。
正如您所看到的,现有内容已被覆盖或删除。它只保留了新内容。
所以,如果您想保留现有内容并将新内容附加到末尾,那么我们必须使用两个大于号,如下所示。现在指定文件名 dummy.txt。按 Enter。第二行,按 Enter。第三行。
现在,cat 命令将做什么?它将保留现有内容,并将新内容附加到文件末尾,因为我们使用了两个大于号。让我退出 cat。ls dummy.txt。
正如您所看到的,现有内容仍然存在,新内容已附加到文件末尾。
所以,这就是如何避免内容覆盖。现在,让我们学习如何将多个文件连接成一个。让我将目录更改为 desktop,我已经在那里有多个文件。
我有这两个文件。让我先检查它们的内容。这是 d1.txt 的内容,这是 dummy.txt 的内容。我想将这两个文件的内容合并到一个名为 merged.txt 的文件中,这非常简单。
键入 get 并指定文件名。所以,让我们说 d1.txt。现在写大于号。然后指定您想合并内容的文件的名称。所以,get 命令将获取您在大于号之前指定的文件内容,然后将这两个文件的内容合并到指定的文件 merged.txt 中。按 Enter。ls。文件 merged.txt 已创建,正如您所看到的。让我获取其内容。
这是 merged.txt 文件的内容。
请记住,当您使用 cat 合并内容时,它不会删除或更改文件的内容。它只获取这些文件的内容,然后将其保存到您合并到的文件中。
在本视频中,我们将学习如何在 Linux 中创建目录或文件夹。基本上,文件夹在 Linux 中称为目录。
现在,让我们进入实践。键入 mkdir。mkdir 是 make directory 的缩写。现在,您必须指定您想创建的目录名称。让我创建一个,比如 dummy。所以我基本上是在告诉 make directory 命令创建这个 dummy 目录。就这么简单。按 Enter。ls。
正如您所看到的,dummy 目录已创建。
现在,让我们使用一个 mkdir 命令创建多个目录。键入 mkdir d1 space d2。这次 mkdir 命令将创建这两个目录。只需用空格分隔目录名称。让我按 Enter。ls。
正如您所看到的,D2 和 D1 目录已创建。
现在,我想在目录中创建一个目录。我想创建一个目录树。例如,我想创建一个名为 Sunny 的目录。在 Sunny 里面,我想创建一个名为 Dimalu 的子目录。所以,键入 mkdir sunny / Dimalu。按 Enter。
我们收到一个错误。无法创建目录,因为如果您想在目录中创建目录,我们必须指定 -p 选项。P 代表父级。它在目录中创建目录。所以,如果这次我按 Enter,ls。正如您所看到的,Sunny 目录已创建。让我们检查其内容。
正如您所看到的,在 Sunny 里面,我们有 Dimalu 目录。
所以,这就是这个快速视频的内容。非常感谢您的观看。
欢迎回来,各位。这是 grep 命令的第一个实践视频。在本视频中,我们将学习 grep 是什么以及 grep 的基础知识。Grep 代表 global regular expression print(全局正则表达式打印)。
那么,grep 做什么呢?grep 命令广泛用于在文件中搜索文本或文本模式。
假设您有一个大型文本文件,并且您想知道某个特定单词是否存在于文件中,或者它在文件中出现了多少次,那么 grep 命令可以非常高效且轻松地解决这个问题。它使文件搜索变得非常容易。
grep 命令的用例非常广泛。它可以用于格式化输出、搜索模式和高效分析日志。
现在,让我们进入实践。让我将我的目录切换到 desktop。现在,我们将需要一个文件来处理,我们可以在其中执行 grep 搜索。所以,我将要做的是将 useradd 命令的手册页重定向到一个文件。这是 useradd 的文档。我将将其重定向或保存到一个文件中。按 Q 退出文档。
现在,键入 man useradd。键入输出重定向运算符。指定您想保存手册页的文件名。out.txt。按 Enter。ls。文件已创建。让我快速检查其内容,使用 -n 选项。按 Enter。
正如您所看到的,在这个文件中,我们有近 500 行。这些行足以有效地演示 grep 命令。
现在,回到 grep。所以,键入 grep。我要做的第一件事是检查我们可以与 grep 一起使用的可用选项。所以,help 选项将显示 grep 可以使用的所有可用选项。按 Enter。
所以,这些是我们可以与 grep 命令一起使用的选项。所以,请随意浏览所有这些选项。Grep 实际上是一个非常高级的命令。
所以,键入 grep space。现在,grep 需要至少两个选项。搜索词(您想搜索什么)和文件名(您想在哪里搜索)。所以,提供搜索词或模式。我将搜索单词 user。写下搜索词,用引号括起来,空格。现在指定您想搜索的文件名 out.txt。所以我基本上是在告诉 grep 命令在此指定文件 out.txt 中搜索单词 user。按 Enter。
正如您所看到的,grep 打印了所有包含搜索词 user 的行。对吧?搜索词或匹配项以红色突出显示。所以,默认情况下,它将打印所有包含搜索词的行。
现在,这里缺少的一件事是行号。我不知道 grep 在哪些行找到了匹配项。所以,要打印行号,我们必须使用 -n 选项。所以,键入 grep -n,搜索词仍然是 user,文件名是 out.txt。所以,这次 grep 将打印它找到单词 user 的所有行。如果我按 Enter,正如您所看到的,在左侧,它准确地告诉我们找到匹配项的行号。
现在,我进行的搜索是在 out.txt 文件中,该文件位于我当前的工作目录中。现在,我们也可以在位于另一个目录中的文件中进行搜索。我将搜索单词 Dimalu,在位于 etc 目录中的 passwd 文件中。
所以,基本上这次会发生的是,grep 命令将在指定的此位置搜索单词 Dimalu。位置是 etc 目录。在 etc 目录中,我们有一个名为 passwd 的文件。现在,passwd 文件本质上存储您系统上所有用户帐户的信息。所以,它将检查用户帐户 Dimalu 是否存在。我将在一个专门的视频中回到 passwd 文件。
所以,按 Enter。正如您所看到的,它确实在 passwd 文件中找到了单词 Dimalu 或用户帐户 Dimalu。这意味着用户帐户 Dimalu 确实存在。
现在,如果 grep 找不到匹配项,或者您提供了一个不存在的模式,会发生什么?在这种情况下,grep 不会提供任何输出。
所以,这就是本视频的内容,各位。非常感谢您的观看。
在本视频中,我们将探讨 wc 命令。它是一个简单而有用的工具。WC 代表 word count(字数统计)。顾名思义,WC 会计算给定文件中的总单词数、行数和字符数。
现在,让我们进入实践。我有一个名为 out.txt 的文件。我想计算或检查这个特定文件中包含多少单词、字符和行。所以,键入 wc space。现在指定您想进行计数的文件名 out.txt。现在按 Enter。
正如您所看到的,我们有一些有趣的信息。从右边开始的第一个字段显示文件名。然后下一个字段显示总字符数,这个字段显示总单词数,从左边开始的第一个字段显示总行数。
现在,我只想打印总单词数。所以,键入 wc 和 -w 只打印总单词数。正如您所看到的,out.txt 文件中的总单词数为 200831。
类似地,您可以只打印行数 WCL。如果您想打印总字母或字符数,则指定 -c。C 计算指定文件中包含多少字符。
正如您所看到的。现在,让我用一个实际的例子来演示 WC。
假设我想检查我的系统上有多少用户帐户。然后 wc -l /etc/passwd。现在它将计算 passwd 文件中有多少行。按 Enter。
正如您所看到的,总共有 59 行,这意味着我的系统上总共有 59 个用户帐户。
所以,这就是 WC 命令的内容,各位。非常感谢您的观看。
在本视频中,我们将学习输出重定向。输出重定向是 Linux 命令行的基本概念,它允许我们控制命令或程序的输出。简单来说,这意味着获取命令的输出并将其重定向或保存到文件中。
当您在终端中执行命令时,默认情况下,该命令的输出通常会显示在终端中。然而,通过输出重定向,您可以将输出保存到文件中。
在许多情况下,您可能需要将命令的输出保存到文件而不是在终端中显示它,例如稍后分析输出、使用其他工具过滤或处理输出等。
所以,让我实际演示一下我刚才解释的内容。让我执行 ls 命令。这是 ls 命令的输出。
输出重定向允许我们将命令产生的输出重定向或保存到文件。这正是我要做的事情。我将获取 ls 命令的这个输出,然后将其重定向或保存到文件中。
语法非常简单。键入您想重定向其输出的命令。我将使用 ls 命令。现在键入大于号。大于号也称为输出重定向运算符。现在指定您想保存输出的文件名。out.txt。
现在,输出重定向的工作方式是。如果您指定的文件名不存在,它将首先创建文件,然后将输出重定向到它。如果文件已存在,它将输出重定向或保存到现有文件中。让我按 Enter。
这次我们没有得到任何输出。这是因为默认情况下,Linux 将命令的输出发送到终端。然而,这次我们使用了输出重定向运算符。所以,输出被发送到了 out.txt 文件,而不是终端。
现在,让我键入 ls。正如您所看到的,out.txt 文件已创建。现在,让我们检查其内容。get out.txt。
正如您所看到的,在 out.txt 文件中,我们有这个内容。这是 ls 命令的输出。这正是我重定向到这个 out.txt 文件中的内容。就这么简单。
现在,让我们做一些更多的例子。让我执行 date 命令。这是 date 命令的输出。现在,让我们将 date 命令的输出重定向到一个文件。键入 date 输出重定向运算符 date.txt。这次输出重定向运算符将获取 date 命令的输出,然后将其重定向到这个 date.txt 文件。让我按 Enter。ls。date.txt 文件已创建。让我们获取其内容。
正如您所看到的,在 date.txt 文件中。我们有 date 命令的输出。所以,类似地,您可以使用输出重定向运算符将任何命令的输出重定向到文件。
现在,您必须对将命令的输出重定向到文件时要小心一点,因为输出重定向运算符会覆盖或删除现有文件的内容。
例如,这个 date.txt 文件已经包含了一些内容。对吧?现在,如果您将另一个命令的输出重定向到这个 date.txt 文件,它将删除或覆盖现有内容,只保留新内容。
让我实际向您展示我的意思。这次。我将要做的是将 ls 命令的输出重定向到 date.txt 文件。现在,date.txt 文件已经存在,对吧?它已经包含了一些内容。现在,这次输出重定向运算符将把 ls 命令的输出重定向到 date.txt 命令,并且只保留新内容或此 ls 命令的输出。让我按 Enter。
让我们检查 date 命令的内容。正如您所看到的,旧的或现有的内容已被删除。我们只有最近一次命令 ls 重定向的新内容。
现在,如果您想维护或保留文件的现有内容,那么我们必须使用两个输出重定向运算符。
所以,让我重定向 date 命令的输出。这次使用两个输出重定向运算符,如下所示:date.txt。现在,当您使用两个输出重定向运算符时,输出将被附加到文件末尾。
所以,它将做什么?它将获取 date 命令的输出,然后将其附加或添加到指定文件的末尾。按 Enter。
让我们获取 date.txt 文件的内容。正如您所看到的,这是现有内容。它仍然存在。它没有被覆盖。并且前一个命令 date 的输出已附加到末尾。
这就是如何使用输出重定向运算符并避免内容覆盖。
在本视频中,我们将涵盖管道,也称为管道传输。管道是 Linux 命令行的重要组成部分。
那么,管道到底是什么?简单来说,管道是将一个命令的输出发送到另一个命令的过程。管道通过在两个命令之间共享数据来组合两个或多个命令。这是使用两个命令之间的管道字符完成的。
那么,为什么我们需要将一个命令的输出发送到另一个命令或在它们之间共享数据呢?嗯,有时我们必须使用多个命令或工具来完成复杂的任务。所以,当您单独使用不同的命令来完成一项任务时,这是一个耗时的过程,对吧?
所以,为什么不将多个命令组合在一起,而不是单独执行它们?这正是管道所解决的问题。管道允许我们通过共享数据或输出将多个命令组合或连接起来。所以,而不是单独使用多个命令,我们可以使用管道将它们组合起来。
当一个命令将其输出发送到另一个命令时,接收命令将其输出作为输入进行处理。这本质上意味着一个命令的输出成为下一个命令或接收命令的输入。
现在,让我们进入实践。这里我有一个 out.txt 文件。让我获取其内容。这是 get 命令的输出。
现在,管道允许我们将一个命令的输出管道传输到另一个命令。这正是我要做的事情。我将把 get 命令的这个输出发送到 grep 命令。Grep 命令将进一步处理这个输出。
让我键入完整的命令。所以,键入 get out.txt。现在键入管道字符。这是管道字符。这个管道字符通常在 Enter 键上方。
现在,让我键入 grep 命令。我将搜索单词 user。让我打开另一个终端。我需要它来进行流畅的解释。
现在,让我获取 out.txt 文件的内容。现在,让我分解这个完整的命令。
现在,它的工作方式是,由于我们正在使用管道,管道字符,Linux 将把 cat 命令的输出发送到 grep 命令。这是 cat 命令的输出。对吧?Linux 将此输出发送到 grep 命令。现在,grep 命令将接收此输出,然后在该输出或这些文本行中搜索单词 user。如果它在任何一行中找到单词 user,那么那些行将被打印或显示。
现在,如果您注意到这里,我没有指定任何文件名。grep 命令需要至少两个选项。搜索词(您想搜索什么)。我已经指定了搜索词,但我没有指定要在此搜索指定单词 user 的文件名。这是因为 grep 将在此命令通过管道传输接收的输出中搜索此单词。
让我按 Enter。正如您所看到的,它打印了所有包含搜索词 user 的行。所以,这就是管道的工作方式。
所以,各位,一个命令的输出成为另一个命令或接收它的命令的输入。请记住,大多数 Linux 命令都设计为通过管道接收输出。所以,get 命令的输出成为 grep 命令的输入,grep 命令在该接收的输出中搜索单词 user。就这么简单。
现在,让我们做一些更多的例子。让我将目录更改为 home。让我执行 ls 命令。现在我想检查 desktop 目录是否存在。显然,它确实存在。我们都可以看到它。它就在那里。
然而,如果有很多文件和目录,那么找到一个特定的文件或目录就会变得有点困难。但是通过管道,我们可以轻松解决这些问题。我们所要做的就是将 ls 命令的输出发送到 grep 命令,然后搜索您想要的任何文件或目录。
所以,让我键入 ls space,键入管道字符。我将搜索,键入 grep。我将搜索单词 desktop。
所以,基本上会发生的是,Linux 将发送 ls 命令的输出。让我关闭这个终端。这不需要。我将打开一个新的终端。
现在,基本上会发生的是,Linux 将发送此命令的输出,即这个,到 grep 命令。然后 grep 命令将在该输出中搜索单词 desktop,如果它找到图像,它将列出该行。按 Enter。
正如您所看到的,它确实找到了单词 desktop。所以,desktop 目录确实存在。
所以,这就是管道的工作方式。您实际上可以获取任何命令的输出,然后将其管道传输到另一个命令。
复制文件是一项您必须定期执行的常见任务。对吧?复制文件和目录的命令是 cp。CP 代表 copy(复制),它可以复制文件和目录。
现在,让我们进入实践。我将从复制文件开始,稍后我们还将复制目录。让我执行 ls。我将使用这些文件来演示 cp 命令。
所以,键入 cp。cp 代表 copy。现在,cp 命令需要至少两个选项。您想复制的文件名以及您想复制到的目标目录。
所以我将从复制这个 dummy.txt 文件开始。所以,指定您想复制的文件名 dummy.txt space。现在指定您想复制到的目标目录。我将把它复制到我当前的工作目录中。所以,指定一个不同的名称。比如 dummy_cp.txt。现在,copy 命令将获取这个 dummy.txt 文件,并在这个新名称 dummy_cp.txt 下创建它的副本。让我按 Enter。ls。
正如您所看到的,我们成功地复制了 dummy.txt 文件。这是 dummy.txt 文件的副本,名称为 dummy_cp.txt。
类似地,我们可以将文件复制到特定位置或不同的目录。我将要做的是,我将把这个 dummy.txt 文件复制到 downloads。让我打开一个新标签页。将我的目录更改为 downloads。ls。正如您所看到的,downloads 目录目前是空的。
所以,让我们将 dummy.txt 复制到 downloads。键入 dummy.txt。现在提供 downloads 的完整路径或您想复制到的任何位置。键入 /home/username,即 demalu,/downloads。这次 copy 命令将获取 dummy.txt 文件并将其复制到指定位置,即 downloads。让我按 Enter。
现在,让我在这里键入 ls。正如您所看到的,dummy.txt 文件已复制到 downloads。
所以,这就是如何使用 cp 命令复制文件。我们也可以在复制时给它一个不同的名称。键入 /,比如 dummy_cp.txt。这次 cp 命令将把这个文件复制到 downloads 目录,名称为 dummy_cp.txt。按 Enter。
正如您所看到的,我们有了文件 dummy_cp.txt。
现在,让我们复制目录。ls。我有一个 demo 目录。我将创建一个 demo 目录的副本。键入 cp space demo。现在指定目录的名称 demo_12。所以,copy 命令将获取这个 demo 目录,并在这个新名称 demo_12 下创建它的副本。让我按 Enter。
正如您所看到的,我们收到一个错误。未指定 R。如果您想复制目录,我们需要指定 -r 参数。默认情况下,copy 命令期望我们复制文件。所以,如果您想复制目录,那么我们需要使用 -r 参数。所以,键入 -r。这次 copy 命令将获取这个目录。然后在此新名称 demo_12 下在我的当前工作目录中创建它的副本。让我按 Enter。ls。
正如您所看到的,我们成功地在新的名称下创建了 demo 目录的副本。
现在,让我们将 demo 目录复制到另一个目录。我将把它复制到 downloads。cp -r demo。现在提供您想复制到的路径。/home/demalu/downloads。这次 copy 命令将获取这个 demo 目录并将其复制到指定的 destination,即 downloads。让我按 Enter。
让我在这里键入 ls。正如您所看到的,demo 目录已创建。
现在,让我们使用一个 cp 命令复制多个文件或目录。我将要做的是,我将把 dam_2 和 app.c 文件复制到 downloads 目录。所以,键入 cp app.c space。现在提供您想复制的文件或目录的名称。比如 dam_2。现在提供 destination path /home/demalu/downloads。
现在,由于我们正在复制一个目录以及一个文件,我们需要提供 -r 参数。现在,这个命令的工作方式是,copy 命令将把这两个指定的文件和目录复制到 downloads 目录。您可以复制任意数量的文件或目录。只需用空格分隔它们,如下所示。
现在按 Enter。让我去 downloads。ls。
正如您所看到的,这里有 app.c 文件和 dem 目录。这就是如何使用 cp 命令复制多个文件和目录。只需用空格分隔文件。
在本视频中,我们将学习如何使用 rm 命令删除文件和目录。rm 命令是 remove 的缩写。它用于删除或移除文件和目录。它是一个简单的命令,语法简单。
现在,让我们进入实践。我将使用这些 dummy 文件和目录来演示 rm 命令。所以,键入 rm。RM 代表 remove space。现在,我们需要告诉 rm 命令您想移除的文件名。我们将从移除文件开始。稍后我们将移除目录。
所以,rm space。现在指定您想移除的文件名。我将移除我当前工作目录中的这个 dummy.txt 文件。所以,键入 dummy.txt。所以,rm 命令将移除指定的 dummy.txt 文件。按 Enter。ls。
正如您所看到的,文件已被移除。
类似地,我们可以使用一个 rm 命令移除多个文件。键入 rm space。指定文件名。比如 app.c space。我们需要用空格分隔文件 app_cp.txt。这次 rm 命令将移除这两个指定的文件。按 Enter。ls。
正如您所看到的,这两个指定的文件都已被移除。而且,您可以通过这种方式移除任意数量的文件。只需用空格分隔这些文件。
现在,让我们移除存储在不同目录中的文件。我将移除我 downloads 目录中的文件。让我将我的目录更改为 downloads。这里有所有这些 dummy 文件。
所以,让我回到我当前的工作目录,即 desktop。所以,键入 rm space。现在,我们需要提供您想移除的文件或目录的完整路径。所以,/home/username。现在 downloads。现在,在 downloads 中,我有一个名为 dummy.txt 的文件。所以,在 destination 目录之后,斜杠,然后键入您想移除的文件名 dummy.txt。所以,rm 命令将移除存储在 downloads 目录中的这个 dummy.txt 文件。按 Enter。
让我回到 downloads。ls。正如您所看到的,dummy.txt 文件已被移除。
现在,让我们移除目录。ls。我将从移除 demo 目录开始。所以,rm demo。按 Enter。
正如您所看到的,这是一个目录。就像 cp 命令一样,我们在移除目录时需要指定 -r 参数。所以,键入 rm -r。提供您想移除的目录名称。按 Enter。ls。
正如您所看到的,正如您所看到的,demo 目录已被移除。
类似地,我们可以移除存储在不同位置或目录中的目录。语法相同。键入 rm -r。提供您想移除的目录的路径。downloads。在 downloads 中,我有一个名为 demo 的目录。所以,让我键入目录名称。这次 rm 命令将移除位于该目录中的 demo 目录。
下载目录。按回车键。让我列出。正如你们所见,demo目录已被删除。现在让我们讨论一下rm命令的一些选项。现在,rm命令最常用的选项之一是-f。f代表force(强制)。它基本上会强制删除文件和目录。现在发生的情况是,有些文件无法用简单的rm命令删除。我们需要提供-f来删除特定的文件或目录。现在,受写保护的文件无法用简单的rm命令删除。现在,受写保护的文件是那些不能被修改或编辑的文件。让我创建一个这样的文件。我将把这个demo.txt文件设为只写。所以,输入chmod。你不需要担心chmod命令。我们将在专门的章节中回到它。现在,我只想创建一个受写保护的文件来演示rm命令。chmod user。我将移除demo.txt文件的写权限,然后按回车键。现在,正如你们所看到的,在桌面上有一个锁的标志,这意味着这是一个受写保护的文件,它不能被修改或编辑。让我列出。现在,让我尝试用默认的rm命令删除它,demo.txt,按回车键。正如你们所看到的,我们有一个提示符“remove protected regular empty file demo.txt”。现在,在这里我们必须指定n表示否。如果你不想删除,就输入n。如果你想删除,就输入yes或y。y代表yes。现在,我还不打算删除这个demo.txt文件。所以我将指定n。按回车键。现在,如果你想绕过这个提示符,那么我们必须使用-f参数。所以输入rm -f,指定文件名,然后按回车键。正如你们所看到的,这次rm命令没有显示这个提示符“remove protected regular file”。它直接删除了文件。所以-f参数基本上绕过了这个提示符,并强制删除了文件或目录。如果你的目录是受写保护的,那么你必须指定-r参数,像这样-rf,然后指定受写保护的目录。假设我们有一个受写保护的目录demo。那么这个命令将删除这个受写保护的目录,并绕过rm命令在删除受写保护的文件或目录时通常显示的提示符。所以,这就是rm命令的内容。非常感谢您的观看。
欢迎回来,各位。在本节中,我们将讨论Linux的两个重要方面。用户管理和执行管理任务。这是本课程中最重要的章节之一。在我们深入研究root用户、sudo命令和即将到来的视频中的其他高级主题之前。理解用户类型至关重要。Linux用户根据其类型具有不同级别的访问权限和权限。因此,理解用户及其类型很重要。在本视频中,我们将探讨Linux中不同类型的用户。那么,什么是计算机用户?首先,计算机用户本质上是与计算机系统交互并利用其资源执行任务的人。这些任务包括访问文件、运行程序以及利用系统提供的所有其他功能。简而言之,任何使用计算机进行各种活动的人都被视为计算机用户。现在,Linux是一个多用户操作系统。那么,多用户意味着什么?多用户操作系统允许多个用户同时访问和使用系统。这意味着可以同时登录多个用户帐户。在多用户环境中,我们可以创建单独的或多个用户帐户。每个用户都有自己的帐户,具有唯一的用户名和密码。这允许用户使用其登录凭据登录,并访问自己的文件和资源,而不会相互干扰。请记住,多用户操作系统中的每个用户都有自己的文件。默认情况下,一个用户无法访问系统上其他用户的文件。Linux会自动管理每个用户帐户的资源和安全。Linux、Mac OS和Windows都是多用户操作系统。你可以在这些系统中创建多个用户帐户。在接下来的视频中,您将学习如何在Linux上实际创建和管理多个用户帐户。现在,Linux中有三种类型的用户。不仅在Linux中,在Windows中也是如此。有三种主要的用户类型。普通用户、root用户和系统用户。让我们从普通用户开始。Linux中的普通用户也称为普通用户、标准用户或非管理员用户。普通用户具有有限的系统访问权限。他们可以执行基本的标准任务,例如浏览互联网、存储和访问他们的数据、播放媒体以及创建文件等。但是,普通用户无法执行任何管理任务,例如安装、卸载应用程序、修改系统设置、访问或删除配置文件以及管理系统目录和工具。简而言之,普通用户没有能力或权限来利用和访问专门用于执行管理任务的文件和工具。现在,让我们来解决真正的问题。为什么存在普通用户帐户?它们解决了什么问题?正如我们之前讨论的,普通用户帐户对系统的访问权限或访问级别有限。这允许用户利用和访问系统,而无需修改系统文件或其他受保护的管理文件和工具。这种有限的访问有助于维护系统安全。组织、学校和大学通常出于这个原因使用普通用户帐户。以组织为例。组织和公司通常有许多员工,他们通常使用同一台计算机系统,对吧?为了确保安全和隐私,每个用户都被分配了唯一的用户名和密码。用户使用其凭据登录。每个用户的文件都单独存储,并且一个用户在没有适当授权的情况下无法访问另一个用户的文件。正如我们所讨论的,普通用户帐户的权限有限。这意味着它们无法损坏或访问系统文件,也无法执行管理任务。通过使用普通用户帐户,用户可以利用系统提供的所有基本功能,而不会因管理员访问而冒着意外或故意损坏系统的风险。他们可以创建自己的文件,执行办公工作,但无法访问管理工具。这种仅访问自己文件的限制本身就使得普通用户帐户更安全。Windows也是一个多用户操作系统。您可能熟悉来宾帐户。Windows中的来宾帐户也是一个具有有限系统访问权限的普通用户帐户。第二种用户是root用户,也称为管理员用户。Root将在下一个视频中介绍,因为它值得一个专门的视频。现在让我们讨论系统用户。Linux和Windows中的系统用户。系统用户是指为计算机系统或应用程序创建的用于执行特定任务或功能的帐户。系统用户是在操作系统和应用程序安装期间创建的。某些应用程序使用专用的系统用户帐户来执行其操作。系统用户通常在后台运行。它们与您的日常任务没有直接关系。我们不直接与它们交互,但特定的应用程序使用它们在后台执行其操作。这些任务包括在后台运行守护进程或服务。诸如防病毒软件之类的特定应用程序也使用专用的系统帐户来扫描系统。系统用户没有登录shell,这意味着它们无法直接登录系统。在本视频中,我们将了解root用户。Root是Linux系统上最重要的用户。在上一个视频中,我们讨论了普通用户无法执行管理任务。但是,最终需要有人来执行管理任务。对吧?这就是root用户的作用。Root是Linux上的一个特殊用户帐户。它本质上是Linux系统上的管理员或管理帐户。所有管理任务都由root用户帐户执行。Root用户也称为超级用户。Root用户对系统拥有完全控制权。它可以对系统执行任何操作,例如安装或卸载应用程序、访问、删除和修改任何系统和配置文件。简而言之,root用户控制并访问一切。Root用户帐户是在Linux安装期间自动创建的。每个Linux系统默认都有root用户。在接下来的视频中,我们将把理论付诸实践。最后,我们将把过去两个视频中学到的所有内容付诸实践。在本视频中,我们将学习sudo命令以及如何使用它来执行管理任务。我们还将介绍sudo与root用户之间的关系以及谁被允许使用sudo命令。这个视频将非常重要,可能是整个课程中最长的视频之一。所以,请务必观看完整视频,不要跳过任何内容。让我们开始实际操作。在之前的两个视频中,我们了解到普通用户无法执行管理任务。对吧?现在,让我们实际验证一下是否属实。那么,您如何知道您是作为普通用户还是root用户登录的呢?嗯,普通用户用美元符号表示。正如您所看到的,这意味着当前登录的用户Dimalu是一个普通用户,而root用户用井号表示。我们稍后会回到这一点。现在,我将尝试安装一个应用程序,这是一个管理任务。所以,输入apt install wc。别担心apt命令。我们将在专门的章节中回到它。Apt基本上用于安装或卸载应用程序。现在,让我按回车键看看会发生什么。正如你们所看到的,我们有两个错误。第一个错误是“permission denied”(权限被拒绝)。这意味着当前登录的用户Dimalu没有执行此命令的权限。第二个错误是“are you root?”(你是root吗?)。这意味着您需要成为root用户才能执行此命令。只有root用户才能执行此命令。现在,在Linux系统上执行管理任务有两种主要方法。要么您需要以root用户身份登录,要么您可以使用sudo命令来执行管理任务。现在,不建议以root用户身份登录,尤其是对于初学者来说,因为这可能非常危险。以root用户身份登录的主要问题是,root用户在不警告您或不提供任何警告的情况下执行命令。无论命令多么危险,在进行系统更改或执行命令之前都不会警告您。这意味着您将没有机会在更改实施之前进行审查,这可能导致严重问题。例如,您可能会意外删除重要的系统文件,导致您的系统无法使用或不稳定。出于这些原因,以root身份登录或以root身份操作系统被认为是危险的。即使是经验丰富的用户也会避免以root身份登录,除非绝对必要。那么,安全地执行管理任务的方法是什么?要安全地执行管理任务,我们可以使用sudo命令。Sudo命令允许普通用户以与root用户相同的权限或特权运行命令。这意味着您无需以root用户身份登录即可执行管理任务。您只需使用sudo命令即可。Sudo一词的意思是“super user do”,其中“su”代表“super user”,“do”代表“执行”或“运行”。请记住,root用户也称为超级用户。现在,让我们看看如何使用sudo命令来执行管理任务。语法很简单。只需在您要执行的命令前输入sudo命令即可。现在,我将执行相同的apt install wc命令。apt install wc。按回车键。输入您的密码。按回车键。正如你们所看到的,现在命令正在工作。Apt正在询问我是否要继续安装。输入y。y表示是,n表示否。我将输入y继续安装。按回车键。现在,apt将下载WC所需的文件,然后自动安装它。安装已完成。现在,让我验证一下安装。输入wc。按回车键。正如你们所看到的,WC已经启动并运行。所以,各位,这就是如何使用sudo命令来执行管理任务。只需在实际要执行的命令前输入sudo命令,然后命令就会被执行。现在,让我执行另一个需要sudo权限的命令。有一个名为fdisk的命令,用于管理分区。按回车键。正如您所看到的,权限被拒绝。现在,我将输入sudo,然后是fdisk -l。按回车键。正如你们所看到的,现在命令已成功执行。所以,各位,如果您遇到“permission denied”之类的错误,只需在实际命令前输入sudo命令,然后命令就会被执行。就是这么简单。还有一个名为airmon-ng的工具。如果我按回车键,正如您所看到的,“run it as root”(以root身份运行)。这意味着它也需要sudo权限。如果我输入sudo,按回车键。现在,正如您所看到的,该命令已成功执行。所以,各位,每当您想执行管理任务或遇到“run it as root”或“permission denied”之类的错误时,只需在实际命令前输入sudo命令,然后一切都会正常。现在,让我们来解决一个非常重要的问题。谁可以访问或使用sudo命令。请记住,并非所有普通用户都可以使用sudo命令。只有被授予sudo权限或使用sudo命令权限的用户才能使用或访问它。默认情况下,只有一个普通用户帐户有权使用sudo命令。您在安装过程中创建或设置的用户帐户被允许使用sudo命令。当您安装Ubuntu、Kali Linux或任何基于Linux的操作系统时,您必须在安装过程中为该帐户设置一个用户帐户和密码。对吧?您在安装过程中设置的用户帐户会自动获得使用sudo命令的权限。只有该特定用户可以使用sudo命令。您在安装后创建的任何用户帐户都无法访问sudo命令。它们对系统的访问权限有限,无法执行管理任务或使用sudo命令。现在,您如何知道一个用户帐户是否可以访问或有权使用sudo命令?很简单。我们需要使用id命令来验证这一点。现在,输入id空格。然后,指定您想检查sudo权限的用户名。我将检查dimallu用户是否有权使用sudo。输入username。按回车键。这里有很多信息。我们将在专门的章节中剖析这些信息。现在,您只需要在这里查看sudo是否在此处提及。这里有groups。所以,groups等于,这里是sudo。正如你们所看到的,sudo在这里。这意味着用户Dimalu是sudo组的成员。所以,demallu用户有权访问sudo命令。现在,我的系统上还有另一个用户帐户,即guest。让我按回车键看看它是否有权访问sudo命令。按回车键。正如你们所看到的,这是一个我在安装Kali Linux后创建的普通用户帐户。在这里,我们没有在任何地方提到sudo。这意味着guest用户无法访问sudo。它不能使用或访问sudo命令。再次,各位,我将用一个说明来结束这个视频,即只有您在安装过程中创建或设置的用户帐户才能访问sudo命令。您在安装后添加的用户帐户无权使用sudo命令。在本视频中,我们将了解ip addr命令。这是管理员非常重要的命令,您将经常使用它。那么,它是什么?ip addr命令用于显示有关网络接口的信息,例如以太网或无线网络适配器。它提供网络详细信息,如分配给每个接口的IP地址、网络掩码、MAC地址和其他网络相关详细信息。通过使用此命令,您可以轻松检查和管理您的网络设置。现在,让我们开始实际操作。输入IP,抱歉,IP space addr space show。现在,带有show参数的ip addr命令显示您系统上所有已安装的网络接口。所以,按回车键。正如你们所看到的,这些是已安装的网络接口及其配置。我们拥有的第一个接口是LO。LO代表loopback(回环)。它已启动并运行。回环也称为localhost(本地主机)。这是回环的地址。现在,回环不是物理网络接口,对吧?它是一个虚拟接口。您不能使用回环连接到网络。回环指向您自己的系统。它无法与外部网络通信。回环现在不是那么重要。当我们设置Apache Web服务器时,我会回到回环。现在,对我们来说最重要的部分是ETH0。以太网网络接口在Kali Linux中由ETH0表示。我通过以太网连接到我的网络。所以,在以太网下,我有所有的网络配置细节。正如您所看到的,这是IPv4地址。inet本质上意味着IP地址。BRT是broadcast address(广播地址)的缩写。这是广播地址。这里有MAC地址。MAC地址有不同的名称,如ether link或hardware address(硬件地址)。所以,这是MAC地址。在这里,我们也有IPv6地址。现在,这里没有无线网卡或无线接口的详细信息。对吧?这是因为虚拟机无法访问内置无线网卡,因为它已经被您的主操作系统或主机操作系统使用。但是,如果您连接了外部无线网卡,它将在此列出。无线网卡由WLAN0表示。所以,如果您连接了外部网卡,ip addr命令也会在WLAN0名称下显示该网卡。您将在接口列表中看到类似WLAN0的内容。现在,如果您只想列出已安装的网络接口,show参数不是必需的。所以,只需输入IP addr IP space add header,它将打印所有网络接口及其配置详细信息,并且我们可以使用它的简写形式a代替adder。所以,IP space a,按回车键。正如您所看到的,它产生的与最后一个命令相同的结果,即这个。所以,IP A是adder的简写。在本视频中,我们将最终学习如何从终端安装软件包或应用程序。实际上很简单。输入sudo。现在,在实际安装新应用程序之前,我们应该始终运行apt update命令。它将更新您的本地存储库,这将帮助包管理器下载您正在下载的应用程序的最新可能版本,正如我们在上一个视频中所讨论的。所以,让我快速运行update命令。所以,输入apt update。它将更新您的本地数据库。按回车键。让update命令完成。现在,update命令已完成。我们可以继续安装了。所以,输入sudo apt。正如我们在上一个视频中所讨论的,apt允许我们安装、删除和更新软件包。所以,在apt之后,输入install。install参数允许我们指定要安装的软件包或应用程序的名称。我将安装,比如说,wc。所以,输入要安装的软件包的名称。所以,这个命令将安装指定的软件包wc。请记住,只有当软件包在存储库中可用时,apt才能安装指定的软件包。现在,按回车键。提供您的密码。让我向上滚动一点。这里是apt将要安装的依赖项,因为wc需要所有这些依赖项才能正常运行。现在,滚动到底部,这里有continue(继续)提示符。如果您想继续或继续安装,那么我们需要输入y。y表示是,n表示否。我将继续安装。所以,输入y。按回车键,它将花费几秒钟或可能一分钟来完成下载和安装。好的,安装已完成。现在,让我们验证一下wc是否已安装。输入wc。按回车键。正如你们所看到的,wc已经启动并运行。所以,安装成功了。同样,您可以安装任何其他您想要的软件包或应用程序。让我安装另一个应用程序。输入sudo。步骤保持不变。输入apt install。在install之后,指定要安装的软件包的名称。我将安装htop。HTOP基本上是一个系统监控工具。按回车键。安装几乎完成了。正如您所看到的,安装已完成。现在,输入htop来验证其安装。按回车键。正如你们所看到的,这是htop。我们进入了htop,底部显示了我系统上所有正在运行的进程,而上半部分显示了正在消耗的系统资源,如RAM、处理器等。现在,按q退出htop。所以,各位,这就是如何安装应用程序。安装每个应用程序的语法都相同,在install参数之后,指定要安装的软件包或应用程序的名称,如果指定的软件包在存储库中可用,那么该软件包将被安装。非常感谢各位。
在本视频中,我们将学习如何从终端删除或卸载软件包。所以,输入sudo空格。用于删除软件包的工具是apt。我们用于安装应用程序的工具与此相同。在apt之后,输入remove。现在,指定要删除的软件包或应用程序的名称。我将删除wc。所以,apt将删除指定的软件包wc。按回车键。提供您的密码,这里正如您所看到的,正在删除软件包名称wc。如果您不想继续卸载,请输入n,如果您想继续卸载,请输入y,按回车键,它将卸载软件包,正如您所看到的,它已被卸载。现在,各位,在执行remove命令后,我们需要执行autoremove命令。让我输入apt autoremove。现在发生的情况是,remove命令只删除主要的执行文件。它不会删除与软件包一起安装的依赖项。它基本上删除了不再需要的依赖项。所以,按回车键。如果我向上滚动,正如您所看到的,它将删除所有这些与wc一起安装的依赖项。现在,输入y继续卸载。它将完成卸载。现在,正如您所看到的,命令已成功执行。现在,让我们验证一下wc是否仍然存在。所以,输入wc。正如你们所看到的,wc不再显示了。它已被成功删除。同样,您可以删除任何您想要安装的应用程序或软件包。只需在remove之后指定已安装软件包的名称,然后它将删除该软件包。所以,非常感谢各位。本视频到此结束。
在本节中,我们将学习如何使用nmap。Nmap是一个在网络安全方面极其重要的工具。无论您是网络工程师、网络安全分析师还是道德黑客,nmap对每个人都有用。它是一个应该成为您网络安全技能集一部分的工具。那么,nmap是什么?Nmap是一个高级信息收集工具,黑客和渗透测试人员用它来获取有关他们打算入侵或测试的系统的信息。现在,发生的情况是,在实际入侵系统之前,攻击者需要收集有关其目标系统的信息。黑客搜索入侵的开口或可能的访问点。Nmap可以轻松而熟练地提供这些信息。Nmap是一个端口扫描工具。它扫描系统上的开放端口、漏洞和各种服务。这是关于nmap的第一个实际视频。在本视频中,我们将学习nmap扫描的基础知识,并分析端口的所有三个状态。现在,让我们开始实际操作。所以,打开您的终端并输入nmap。当我学习新工具时,我总是喜欢做的第一件事是检查它提供的选项。所以,输入nmap两个连字符help。help参数显示了可以与nmap一起使用的所有选项。所以,按回车键。正如您所看到的,这些是nmap可用的选项。让我告诉您,nmap是一个非常高级的工具。因此,它提供了所有这些选项。所以,请随意浏览这些文档。现在,输入nmap空格。现在,在扫描目标网络之前,您应该始终检查它是否已启动并运行,因为如果它没有运行,那么扫描就没有意义了。所以,输入-s大写P。s代表scan(扫描),P代表ping。在后台,nmap进行ping扫描以检查指定的主机是否已启动并运行。现在,指定主机的名称。您可以指定IP地址或域名。我将指定域名scanme.nmap.org。请记住,您不能随意扫描互联网上的任何网站。这是非法的。幸运的是,nmap提供了一个特定的服务器或子域,我们可以用它来学习nmap或练习nmap,或者如果您有自己的服务器或域名,您也可以指定它。现在,这个命令的工作方式是,nmap将在后台进行ping扫描,以检查提供的主机是否正在运行。按回车键。正如您所看到的,一个主机正在运行。这意味着指定的主机已启动并运行。现在我们可以继续扫描了。输入nmap。输入您的目标网络的名称。scanme.nmap.org。这是默认的nmap扫描,没有任何选项。默认情况下,nmap扫描最流行的1000个端口。如果您不提供任何选项,那么nmap将扫描最流行的1000个端口。所以,按回车键。扫描将需要一些时间来完成,因为nmap必须遍历所有1000个流行的端口号并确定它们的状态,是开放还是过滤。正如您所看到的,扫描已完成。现在,让我们分析结果。nmap做的第一件好事是它打印出IP地址。正如您在括号中看到的,我们有这个IPv4地址。这是指定主机的IPv4地址。现在,我们可以直接使用这个IPv4地址,而不是使用这个域名。所以,我要做的是复制这个IPv4地址。这里是这个域名的IPv6地址。现在,让我们分析实际结果,即这个。所以,这里有987个端口关闭,其余13个是开放或过滤的。我们有三列。Port(端口)列显示端口号。State(状态)列显示端口的状态。端口有两种可能的状态。它可以是开放的,也可以是过滤的。我们稍后会回到这一点。然后我们有Service(服务)列。它显示运行在端口上的服务。例如,端口号22。它是开放的,运行在端口号22上的服务是SSH。SSH的默认端口是22。现在,开放端口意味着什么?这意味着该端口正在接受连接或准备接受连接。SSH本质上允许我们从任何地方远程访问服务器或计算机。所以,如果SSH端口是开放的,这意味着您可以从任何地方远程访问服务器或计算机。您只需要提供正确的登录凭据。那么,从黑客的角度来看,开放端口意味着什么?嗯,如果合法用户可以访问或登录SSH,黑客也可以。黑客可以通过暴力破解其登录凭据来入侵SSH服务,或者如果SSH版本存在漏洞,那么他们可以利用该特定漏洞。所以,如果一个开放端口没有得到妥善保护,它就可能存在漏洞。然后我们有端口号25,它是过滤的。那么,过滤的端口号意味着什么?这意味着它可能受到防火墙的保护。只有授权人员才能访问端口号25,或者可以说只有授权用户才能连接到端口号25。我们有很多开放端口,例如FTP。FTP与SSH类似。唯一的区别是SSH是安全的。SSH上的通信是加密的,而在FTP上,通信是以纯文本进行的。所以,这就是本视频的内容。非常感谢您的观看,如果您有任何问题,请告诉我。
您好,欢迎来到本课程,您将从零开始学习无线安全。本课程适合希望了解Wi-Fi攻击和防御的绝对初学者。攻击者如何入侵Wi-Fi网络以及如何检测和防御Wi-Fi攻击。要学习防御策略,我们首先需要了解Wi-Fi网络是如何被攻破的。然后我们才能制定一个好的防御策略。在本课程结束时,您将能够保护您的Wi-Fi网络免受所有潜在威胁。这是一门详细的课程,一切都将从头开始涵盖。您将学习幕后原理或攻击是如何工作的,而不仅仅是命令。现在,您需要一个外部无线网卡来进行Wi-Fi渗透测试。这些是推荐的、适合Wi-Fi渗透测试的网卡,您可以考虑购买。它们都与Kali Linux兼容并受其支持。我们将使用Kali Linux进行Wi-Fi渗透测试。Kali Linux预装了我们进行Wi-Fi渗透测试和安全所需的所有工具。在本视频中,我们将学习如何将您的无线网卡连接到Kali Linux,并解决最初可能出现的常见错误。现在,让我们开始实际操作。在插入或连接您的无线网卡之前,我们需要升级系统。所以,输入sudo apt。首先,我们需要更新存储库。现在,提供您的密码。让update命令完成。现在,一旦update命令完成,然后我们需要执行upgrade命令。所以,输入sudo upgrade。按回车键。现在,输入y。按回车键。让upgrade命令完成。这非常重要。现在,一旦upgrade命令完成,我们就可以继续了。现在,插入或连接您的无线网络适配器到您的USB端口。要在Kali Linux虚拟机中使用您的无线网卡,请转到Devices(设备),点击USB,您的无线网卡名称应该会出现在此列表中。我有一个使用Atheros芯片组的Alpha网卡。正如您所看到的,它在这里列出。所以,点击您的网卡或相应的网卡。我将点击Atheros。现在,一旦选择,Kali Linux将需要大约15到20秒来设置一切,当您第一次在Kali Linux中使用您的无线网卡时。现在,等待15到20秒。现在,要验证您的网卡是否被Kali Linux检测到,输入IP space a,按回车键。正如您所看到的,WLAN0,我的无线网卡已被检测到。W代表wireless(无线),LAN代表local area network(局域网),数字0代表网卡编号。每张无线网卡都有一个唯一的编号。您连接的第一张无线网卡被分配了编号0。如果您连接另一张网卡,该网卡将被分配编号1。如果您的网卡没有出现或Kali Linux没有检测到它,请断开您的网卡,然后重新连接,并重复相同的步骤。转到Devices(设备),USB,点击Atheros或您的网卡使用的任何芯片组。现在,让我再次验证。正如您所看到的,WLAN0已被检测到。一旦检测到,您就可以使用您的无线网卡连接到Wi-Fi网络了。点击网络图标。点击可用网络。现在,选择您想要连接的Wi-Fi网络。正如您所看到的,有时您可能会遇到这样的错误:“Can't attach USB device”(无法附加USB设备)。“Failed to attach the USB device”(USB设备附加失败)。如果您遇到此类错误,解决方案很简单。断开您的无线网卡,然后重新连接。现在,转到Devices(设备),USB。正如您所看到的,我的网卡已经选择。如果它已经选择,那么您就不需要做任何事情了。只需等待几秒钟,然后输入IP IPA来验证它,正如您所看到的。如果它没有被选择,那么选择您的芯片组,它应该会自动解决问题。如果您有不同的网卡,而Kali Linux没有检测到它,请在问答部分发布您的问题。我一定会回答您的疑问。如果您有我推荐的网卡,Kali Linux会自动检测它们。如果您使用Alpha系列网卡,则无需安装驱动程序。现在,一旦无线网卡被检测到,我们就可以继续了。现在,让我们谈谈我们将用于无线渗透测试的工具。我们将使用的工具是aircrack-ng。现在,aircrack-ng不是一个单一的工具,而是一个完整的套件。它是一组工具。Airmon-ng是用于测试无线安全的最优秀的工具。aircrack-ng中的每个工具都设计用于特定任务。例如,aircrack套件有一个名为airdump-ng的工具。Airdump-ng用于捕获数据包。然后我们有airmon-ng,它用于控制监控模式。aircrack-ng本身用于破解密码。在aircrack套件中还有许多其他工具,我们将在课程进展中进行探索。现在,我们需要验证aircrack-ng是否检测到无线网卡。所以,输入sudo airmon-ng,按回车键。提供您的密码。正如您所看到的,Airmon-NG也检测到了无线网卡。这意味着该网卡与Airmon-NG兼容。现在,我们可以继续了。请记住,每次您想在Kali Linux虚拟机中使用您的无线适配器时,您都需要重复相同的步骤。对。插入网卡后,您需要转到Devices(设备),USB,然后选择您的无线网卡。
在本视频中,我们将讨论托管模式和监控模式。无线网卡可以运行在两种模式下:托管模式和监控模式。在托管模式(也称为正常模式)下,无线网络适配器用于标准任务,例如连接到Wi-Fi网络、访问互联网以及利用其他网络资源。另一方面,监控模式则完全不同。它允许我们拦截或捕获在特定Wi-Fi网络或其范围内所有周围无线网络上传输的所有网络流量。无线网卡默认以托管模式运行,允许您连接到Wi-Fi网络。但是,要捕获或监控网络流量,我们需要将网络卡切换到监控模式。在监控模式下,无线网络适配器可以捕获其范围内的无线网络流量。现在,让我们来讨论真正的问题。为什么我们需要捕获无线网络流量?嗯,要入侵Wi-Fi网络,需要某些信息。这些信息可以通过捕获数据包获得,而监控模式允许您捕获那些所需的数据包。具体来说,我们需要四路握手,它可以使用监控模式进行拦截。但是,重要的是要注意,这种模式通常由网络管理员、安全专业人员和研究人员用于合法目的。他们使用它来监控和分析无线网络流量,用于故障排除、安全测试和研究目的。在下一个视频中,我们将启用监控模式。在本视频中,我们将最终学习如何启用和禁用监控模式,以及如何重启网络管理器。现在,让我们开始实际操作。首先,连接或插入您的无线网卡。我已经插入了我的。让我验证一下。输入IP space a。按回车键。正如您所看到的,这里是wlan0。我将把wlan0置于监控模式。所以,输入sudo airmon-ng。Airmon-ng是aircrack套件的一部分。它用于控制监控模式,包括启用和禁用它。现在,在启用监控模式之前,我们需要检查可能导致后续问题的进程。有些进程可能会将您的网卡从监控模式切换回托管模式。所以,让我们检查一下这些进程。输入check参数。它将列出这些进程。按回车键。正如您所看到的,发现了两个可能导致问题的进程。现在,我们需要终止这些进程。这很容易。在check之后,输入kill。kill参数将杀死或终止这些进程。按回车键。正如您所看到的,该进程已被终止。现在,我们可以继续了。输入sudo demon space type start space。现在,指定您想要置于监控模式的无线网卡的名称。对我来说,它是WLAN0。现在,Airmon-NG将在指定的无线网卡上启动监控模式。WLAN0。按回车键。正如您所看到的,为WLAN0启用了监控模式,在WLAN0mon上。这意味着指定的无线网卡WLAN0已置于监控模式,名称为WLAN0mon。如果您想使用或访问监控模式,那么我们必须使用这个名称WLAN0mon或任何在该部分之后的名称。现在,让我们实际验证一下网卡是否处于监控模式。输入IP space a,在底部。正如您所看到的,wlan0mon,网卡确实处于监控模式。我们也可以使用iwconfig命令来验证监控模式。按回车键。正如您所看到的,mode monitor。现在,一旦您的网卡处于监控模式,您就不能将其用于一般用途,如连接到Wi-Fi网络。在监控模式下,我们可以捕获流量并监控您网卡范围内所有Wi-Fi网络。我们将在下一个视频中这样做。现在,让我们学习如何将您的网卡切换回托管模式。在某个时候,您需要将您的网卡切换回托管模式,对吧?一旦您完成了Wi-Fi渗透测试。所以,输入sudo airmon-ng stop。现在,输入您的监控模式名称,对我来说是wlan0mon。现在,airmon-ng将停止监控模式wlan0mon。按回车键。正如您所看到的,为WLAN0禁用了监控模式。现在,让我列出接口IP space a。正如您所看到的,网卡已恢复到托管模式。让我实际输入iwconfig。按回车键。正如您所看到的,mode managed。现在,将网卡切换回托管模式后,您应该始终重启您的网络管理器。所以,输入sudo system sorry systemctl space restart type network-manager。确保n是大写,m也必须是大写。现在,这个命令将做什么,它将重置您的网络配置,修复常见问题,并且您的网卡将准备好在托管模式下使用。按回车键。现在,命令已成功执行。现在,点击您的网络图标。正如您所看到的,我的无线网卡现在已启动并运行。本视频到此结束。
在本视频中,我们将学习如何检测或发现您网络适配器范围内的Wi-Fi网络,探索Airodump-ng扫描的基础知识,并将网络流量保存到文件中。这无疑将是一个激动人心且信息丰富的视频。所以,让我们开始实际操作。您将要做的第一件事是将您的无线网络适配器置于监控模式。我已经启用了监控模式。让我验证一下。输入IP space a。按回车键。正如您所看到的,WLAN0。我的网卡已处于监控模式。我们需要监控模式来捕获无线网络流量和发现Wi-Fi网络。一旦您的网卡处于监控模式,我们就可以继续了。现在,输入sudo airodump-ng。Airodump-ng也是aircrack套件的一部分。Airodump-ng是一个强大的工具,用于捕获无线网络流量。它还发现并显示有关附近Wi-Fi网络的信息。现在,在airodump-ng之后,指定您的监控模式名称,对我来说是wlan0mon。现在,这个特定的airodump-ng命令将发现并显示您无线网卡范围内所有可用Wi-Fi网络的信息。让我按回车键。正如您所看到的,airodump-ng正在扫描附近的Wi-Fi网络。它扫描并列出您无线网卡范围内所有附近的Wi-Fi网络。现在,我们这里有很多信息,对吧?我将分解所有内容。我们这里有两个部分。在前半部分,它显示了它检测到的所有Wi-Fi网络及其信息。在后半部分,它显示了连接到这些Wi-Fi网络的设备。现在,我们必须理解的第一件事是所有这些列的含义,它们代表什么信息。现在,第一个字段是BSSID。BSSID指的是MAC地址。每个无线接入点或无线路由器都有一个MAC地址。例如,网络cyborg的MAC地址是这个。然后我们有PWR。PWR表示信号强度。它基本上告诉我们离Wi-Fi网络有多近。如果PWR值在70左右或高于70,那么这意味着信号强度很弱。如果它低于60,那么信号强度被认为是平均的。如果这个值低于40,那么这意味着信号强度很强。您离Wi-Fi网络很近,或者您有一个非常强大的无线网卡。然后我们有Beacons(信标)列。它显示Wi-Fi网络已传输的总信标数据包数。Wi-Fi网络使用信标数据包来宣布其存在。平均而言,Wi-Fi网络每秒发送大约10个信标数据包。简单来说,通过信标数据包,Wi-Fi网络基本上告诉附近的无线设备,我可用。如果您有适当的权限,您可以连接到我。然后我们有Data(数据)列。它显示了网卡在每个列出的网络上捕获的数据包数量。这里请记住,airodump-ng正在捕获或监听它已检测或列出的每个网络上的网络流量。稍后我将演示如何保存捕获的数据包。Data字段有助于我们理解网络上的数据流量量。接下来是forward slash s。它代表seconds(秒)。它显示了每个网络在过去10秒内平均传输的数据包数量。然后我们有CH。CH代表channel number(频道号)。它显示了无线接入点或无线网络运行的频道号。然后我们有MB。MB显示Wi-Fi网络支持的最大速度。接下来是ENC。ENC是encryption(加密)的缩写。它表示网络用于加密数据包的加密协议类型。95%的网络仍然使用WPA2。尽管WPA3可用,它是WPA2的更新版本,被认为更安全。然而,WPA2仍然是最广泛使用的加密协议,超过95%的网络仍在使用它。WPA2确保通过无线网络发送或接收的数据是加密的。接下来是cipher(密码)。Cipher指的是在加密过程中用于加密和解密数据的特定算法。CCMP专门与WPA2一起使用。与WPA中使用的旧协议(如WEP和TKIP)相比,它提供了显著更高的安全性。接下来是OAUTH。O指的是用于防止未经授权访问网络的身份验证方法。它指定设备在被允许连接到网络之前如何进行身份验证。PSK代表pre-shared key(预共享密钥),表示Wi-Fi网络使用共享密码。所有用户都需要使用通用网络密码才能连接到网络。要访问PSK Wi-Fi网络,您需要输入正确的Wi-Fi密码。最后一列是ESSID。它基本上显示Wi-Fi网络的名称。这里我们有两个Wi-Fi网络,Cyborg和Sunny。在后半部分,airodump显示连接到这些Wi-Fi网络的设备。第一个字段BSSID,它显示了无线接入点或无线路由器的MAC地址。Station(站)列显示连接到网络的设备的MAC地址。例如,这个MAC地址或无线设备连接到这个Wi-Fi网络。如果设备未连接到任何Wi-Fi网络,您将看到类似“not associated”(未关联)的内容。未关联意味着无线设备尚未连接到任何Wi-Fi网络。它仍在搜索要连接的Wi-Fi网络。现在,正如我之前讨论的,我们可以保存airodump正在监听或捕获的数据包。现在,这里airodump基本上正在监听所有这些已检测设备的流量。我们可以将它捕获的流量保存到一个文件中。所以,按control + c退出airodump。好的。所以,输入airodump-ng wlan0mon,然后输入write。write参数允许我们指定要保存捕获数据包的文件名。现在,您可以指定一个要保存的特定目录。如果您不指定任何特定目录,它将把文件保存在您当前的工作目录中。现在,提供一个文件名。比如说,captured packets。现在,Airdump是
将监控其范围内所有 Wi-Fi 网络的网络流量,然后将流量保存到此指定的捕获数据包文件中。文件将保存在您当前的工作目录中。让我按回车键。现在让我通过按 Control + C 来退出 uh a dump。现在输入 ls。正如您所见,Aerodyump 已创建了这些不同的文件。Aerodyump 主要将捕获的数据包保存在不同的文件中。我们有扩展名为 CAP、CSV、NET、XML、ATC 的文件。但是,对我们来说唯一相关的文件是 cap。我们可以在 Wireshark 中打开 cap 文件。让我们实际这样做。输入 wireshark 空格,然后指定您要打开的文件名。现在 Wireshark 将要做的是,它将打开 uh 这个指定的文件。让我按回车键。正如您所看到的,各位,在这个文件中,我们有 AOD dump 捕获的数据包。所以各位,这就是您如何将捕获的数据包保存到文件。那么,各位,本视频就到此为止。非常感谢您的观看。在本视频中,我们将学习如何扫描工作在 5 GHz 频段的 Wi-Fi 网络。这是一个理论视频。实际方面将在下一个视频中演示。在深入研究实际方面之前,我们需要了解一些关于 5 GHz 网络的事情。默认情况下,a dump 只会扫描并列出 2.4 GHz 频段中的网络,正如我们在上一个视频中看到的。现在,如果一个网络只使用 5 GHz 频段怎么办?大多数网络使用双频段,但有些网络专门只使用 5 GHz 频段。要扫描 5 GHz 网络,我们必须在 Aerodyump NG 中使用 band 选项。请记住,这对于扫描或发现 5 GHz 网络很重要。您的网卡也必须支持 5 GHz 频段。这是先决条件。现在,我们需要使用 band 参数和 a dump 来扫描 5 GHz 网络。band 选项允许您指定要扫描的不同频段或频段的组合。Aerodyump 支持两个频段 2.4 GHz 和 5 GHz。我们也可以组合两者,这使我们能够扫描 2.4 GHz 和 5 GHz 网络。现在要扫描和列出 5 GHz 网络,我们需要使用 aerodyump 的 band a 参数。字母 A 代表 5 GHz 频段。我们将在下一个视频中实际演示这一点。band 参数还有其他选项。B 代表使用旧的 802.11b 标准的 2.4 GHz 频段,G 代表使用更常见的 802.11g 标准的 2.4 GHz 频段。G 也是默认模式。如果您不指定任何频段,默认情况下,a dump 以 G 选项运行。如果您想扫描两个频段,可以使用 band AG 选项。请记住,指定多个频段会增加系统的负载,并可能减慢扫描速度。我们将继续我们上一个视频中断的地方。因此,在本视频中,我将演示如何实际扫描 5 GHz 网络,以及如何同时扫描 2.4 GHz 和 5 GHz 网络。现在让我们深入实际操作。所以输入 sudo aerodyump ng 空格 两个连字符 输入 band。band 参数允许我们指定您要扫描的频率频段。我想扫描 5 GHz 频率频段或 Wi-Fi 网络。呃,所以输入 A。正如我们在上一个视频中讨论过的,A 代表 5 GHz 频率频段。现在指定监控模式的名称,即 WLAN 0 mon。现在,这个特定的 aerodyump 命令只会发现并显示 5 GHz Wi-Fi 网络或使用 5 GHz 频率频段的 Wi-Fi 网络。请记住各位,您的无线网络适配器必须支持 5 GHz 频段。只有这样,Aerodyump 才能扫描并列出 5 GHz 网络。按回车键。正如您所看到的,Aerodyump 已经检测到了 5 GHz 网络。呃,它仍在扫描。如果它发现其他 5 GHz Wi-Fi 网络,那么它们也会被列出。现在,您如何确切地知道 Aerodyump 是否正在扫描 5 GHz 网络或频率频段?嗯,看看这个特定的 CH 部分。它显示了它正在扫描的信道的范围。5 GHz 信道的范围是 36 到 165。另一方面,2.4 GHz 信道的范围是 1 到 14。正如您所看到的,它正在扫描 36 到 165 之间的范围。所以各位,这就是您可以扫描和检测仅 5 GHz 网络的方法。现在,我住在一个非常偏远的地方,所以只有很少的 5 GHz Wi-Fi 网络。如果您住在人口稠密地区,您可能会看到很多 5 GHz 网络。现在,让我们扫描 2.4 GHz 网络。我将通过按 Ctrl + C 来退出 a dump。现在,默认情况下,Aerodyump 会扫描 2.4 GHz 网络。如果您不指定 band 参数,那么默认情况下,它将扫描 2.4 GHz 网络。但是,如果您想扫描 2.4 GHz 频段,您可以明确指定。所以输入 band 并指定 G。G 代表 2.4 GHz 频段。按回车键。正如您所看到的,这次它只扫描使用 2.4 GHz 频率频段的网络。正如您在信道部分看到的。现在让我们扫描 2.4 GHz 和 5 GHz 频段。要扫描两者,我们需要为 band 参数提供 A 和 G 值。正如您所看到的,我已经指定了 A,它代表 5 GHz,G 代表 2.4 GHz 频率频段。现在,这个特定的命令将扫描 2.4 GHz 和 5 GHz Wi-Fi 网络。请记住各位,当您扫描多个频段时,它也会增加系统资源(如 RAM 和处理器)的负载。按回车键。现在查看信道部分。它正在扫描 1 到 14 以及 36 到 165 的所有频段。各位,这就是您可以扫描特定频段或多个频段的方法。各位,本视频就到此为止。非常感谢您的观看。在本视频中,我们将讨论四次握手。在无线网络中,数据通过无线电波通过空气传输。对吧?由于数据通过空气传输,因此始终容易被拦截。如果网络没有得到妥善保护,黑客就可以通过捕获未加密或未受保护的数据来轻松拦截和窃取您的信息。这可能导致网络中的设备受到损害和个人信息被盗。因此,我们需要一种机制来保护数据。正如我们在上一个视频中看到的,数据很容易被拦截。这就是四次握手的作用。它指的是您尝试连接的客户端设备(如您的笔记本电脑或手机)与无线接入点之间进行的四次数据包的初始交换。正如我们在密码学部分讨论过的,密钥或加密密钥用于加密数据,对吧?所以要加密无线数据,我们需要加密密钥。四次握手是生成加密密钥的过程。成功四次握手生成的密钥也称为会话密钥。在四次握手中生成的密钥用于加密客户端设备和无线接入点之间的数据。四次握手在客户端设备和无线网络之间建立安全连接,以便它们可以通过加密通道安全地通信。成功进行四次握手后,客户端设备和无线接入点可以安全地通信。这允许客户端安全地访问互联网。数据被加密,即使攻击者拦截了这些加密数据,他们也只会看到乱码或加密信息,而不是原始数据本身。现在要破解 Wi-Fi 网络,我们需要捕获四次握手。捕获四次握手至关重要。四次握手包含启动密码破解过程所需的所有详细信息。通过捕获,我们主要拦截成功的四次握手。四次握手本质上是客户端设备与无线路由器或无线接入点之间进行的四次数据包交换。我们需要拦截四次握手的四个数据包来启动密码破解。用于加密流量的加密密钥是从 Wi-Fi 密码、SSID、接入点的 MAC 地址、客户端的 MAC 地址和 nons 值等元素的组合派生出来的。所有这些信息都用于生成加密密钥或会话密钥。这些元素经过加密函数处理以生成会话密钥,这些密钥在 Wi-Fi 会话期间加密数据。需要注意的是,这些元素不会直接组合以生成会话密钥或加密密钥。相反,它们在四次握手处理器中经历四个不同的步骤。我不会详细介绍整个四次握手,因为它需要单独的速成课程才能完全理解它。要破解 Wi-Fi 密码并学习过程,您不需要了解确切的步骤。它们根本不重要。理解概念及其功能就足够了。这个视频将非常重要。在本视频中,我们将捕获四次握手。捕获有效的四次握手对于破解密码至关重要。没有有效的四次握手,我们就无法启动密码破解过程。首先,我们需要捕获四次握手并将其保存到文件中。一旦捕获,该文件就可以用于发起密码破解攻击。我们需要做的第一件事是收集有关目标网络的一些基本信息。我们需要某些信息来破解或测试 Wi-Fi 网络,例如其 MAC 地址和信道号。所以输入 sudo aerot dump ng。现在指定您的监控模式的名称,对我来说是 w0 m o n。现在,a dump 命令将发现并显示我无线网络适配器范围内所有可用的 Wi-Fi 网络。按回车键。现在,继续扫描,直到您的目标网络出现在此列表中。正如您所看到的,我的目标网络已经被检测到,那就是 Sunny。我将测试或破解我自己的 Wi-Fi 网络。一旦检测到您的目标网络,您就可以退出 AO dump。现在我将把 MAC 地址和信道号记录到一个文件中。所以让我打开一个新的终端标签,我将打开 nano 来记录详细信息。MAC 地址和信道号。让我复制 MAC 地址。这是我的目标网络 Sunny 的 MAC 地址。让我粘贴在这里。信道号是 9。现在我们需要监控我们目标网络的网络流量。所以输入 sudo 空格 aotump nng 空格 两个连字符 bs ID bss ID 指的是 MAC 地址。现在在这里,我们需要指定您的目标网络的 MAC 地址。所以我将要做的是复制我目标网络的 MAC 地址并粘贴在这里。现在输入 - C 连字符 C 代表信道。现在提供您的 Wi-Fi 网络正在广播的信道号。我的在 9 空格。现在指定 write 参数。Write 参数允许我们将捕获的数据包保存到文件中。现在指定文件名。我将指定 handshake。aerodyump 将把捕获的数据包保存在这个指定的 handshake 文件中。该文件将保存在您当前的工作目录中。现在基本上会发生的是,aerodyump 将监控或捕获此特定 Wi-Fi 网络的网络流量。然后它捕获的数据包将被保存到名为 handshake 的文件中。当然,最后您必须指定监控模式的名称,对我来说是 wl0 m o n。现在按回车键。正如您所看到的,各位,查看信道。它固定在 9。所以它只捕获通过此指定 Wi-Fi 网络的所有流量,然后将其保存到指定的 handshake 文件中。现在,本视频的主要目标是捕获 handshake。对吧?那么如何捕获四次握手?要么需要一个新设备连接到目标网络,要么需要一个现有设备断开连接然后重新连接到网络。所以一旦一个新设备连接或重新连接到网络,四次握手就会被捕获。让我演示一下。我将要做的是,我已经连接到我的网络,对吧?让我断开与网络的连接。现在,一旦我重新连接,四次握手就会被捕获。让我重新连接。呃,点击连接。正如您所看到的,各位,WPA handshake,这个 Wi-Fi 网络的四次握手已经被捕获。现在,我们不再需要监控网络流量了。一旦您捕获了四次握手,您就可以退出。按 Ctrl + C 退出 AO dump。现在,让我 ls。正如您所看到的,各位,我们有 handshake 文件,格式不同,如 CSV、NET、XML 和 CAP。现在,我们需要的文件是 handshake.cap。我们需要这个文件来启动密码破解过程。在此之前,我们必须实际验证四次握手是否有效。可以使用 Wireshark 来完成。让我复制 handshake01.cap 文件。我将把它在 Wireshark 中打开。所以输入 wire chart。粘贴文件名或输入文件名。按回车键。现在在过滤器栏中输入 E A P O L 按回车键。现在 E A P 代表可扩展认证协议(Extensible Authentication Protocol over LAN)。它是一种用于认证网络设备的网络通信协议。现在,正如您所看到的,我们有四个数据包在无线设备和您要连接的 Wi-Fi 网络之间进行交换。我们有正好四个数据包。这意味着四次握手是成功的,因为成功的四次握手在无线设备和 Wi-Fi 网络或无线接入点之间交换四个数据包。现在各位,这个四次握手非常重要。破解密码需要四次握手。好的。所以,请妥善保管 handshake. 文件。当我们破解 Wi-Fi 密码时,我们将需要它。现在各位,正如您所看到的,这种捕获四次握手的方法效率不高,对吧?我们必须等待有人连接到网络,或者有人断开连接然后重新连接到网络。这可能很耗时。我们将在下一个视频中解决这个问题。在本视频中,我们将讨论解认证攻击,这对于捕获四次握手和发起诸如邪恶双胞胎攻击之类的进阶攻击至关重要。因此,了解它是如何工作的很重要。在上一个视频中,我们捕获了四次握手。对吧?要捕获四次握手,需要一个新设备连接到网络,或者一个现有设备需要断开连接然后重新连接到网络。对吧?这里有一个明显的问题。对吧?在大多数情况下,人们已经连接到网络,而新客户端设备可能需要很长时间才能连接。在那里您必须耐心等待。现在为了解决这个问题,我们有一些叫做解认证攻击的东西。解认证攻击通过断开已连接到网络的设备来工作。简单来说,解认证攻击通过向网络上的所有设备发送解认证帧来将设备踢出或断开与网络的连接。一旦您断开了设备,大多数设备都会自动重新连接,对吧?所以一旦客户端重新连接,无论是手动还是自动,aerodyump 都会捕获四次握手。正如我们在基础知识部分讨论过的,解认证帧用于将设备从网络断开。解认证攻击基本上是如何工作的?攻击者通过伪装路由器的 MAC 地址和 SSID 或其名称来冒充路由器或接入点。然后他们代表路由器向连接到网络的设备发送解认证帧。攻击者使用路由器的 MAC 地址并将解认证帧发送给已连接的设备。当客户端设备收到解认证帧时,它们会认为这些帧是由路由器或网络发送的。一旦收到解认证帧,它们会立即断开连接。当用户或客户端设备重新连接时,就会捕获四次握手。没有默认机制来验证帧是否来自合法路由器或攻击者。只有最新的 802.11x 标准默认具有针对解认证帧的自动保护。这就是解认证攻击的工作方式以及黑客如何使用它。我们将继续我们上一个视频中断的地方。在本视频中,我们将学习如何使用解认证攻击捕获四次握手,以及如何修复在解认证攻击期间可能遇到的常见错误。解认证攻击有两个目的。一,捕获四次握手;二,破坏网络服务。现在,让我们深入实际操作。确保您的无线网卡处于监控模式。我已经启用了监控模式。让我验证一下。输入 IP 空格 A。按回车键。正如您所看到的,WL0,我的网卡已处于监控模式。一旦您的网卡处于监控模式,我们就可以开始工作了。我要做的第一件事是收集目标网络的 MAC 地址和信道号。我们需要两者来发起解认证攻击以及监控我们目标网络的流量,这将帮助我们捕获四次握手。所以输入 sudo aerodyump 抱歉 a dump ng 空格。现在指定您的监控模式的名称,对我来说是 wl0mon。按回车键。现在继续扫描,直到您的目标网络出现在此列表中。我的已经被检测到了。正如您所看到的,我的目标网络是 Sunny。按 Control + C 退出 a dump。我将记录我的目标网络的 MAC 地址和信道号。所以让我复制 MAC 地址,我将打开一个新的终端标签。输入 nano 并 uh 我将在此文件中记录详细信息。按 Control Shift + V 粘贴,信道号是 uh 五。现在我将监控我的目标网络的流量。所以输入 sudo aerodyump 空格 输入 ps ID。现在复制并粘贴您的目标网络的 MAC 地址。在 BSSID 之后粘贴 MAC 地址。现在输入 C。C 代表信道号。现在输入您的目标网络所在的信道号,对我来说是五。空格。现在输入 write。我们已经在上一个实际视频中讨论过的 write 参数。它允许我们将 Aerodyump 捕获的数据包保存到文件中。所以指定一个您想保存数据包的文件名。Four-way handshake。默认情况下,此文件将保存在我的当前工作目录中。而 a dump 需要的最后一件事是您的监控模式的名称,对我来说是 WLAN0 mon。所以这个特定的 aerodyump 命令将监控此指定 Wi-Fi 网络的流量,并且它捕获的数据包将被保存到指定的 4-way handshake 文件中。现在按回车键。正如您所看到的,它正在捕获数据包并将它们保存到指定的文件中。现在,我们需要发起解认证攻击。所以,让这个 aodm 命令继续运行。我将打开一个新的终端标签。现在,要有效地执行解认证攻击,我们需要将网卡配置为目标网络正在运行的信道号。有时您会遇到诸如 WLAN zero mon 在信道 N 上,而 AP 使用另一个信道之类的错误。要解决此问题,我们需要将无线网卡设置为目标网络的信道号。所以输入 uh sudo IW config 空格。现在指定您的监控模式的名称。然后 channel。现在输入您的目标网络正在广播的信道号。对我来说是五。此命令将配置无线网卡在信道号五或您指定的任何信道号上收听。它将坚持这个特定的信道号,而不会跳到其他信道。现在按回车键。提供您的密码,命令已成功执行。现在我们准备发起解认证攻击。所以输入 sudo airplayng。现在 airplane 也是 air crack 套件的一部分。它用于 uh 生成解认证数据包或帧。现在空格 两个连字符 输入 de 参数允许我们生成解认证数据包。现在您必须 uh 告诉 o 参数您想生成多少个解认证数据包。比如说 100。所以 o 将生成 100 个解认证数据包或您在此处指定的任何数量。现在输入 a。A 代表接入点。现在我们需要指定接入点或目标网络的 MAC 地址。让我复制我的目标网络的 MAC 地址并粘贴在这里。现在输入 WLAN zero。输入您的监控模式的名称。所以,这就是 AirPlay NG 命令需要的所有内容。现在让我分解整个命令。AirPlay NG 将生成 100 个解认证数据包。然后将这些数据包发送给连接到此 Wi-Fi 网络或接入点的设备。当设备收到解认证数据包时,它们将自动断开连接。当它们重新连接时,aerodyump 将捕获四次握手,因为我们正在监控该网络的流量。对吧?确保 aerodyump 命令正在运行。现在,让我按回车键。正如您所看到的,各位,它正在向此 uh Wi-Fi 网络发送解认证数据包。现在正如您所看到的,各位,我的设备已被断开。现在如果我重新连接到我的网络会怎样?让我切换到 Aerodyump。让我重新连接到我的网络。点击连接。现在它无法重新连接,因为解认证攻击仍在进行中。正如您所看到的,只要这个解认证攻击 uh 正在进行,设备就无法连接或重新连接到网络。让我再次尝试重新连接。现在认证攻击将在发送 100 个数据包后停止。正如您所看到的,它已发送 100 个数据包。现在让我尝试重新连接。现在应该可以了。点击连接。正如您所看到的,各位,它已成功捕获四次握手。所以各位,这就是解认证攻击的工作方式。它将解认证数据包发送到连接到您目标网络的设备,并迫使它们断开连接。当它们重新连接时,aerodyump 就会捕获四次握手。现在我们已经捕获了四次握手,我们不需要 a dump 继续运行。所以我将按 Ctrl + C 再次退出。回到解认证攻击。您在 de 参数后面指定的数字,它将生成并发送那么多数据包。如果我指定比如说 uh 10,000,那么它将生成 10,000 个解认证数据包。现在还有另一种执行相同解认证攻击的方法。您可以做的是指定零 -0 然后零。现在 airplane 将要做的是 -0 是 o 参数的缩写,当您提供值零时,air play nng 将发送无限或无穷的解认证数据包。让我按回车键。现在它将继续发送解认证数据包,除非您手动停止它。对吧?要停止 uh 这个 uh 解认证攻击,您必须手动退出。所以按 Ctrl C 退出 airplane ng,正如我提到的,-0 是 o 参数的缩写。您也可以指定一个特定数字。比如说五六。这次它将生成六个解认证数据包,并且应该在生成六个解认证数据包后停止,正如您所看到的。所以各位,这就是您可以执行解认证攻击的方法。现在让我输入 ls。正如您所看到的,各位,aot dump 生成了所有这些文件。我们唯一需要的文件是扩展名为 cap 的文件。我们将需要它来破解 Wi-Fi 密码或启动密码破解过程。这非常非常重要。所以我要做的是将这个文件复制到我的桌面。让我复制它。输入 cp。然后 uh 指定目标目录的名称。Desktop D 是大写。按回车键。让我更改我的目录到桌面 ls。正如您所看到的,这里是文件。我们将需要这个文件来启动密码破解过程。所以请确保您保留捕获的四次握手文件。在本视频中,我们将讨论几个主题,包括什么是单词列表、字典和暴力破解攻击,以及 Wi-Fi 密码破解是如何工作的。理解这些攻击对于保护您的网络免受此类威胁和有效地遵循下一个视频中的实际演示都至关重要。在字典攻击中,黑客尝试使用单词列表来破解密码。现在,单词列表本质上是一个文本文件,其中包含数千甚至数百万个潜在密码。有一个非常流行的单词列表叫做 royu.txt。Rocky.txt 单词列表包含数百万个真实世界的密码。royu.txt 中存储的密码来自多个来源,例如最常用的密码、用户选择的弱密码以及在安全泄露后在线泄露的密码。这些密码至今仍在被使用。最重要的是,rocket.txt txt 不是随机猜测的列表,而是真实世界中实际使用的密码。同样,所有其他单词列表也使用常见密码或泄露后的密码。让我们简要讨论一下单词列表是如何用于破解 Wi-Fi 密码的。用于破解 Wi-Fi 密码的工具是 air crackng。Air crack 使用单词列表来破解无线网络密钥或密码。首先,我们需要捕获有效的四次握手。一旦握手被捕获,a crack ng 使用单词列表执行字典攻击。当工具使用单词列表破解密码时,这称为字典攻击。ear crackng 的工作方式是读取单词列表中的密码,然后使用与 WPA2 协议相同的算法对每个密码进行哈希处理。这些哈希密码与捕获的四次握手进行比较。如果找到匹配项,则密码将被破解。请记住,在字典攻击中,只有当密码存在于单词列表中时,才能破解密码。如果正确的密码不在那里,攻击将失败。这是关于所有内容如何实际工作的非常基本的概述。但它足以让您理解破解是如何工作的。详细解释所有内容需要密码学速成课程,这超出了本课程的范围。现在让我们讨论暴力破解攻击。暴力破解攻击涉及尝试密码的所有可能的字符或数字组合。例如,如果密码有八个字符或数字长,暴力破解攻击将测试所有可能的八个字符或数字组合,直到找到正确的密码。最终,在所有可能的组合中将有一个正确的密码。Airng 可以执行暴力破解和字典攻击。字典攻击和暴力破解攻击是不同的。字典攻击使用预先制作的常见或泄露密码列表来猜测正确的密码。另一方面,暴力破解攻击会尝试所有可能的字符组合,直到找到正确的密码。在本视频中,我们将最终学习如何破解 Wi-Fi 密码或发起密码破解过程。在此之前,请记住您需要一个有效的四次握手文件才能开始或启动密码破解过程。我已经捕获了一个有效的四次握手。如果您已经有一个有效的四次握手文件,那么我们就可以开始了。如果您没有,您需要先捕获四次握手。它是密码破解所必需的关键组件。现在让我们深入实际操作。我已将四次握手文件保存在我的桌面上。所以我将把我的目录更改为桌面。我建议您也这样做。将您的目录切换到您保存四次握手文件的位置。LS 正如您所看到的,这是我的四次握手文件。现在我们可以开始了。输入 sudo air crackng。顾名思义,Air crack ng 用于破解密码或更具体地说 Wi-Fi 密码。现在 air crack 需要最少两个选项:一个有效的四次握手和一个单词列表。所以它需要的第一个参数是四次握手。所以指定四次握手文件的名称。我将复制并粘贴在这里。如果您将四次握手文件存储在另一个目录中,则指定到该目录的路径。由于我的四次握手文件在我的当前工作目录中,我只需要指定文件名。现在,它需要的第二个参数是您想用于破解密码的单词列表。Kali Linux 有许多内置的单词列表,其中之一是 royu.txt。Rockyu.txt 可能是世界上最流行的单词列表。所以我们必须指定 royu.txt 的路径。在我们这样做之前,有几件事我们需要做。打开一个新的终端标签。我们需要将目录更改为 word lists。所以输入 cd user share。单词列表存储在这个名为 word lists 的目录中。这是完整路径。按回车键。ls 在这里。正如您所看到的,各位,我们有 royu.txt.g 文件。目前,royu.txt 已被压缩。为了使用 royu.txt 文件,我们首先需要解压缩它。然后我们就可以在 Kali Linux 工具中使用它了。要解压缩,输入 sudo gunzip 空格。现在指定 rocky.txt.gz 文件的名称。现在 gunip 将解压缩这个 rocky.ext.gz 文件。按回车键。解压缩需要几秒钟。ls。正如您所看到的,各位,rocky.ext 文件已被解压缩。现在,Roku.ext 可能有超过一百万个密码。我将要做的是检查 rocky.txt 文件中存储了多少个密码。所以,让我将 cat 命令的输出通过管道传输到 wc 命令。所以,输入管道字符。现在,wc l 按回车键。正如您所看到的,各位,rock.txt txt 存储了超过 1400 万个密码。不,不,不,不。不是一百万,而是超过 1400 万个密码存储在这个 royu.xt 文件中。我无法查看 royu.txt 文件的密码,因为如果我打开这个文件,终端就会崩溃。终端将无法处理这么多行。但我将要做的是检查,比如说,前 10 个密码。这很容易。输入 cat rocket.txt。通过管道传输到 head 命令 - n 比如说 100。head 命令将显示文件中的前 100 行或密码。按回车键。正如您所看到的,各位,这些是 rocky.txt 文件中的密码。有数百万个这样的常见密码。现在我们需要在 air crackng 中指定 royu.txt 文件的路径。所以回到 airrng。现在在提供四次握手文件名后,指定 w 代表单词列表。现在您必须指定单词列表的路径。所以输入正斜杠 user shareward slash word lists 然后 rocku dot rocku.txt。让我稍微调整一下我的终端大小。现在 air crackng 将启动密码破解过程,它将使用这个指定的单词列表。确保您已提供有效的四次握手文件和 royu.txt.txt 单词列表的正确路径。现在按回车键。正如您所看到的,各位,air crack 已开始破解过程。它目前每秒测试大约 uh 6550 或 600 个密码。但这个数字可能会因您的高端计算机而异,并且对您来说会显著更高。正如您所看到的,各位,密钥已找到。这就是破解的密码的样子。这是我的 Wi-Fi 网络的密码。现在我可以使用此密码或密钥来访问我的 Wi-Fi 网络或访问我破解的 Wi-Fi 网络。请记住各位,字典攻击的成功取决于密码是否在单词列表中。如果密码在单词列表中,那么它将被破解。如果不在单词列表中,那么它将不会被破解。现在,仅包含数字的密码非常容易破解。事实上,纯数字密码可以在几分钟内轻松破解。像这样,数字密码最容易受到破解的攻击。但是,如果密码更强,并且包含数字、字母、特殊字符、大写和小写字符,那么这些密码就非常难破解。通常无法破解。即使是基于常见字符的密码仍然可能容易受到攻击,但破解它们需要更长的时间。我知道这很简单。我只是想向您展示如何使用单词列表来破解密码。我们将在接下来的视频中使用更有效和更复杂的密码破解技术。非常感谢各位的坚持。在前两个部分中,我们已经看到了攻击者如何利用或破解 Wi-Fi 网络。现在,在本节中,我将演示如何检测和保护您的网络免受所有可能的 Wi-Fi 攻击。这是本节的第一个视频。在本视频中,我们将重点关注检测解认证攻击。解认证攻击是字典攻击和邪恶双胞胎攻击的核心。对吧?邪恶双胞胎攻击特别依赖于成功的解认证攻击才能正常运行。没有成功的解认证攻击,邪恶双胞胎攻击根本没有影响力。因此,如果我们能够检测到解认证攻击,就可以更容易地保护网络。在本视频中,我们将学习如何使用 Wireshark 检测解认证攻击。现在,让我们开始实际操作。我将对我的网络执行解认证攻击,然后在 Wireshark 中捕获数据包或解认证数据包。在此之前,我们需要一些网络详细信息来发起解认证攻击,例如目标网络的 MAC 地址以及它正在广播的信道号。现在,让我扫描我周围的所有 Wi-Fi 网络,以便我可以记下发起解认证攻击所需的详细信息。Aerodyump。现在指定您的监控模式的名称。正如您所看到的,各位,我的目标网络已出现在此列表中。这是 Sunny 网络。我想对我的网络执行解认证攻击。现在一旦您的目标网络出现在这里,按 Control + C 退出。现在我将打开 uh 打开一个新的终端窗口并记录详细信息。MAC 地址。这是我的目标网络的 MAC 地址。现在让我记下它正在广播的信道号。信道号是 11。现在我们需要 MAC 地址。如果您使用 AirPlay NG 来执行解认证攻击,并且您使用 MDK4,那么您只需要信道号。我将使用 MDK4。所以输入 sudo mdk4 空格 指定您的监控模式的名称。现在 d 代表解认证攻击。它发起解认证攻击。现在 C 代表信道号。您必须指定您的目标网络正在广播的信道号。对我来说是 11。现在各位,在我执行此攻击之前,我将打开我的 wire shark,以便我们可以捕获解认证数据包。稍后我们将分析这些数据包以识别攻击。并且 uh 现在在这个接口窗口中,您将看到这里的监控模式,正如您所看到的 WLAN zero mon。所以双击您的监控模式,正如您所看到的 wireshark 已开始捕获网络流量。请记住,wireshark 正在捕获所有网络流量。因此,捕获的数据包计数很容易在几秒钟内达到数千。现在让我执行解认证攻击。让我按回车键。正如您所看到的,它每秒发送大量解认证数据包,平均每秒超过一千个。Wireshark 正在捕获所有内容。所以各位,当您将网卡置于监控模式时,您将无法识别解认证攻击,因为 wire shark 实际上捕获了您所有的网络流量。现在我要做的是停止捕获数据包。点击红色按钮,我也将停止解认证攻击。所以我们实际上有 uh 超过 100,000 个数据包,正如您所看到的。现在在这些数千个数据包中检测解认证数据包非常困难。这里我们可以使用过滤器。我们需要使用过滤器来仅显示解认证数据包。所以过滤器的输入是 wan0.fc.type_ subtype = 12。现在在管理帧中,子类型 12 代表解认证帧,11 代表认证帧。对吧?我们在基础知识部分讨论过这一点。现在按回车键。此过滤器将仅显示解认证帧或数据包。正如您在信息列中看到的,这些都是解认证帧。我们实际上有数千个解认证帧。所以这肯定是一次解认证攻击,对吧?请记住,路由器或无线接入点从不发送如此多的解认证帧。在某些维护或故障排除的情况下,它通常只发送大约 50 个解认证帧。但是,如果解认证帧的数量超过 50 个,那么这肯定是一次解认证攻击。现在点击任何解认证数据包,然后在底部,让我展开 8011 deau authentication flags。现在这里有一个名为 type subtype de authentication 的字段(括号中有一个十六进制数 0x000000 c)。如果您将这个十六进制数转换为二进制,抱歉,十进制,您将得到 12。现在这里是发送方地址,即这个 MAC 地址。现在如果我回到我记录的详细信息,正如您所看到的,各位,这就是相同的 MAC 地址。这意味着解认证帧来自这个 MAC 地址。这个 MAC 地址或设备正在发送解认证数据包。现在这是目标路由器或目标网络的 MAC 地址。但这里路由器没有发送这些解认证帧,对吧?是攻击者伪装或欺骗了这个 MAC 地址,然后代表网络或目标网络发送了这些解认证帧。所以各位,这就是您如何在 Wireshark 中检测解认证帧。这就像那样简单。现在这种检测解认证攻击的方法效率不高,因为当您将网卡置于监控模式并使用 Wireshark 捕获数据包时,Wireshark 实际上捕获了数千个数据包,对吧?捕获的数据包数量很容易达到数百万,并且在某些时候,如果您长时间捕获数据包,Wireshark 最终会崩溃。所以,在下一个视频中,我将向您展示一种检测解认证攻击的有效方法。Wireshark 是一个复杂的工具,对吧?所以在这个视频中,我将简化 Wireshark,供绝对初学者使用。所以各位,如果您是 uh 新手 Wireshark 或在 Wireshark 上遇到困难,那么相信我,在本视频结束时,您将能够有效地使用 Wireshark。Wireshark 是一个用于监控计算机网络的特殊工具。Wireshark 帮助您 uh 了解当您的计算机发送和接收数据时发生了什么。它监控或捕获所有网络流量。Wireshark 当然是免费且开源的工具。Wireshark 是安全分析必备的工具。它经常用于检测和分析网络安全威胁,例如黑客攻击、未经授权访问敏感数据,并且它可以轻松识别您网络上的攻击或可疑流量。它是网络安全分析师的首选工具。Wireshark 可用于实时分析网络流量,以识别和解决与网络相关的问题,例如性能缓慢、丢包和其他连接相关问题。开发人员可以使用 Wireshark 来了解协议的工作原理并识别与其实现相关的问题。这些只是 uh Wireshark 的主要用途。它是一个非常庞大的工具。它可以用于 uh 许多其他事情。现在要下载和安装 Wireshark,请访问 wireshark.org,点击下载。这里我们有 Linux、Mac 和 Windows 的文件。所以根据您的操作系统下载相应的文件。这里,正如您所看到的,各位,uh 我们没有 32 位系统的文件,对吧?这是因为 Wireshark 4.0 或更高版本不支持 32 位系统,对吧?所以,如果您有一台旧电脑或 32 位系统,那么您需要下载这个 uh 这个文件 3.6.1。所以,点击这个向下的箭头。从这里您可以下载您操作系统的 32 位文件。我不会详细介绍安装步骤,因为在所有操作系统上安装过程都非常简单。在 Windows 上,请确保在安装过程中不要勾选或取消勾选任何内容。对吧?一直点击下一步。下一步,然后您的安装将成功。如果您在安装过程中或视频的任何部分遇到任何问题,请在评论部分告诉我,我将很乐意回答所有问题。好的。一旦您的安装完成,然后打开您的 Wireshark,这就是 Wireshark 的欢迎窗口。它显示所有已安装的网络接口卡,并且此列表对每个人来说都不同。很可能您不会看到所有这些 uh 本地连接,因为它们不是真实的或物理的网卡。它们是由我的虚拟机创建的。现在每个系统都有两个内置网卡。以太网和无线网卡。以太网在 Windows 上简单地表示为 Ethernet,无线网卡表示为 Wi-Fi,而在 Linux 上,无线网卡表示为 WLAN0,以太网在大多数 Linux uh 发行版上表示为 ETH0。现在要开始捕获数据包,您必须选择这些物理网卡之一。现在具体应该选择哪一个?嗯,这取决于您的连接方式,您如何连接到您的 uh 网络或如何访问互联网。我通过 Wi-Fi 或无线网卡连接到我的网络。所以,我将选择 Wi-Fi。正如您所看到的,它显示了一些尖峰,对吧?这些尖峰表明此特定接口上有一些 uh 活动正在进行。我们也有回环流量接口适配器上的尖峰。嗯,这是本地主机。它不会捕获您的网络流量。它只 uh 监控您的 uh 系统流量。这并不那么重要。再次,各位,我将 uh 选择 Wi-Fi 来开始捕获数据包。所以,双击相应的接口。正如您所看到的,Wireshark 正在顶部捕获数据包。您可以看到正在从 Wi-Fi 捕获。现在,我要做的第一件事是解释所有这些不同的部分或组件的含义,它们代表什么信息。所以,转到视图。View 菜单允许我们控制 uh 您想在显示区域中出现的组件。正如您所看到的,Wireshark 已经为我们预先选择了一些组件。前三个选定的组件是主工具栏、过滤器工具栏和状态栏。这是主工具栏。它包含您将要定期使用的功能。我稍后会回到所有这些功能。然后我们有 uh 过滤器栏。这是过滤器工具栏。您可以在此处键入过滤器。过滤器基本上用于隐藏不必要的流量。我稍后也会回到过滤器。现在,只需 uh 记住,如果您想键入并应用 uh 过滤器,那么您可以在这里键入过滤器。然后我们底部有一个状态栏。这是状态栏。正如您所看到的,它基本上为您提供了捕获或丢失数据包的简要摘要。然后我们有数据包列表。这个部分叫做数据包列表。数据包列表显示或包含所有捕获的数据包。Wireshark 捕获的每一个数据包都将在此处显示或列出。然后我们有数据包详细信息。正如您所看到的,各位,数据包列表部分只为您提供了每个捕获数据包的简要概述。现在如果您想详细分析数据包,那么您可以使用数据包详细信息部分。例如,我将 uh 让我先停止会话。我将点击数据包号 139。现在在这里,数据包详细信息部分显示了所选数据包的详细信息。正如您所看到的,帧号 139。现在您可以在这里详细分析 uh 所选数据包。现在让我点击不同的数据包。正如您所看到的,当我点击不同的数据包时,信息会不断变化。然后我们右侧有数据包字节。这个部分或面板叫做数据包字节。它以原始或原始形式显示信息。对吧?正如您所看到的,默认格式是十六进制,您也可以将其更改为二进制。所以点击空白处。点击 as bits。现在正如您所看到的,信息是原始二进制格式。我将恢复到 uh 十六进制格式,因为它比 uh 二进制格式更具可读性。如果您的数据包包含 uh 纯文本信息,那么这些信息也将在此处显示为原始形式。现在转到视图。比如说您不想要数据包字节部分。然后点击这个数据包字节或您想隐藏的任何内容。现在正如您所看到的,它已被完全隐藏。要将其恢复,请再次转到视图,点击数据包字节。现在它回来了。现在让我向您解释所有这些 uh 列的含义。对吧?所以我们拥有的第一列是 N O。N O 是 number 的缩写。它基本上显示数据包编号。每个数据包都将有一个唯一的编号。正如您所看到的,Wireshark 捕获的第一个数据包 uh 被自动分配了 uh 编号一,第二个数据包二,依此类推。然后第二列是时间。时间 uh 时间列显示捕获数据包的确切时间。对吧?现在显示时间的默认格式不是 uh 不是 uh 那么 uh 易于呈现,对吧?所以,让我们先更改它。所以转到视图。点击时间显示格式。从从第一个一半选择一天中的时间。再次转到视图时间显示格式。从 uh 下半部分选择秒。现在正如您所看到的,我们有了更好的或更易于呈现的格式来显示捕获数据包的时间。然后我们有源。A 源列显示 uh 发送数据包的发送者的 IP 地址。目标列显示 uh 数据包已送达的接收者的 IP 地址。所以让我选择,比如说数据包号 uh 30。数据包号 30 的发送者是这个 IP 地址 192.68 uh 68,并且它已
已将此数据包发送到 uh 此 uh 设备 35 uh 3。然后,协议列显示数据包类型,无论是 TCP、ICM、ICMP 还是 UDP 数据包。长度列以字节为单位显示每个数据包的大小。信息列提供了对每个捕获数据包的简要概述。所以,这就是所有这些列的含义。现在,让我们 uh 浏览所有 uh 工具栏功能。红色按钮停止当前正在运行的会话,最左边的第一个按钮启动一个新会话。所以,点击它。正如您所见,在启动新会话之前,Wireshark 会询问您是否要保存已捕获的数据包。所以我将点击保存。然后给它一个文件名。比如说 packets。现在您不必在文件名后输入任何扩展名。请记住,Wireshark 会自动以 pcap 或 pcapng 扩展名保存您的数据包。pcapng 是保存 wireshark 文件的默认扩展名。点击保存。现在已经启动了一个新会话。然后第三个按钮重新启动一个新会话。所以,如果您想在已经有一个正在运行的会话时重新启动一个新会话,请点击此按钮。在这里,如果您想保存已捕获的数据包,请在继续之前点击保存。这次我将选择不保存继续。然后第四个按钮是捕获选项。当您有一个正在运行的会话时,无法访问捕获选项按钮。所以,我先停止会话。现在,如果我点击捕获选项按钮,正如您所见,它现在正在工作。现在,捕获选项 uh 窗口显示所有网络接口卡,就像您的欢迎窗口一样。唯一的区别是它为您提供了对接口更好的控制。正如您所见,我们还有其他选项,例如混杂模式和监控模式。好的,稍后我会回到捕获选项。然后我们有一个打开捕获文件按钮。所以,这个按钮允许您打开一个已保存的文件。所以,点击它。现在我将双击几秒钟前保存的文件。所以,双击文件。现在不保存继续。现在,正如您在顶部看到的,packets.pcapng,Wireshark 正在从这个特定文件读取数据包。然后我们拥有的下一个按钮是保存此捕获文件。所以,这个按钮基本上为您提供了快速保存数据包的选项。所以,点击按钮,输入文件名,然后点击保存。它将保存数据包。现在保存 uh 数据包的另一种方法是转到文件,点击另存为。然后下一个按钮是关闭。所以,关闭按钮将您带回到您的欢迎窗口,正如您所见。所以,让我再次启动会话。然后我们拥有的下一个按钮是查找。所以,点击按钮。它基本上允许我们根据不同类型的值搜索数据包。正如您所见,这里有一个下拉菜单。所以,点击向下箭头,然后 uh,我先从比如说字符串开始。现在,在此框中,键入一个字符串或文本。比如说 payload。现在,让我点击查找。正如您所见,各位,它正在突出显示包含 payload 这个词的数据包。正如您所见,所以,当您选择字符串选项时,您在这里输入的任何内容,Wireshark 都将搜索每个数据包中的那个特定 uh 文本或字符串。无论它在哪里找到 payload 这个词,它都会突出显示那些数据包。正如您所见,目前,它正在突出显示数据包号 55。现在,如果我点击查找,它会像这样突出显示下一个包含 payload 这个词的数据包。然后我们有十六进制值选项。让我选择它。现在,您也可以通过十六进制值进行搜索。所以,比如说 4a。现在点击查找。正如您在数据包字节面板上看到的,4a 被突出显示。在数据包列表部分,Wireshark 正在突出显示包含此值的确切数据包。然后我们有显示过滤器。我们还没有涵盖 uh 显示过滤器。对吧?一旦您学习了显示过滤器,您就会自动学会使用此功能,目前,您不必担心它。然后接下来的两个按钮是右箭头和左箭头。所以,右箭头按钮基本上将您从当前位置向上移动一个数据包。我的当前 uh 位置是,让我点击它。所以,如果我点击左箭头按钮,它会将您向上移动一个数据包,而右箭头按钮将把我向下移动一个数据包。然后我们有转到 uh 指定数据包。点击按钮,在这里的框中。输入数据包号,比如说五,然后点击转到转到数据包。然后,正如您所见,它已将我带到数据包号五。它已被突出显示。所以,您在这里的框中输入的任何数字,Wireshark 都会将您带到那个特定数据包。然后我们有 uh 上下箭头键。向上箭头键将带您到列表中第一个捕获的数据包。点击它。正如您所见,它正在突出显示列表中的第一个数据包,而向下箭头键将带您到最后一个捕获的数据包。对。我们拥有的下一个按钮是 uh 这个在实时捕获期间自动滚动到最后一个数据包。所以,当您启用此按钮时,它将自动将您带到 uh,在实时会话期间 Wireshark 捕获的最后一个数据包。正如您所见,它具有 uh 这个浅蓝色背景颜色,对吧?这意味着它已启用。如果我点击它,现在它已禁用。建议您 uh,始终保持启用状态。然后下一个按钮基本上启用了数据包着色。正如您所见,我们有不同颜色的数据包,对吧?TCP 数据包有不同的颜色,ARP 数据包有不同的颜色。所以,uh,Wireshark 所做的基本上是为最常用的协议或过滤器分配唯一的颜色,以便我们轻松识别数据包。对。所以,当我看到这个浅粉色时,我可以自动识别,是的,这是一个 ARP 数据包。现在,如果您想找出哪种颜色与哪个过滤器或协议相关联,然后转到视图,点击着色工具。现在,您可以在这里看到哪种颜色与哪个过滤器或协议相关联。UDP 协议将具有这个浅灰色背景颜色。所以,随意浏览列表。您甚至可以自定义这些颜色。比如说,对于 ARP,您想要一种不同的颜色。所以,点击 ARP。然后在下面点击背景。然后选择您喜欢的颜色。然后点击确定。之后点击确定。然后颜色将发生变化。同样,您也可以更改前景或文本颜色。选择颜色,点击确定,然后点击确定。更改将立即应用。然后我们拥有的下一个按钮是加号和减号。加号按钮基本上用于增加字体大小,正如您所见,而减号按钮是用于减小字体大小,而减号按钮旁边的按钮将字体大小设置为默认值。如果我点击它,正如您所见,字体大小已设置为 uh 默认值。现在最后一个按钮 uh 调整或将数据包列大小设置为默认值。正如您所见,我的目标列与源列重叠。对。现在,如果我点击这个 uh 最后一个按钮,正如您所见,大小已设置为 uh 默认值。现在我可以轻松地看到每列的内容。过滤器用于隐藏或过滤掉不必要的流量。例如,正如您在这里看到的,我有成千上万的数据包。现在,比如说,我只想在我的数据包列表部分看到 HTTP 数据包。所有其他流量对我来说都是不相关的或无用的。在这种情况下,如果我手动尝试在成千上万的数据包中找到每一个 HTTP 数据包,那么这将花费很多时间,对吧?为了解决这个问题,我们有一些叫做过滤器。过滤器允许我们确切地看到您想 uh,在您的数据包列表中看到和分析的内容。例如,我只想看到 HTTP 数据包。那么我所要做的就是输入一个有效的 HTTP 过滤器。然后 Wireshark 将只显示所有 HTTP 数据包,而其他流量将被隐藏。所以,就是这么简单。我们在 Wireshark 中有两种类型的过滤器。显示过滤器和捕获过滤器。显示过滤器用于或应用于已捕获的流量。正如您所见,我已经 uh 捕获了数据包。在这里我可以应用显示过滤器,稍后我会回到 uh 捕获过滤器。现在,让我们做一些显示过滤器的实际示例。显示过滤器可以输入并应用于 uh 过滤器 uh 显示过滤器栏。所以我将从过滤 HTTP 流量开始。所以,用于过滤 HTTP 流量的 uh 过滤器就是 HTTP。所以,输入 HTTP。正如您所注意到的,当您输入一个正确或有效的过滤器时,Wireshark 会自动将背景颜色更改为绿色。绿色背景表示有效过滤器。现在,如果我输入 Wireshark 不识别的内容,背景颜色将变为粉色。所以,绿色表示有效,粉色表示无效过滤器。现在,如何应用过滤器?我们有两种选择。首先按 Enter 键。现在,正如您所见,过滤器已应用于协议列。Wireshark 只显示 HTTP 流量,因为这正是我告诉 Wireshark 的,只显示 HTTP 流量。现在,应用过滤器的另一种方法是点击右侧的这个 uh 右箭头。点击它,然后过滤器将被应用。您可以通过点击这个交叉按钮来清除过滤器。现在,正如您所见,我们回到了正常状态。现在,让我们 uh 过滤,比如说 DNS 数据包。所以,用于此的过滤器是 DNS。按 Enter 键。现在,正如您所见,Wireshark 只显示 DNS 数据包。现在我想看,比如说,只看 TCP 数据包。所以,过滤器是 TCP。正如您所见,它只显示 TCP 流量。同样,比如说,我想看 UDP 数据包。所以,用于此的过滤器是 UDP。现在,让我看看我是否有任何 ARP 数据包。所以,输入 ARP,按 Enter 键,是的,这是用于过滤 ARP 数据包的 ARP 过滤器。同样,您可以过滤所有可能的 uh 网络流量。您所要做的就是记住协议名称,然后在这里的过滤器栏中输入它。现在,让我们过滤加密或 HTTPS 流量。您的第一个猜测可能是 HTTPS。对。正如您所见,这不是一个有效的过滤器,对吧?所以,要过滤安全或 HTTPS 流量,您必须输入 TLS。所以,按 Enter 键。正如您所见,现在 Wireshark 显示所有加密流量。TLS 过滤器 uh 是有道理的,因为 uh HTTPS 协议实际上是 HTTP 和 TLS 的组合。TLS 接收 HTTP 流量,然后对其进行加密,这就构成了 HTTPS 协议。抱歉,我忘了加上 S。到目前为止,我们只使用或过滤了一种类型的流量。对。现在,比如说,我想同时查看 ARP 和 DNS 数据包。这可以通过某种叫做运算符或操作符的东西来完成。所以,输入 uh DNS,然后输入或 ARP,或操作符用于组合多个过滤器。所以,这里我基本上是在告诉 Wireshark,如果您找到 DNS 数据包或 ARP 数据包,就向我显示所有这些数据包。所以,如果我按 Enter 键,正如您所见,它正在显示所有 DNS 和 ARP 数据包。通过这种方式,您可以组合任意数量的过滤器。所以,让我添加另一个过滤器 TLS 或 ICMP。好的。所以,随意添加任意数量的过滤器,而或操作符也可以写成两个管道,就像这样 UDP。这也是一个有效的过滤器,或 ARP。看,各位 uh,或操作符几乎就像在 uh 编程语言中一样工作。所以,这里可以用来组合多个过滤器。现在,uh,让我们使用 uh 非操作符。所以,输入 not 和 TCP。现在,这是什么意思?非操作符基本上否定您提供给它的值。这里我告诉非操作符,好的,不要向我显示 TCP 数据包。向我显示所有内容,但不要显示 TCP 数据包。所以,如果我按 Enter 键,您将不会在列表中看到任何一个 TCP 数据包。正如您所见,而非操作符也可以 uh,用感叹号来写。所以,感叹号 TCP。这也是一个有效的过滤器。现在,让我们按端口号过滤流量。所以,输入 uh,比如说 TCP。我想过滤端口号 uh,比如说 80 的流量。80 端口是用于 HTTP 的,对吧?所以,如果我按 Enter 键,它不是一个有效的过滤器。抱歉,我忘了加上等号。所以,端口号 80 意味着它将 uh 列出所有 HTTP 流量。这里您也可以使用或操作符,或者 TCP.ORT EQ 表示等于 443。所以,EQ 或等于符号都一样。所以,如果您这次按 Enter 键,我告诉 Wireshark,如果您找到 HTTPS 或 HTTP 流量,则列出所有这些数据包。所以,443 端口号显然是用于安全或 HTTPS 流量的。现在,让我们介绍另一个非常重要的过滤器,称为 IP 头。IP 头过滤器基本上用于按 IP 地址过滤流量。比如说,您想检查一个特定 IP 地址发送或接收的所有数据包。所以,输入 IP.adder 等于,然后粘贴 IP 地址。现在,这个过滤器将只 uh uh 显示此特定 IP 地址发送或接收的数据包。所以,如果我这次按 Enter 键,正如您在源和目标列中看到的,对吧?您可以使用或操作符来组合多个 IP 地址。所以,比如说,您想检查 uh,多个 IP 地址发送或接收的数据包,然后使用或操作符 IP.adder uh,比如说这里是 79。现在,这个过滤器将显示这两个 IP 地址发送或接收的所有数据包。通过这种方式,您可以组合任意数量的 IP 地址。现在,这里我们也可以使用非操作符。所以,如果我在开头输入 not,那么我此时告诉 Wireshark 的是,不要向我显示此特定 IP 地址发送或接收的数据包。所以,如果我按 Enter 键,您将不会在数据包列表中看到此 IP 地址,正如您所见,因为我们已经清楚地告诉 Wireshark,不要向我显示此 IP 地址发送或接收的数据包。另一个我要教您的重要过滤器是 contains。所以,输入 TCP。比如说 contains。现在,在双引号内写 YouTube。现在,这个过滤器将做什么?它将检查列表中的每一个数据包,看看数据包是否包含 YouTube 这个词。如果任何数据包包含 YouTube,那么该数据包将被列在这里。如果我按 Enter 键,正如您所见,没有这样的数据包包含 YouTube。现在,让我们尝试一些,让我们尝试 DNS。DNS。现在,正如您所见,我们确实有包含 YouTube 的 DNS 数据包。所以,正如您所见,youtube.com,所以,这个 IP 地址访问了这个网站 YouTube,或者它基本上向 youtube.com 发出了 DNS 查询,对吧?现在,让我们转到捕获过滤器。现在,捕获过滤器允许您控制流量,您想捕获什么。捕获过滤器顾名思义,您基本上可以在启动新会话之前告诉 Wireshark 您想捕获什么。对。默认情况下,Wireshark 会捕获您网络上流动的各种流量。现在,比如说,您只想捕获 HTTP 流量,对吧?您不想捕获任何其他流量,只是 FTP 或 HTTP。那么您可以在启动新会话之前告诉 Wireshark。然后 Wireshark 只会捕获您告诉它 uh 捕获的流量。所以,您必须回到您的 uh 欢迎窗口。现在,您必须做的第一件事是选择您要捕获流量的接口。然后,正如您在这里看到的,我们有一个 uh 框,您可以在其中输入捕获过滤器。捕获过滤器的语法与显示过滤器不同。所以,如果我输入,比如说 HTTP,那么正如您所见,它不是一个有效的过滤器,对吧?所以,要编写一个过滤器来捕获 HTTP 流量,我们必须输入 port,然后是端口号 80。所以,HTTP 的端口是 80。所以,这个过滤器将捕获 uh 端口 80 上的 HTTP 或流量。现在,要开始捕获数据包,请双击接口。现在,正如您所见,各位,在顶部,正在从 Wi-Fi 捕获,端口号为 80。所以,它只会捕获端口 80 上的流量。所以,让我访问 uh,让我们看看,这是一个 HTTP 网站。正如您所见,不安全。它正在捕获 HTTP 流量。现在,让我访问一个使用 HTTPS 的网站,比如说 YouTube。正如您所见,它没有捕获任何内容,对吧?为了进一步确认,让我应用 TLS 过滤器。正如您所见,未找到 TLS,因为这个捕获过滤器只会捕获 HTTP 流量。现在,再次回到欢迎窗口。您可以输入捕获过滤器 uh 的另一个地方是转到捕获选项。现在,在这里先选择接口,然后在这里输入过滤器。正如您在底部看到的,我们有一个框。所以,端口号 80。现在,比如说,我想捕获 FTP 流量。那么您必须输入 FTP 的端口号,即 21。这里您也可以使用或操作符。所以,输入 port,比如说 22。现在,这次 Wireshark 将捕获 HTTP 和 uh,抱歉,SSH 和 FTP 流量。您可以组合任意数量的 uh 过滤器。如果您点击开始,它将开始捕获流量。现在,如果您想捕获,比如说,只捕获 TCP 流量,那么您可以直接输入 TCP。TCP 和 UDP 过滤器对于显示和捕获过滤器都很常见,对吧?比如说 UDP。现在,比如说,您只想捕获特定 IP 地址发送或接收的流量。uh,然后输入 host 过滤器,然后粘贴 IP 地址。现在,这个过滤器只会捕获此指定 IP 地址发送或接收的流量。所以,各位,过滤器就到这里了。如果您想了解更多关于过滤器的信息,那么请随意查看我的 Udemy 课程,我在其中 uh,涵盖了大量的高级过滤器。就是这样。