Как перехватывать HTTP-пакеты с google.com на хост и обратно, используя tcpdump - PullRequest
0 голосов
/ 15 января 2020

Я играл с командой tcpdump в linux. У меня есть хост-система WINDOWS и Ubuntu в качестве гостя в Virtual Box. Я действительно хотел получить запрос и ответ (сообщения HTTP) от ww.google.com .

(обратите внимание: я отправляю запросы хосту и перехватываю пакеты)

Я подумал о двух способах сделать это

1) Прослушивание интерфейса Wi-Fi ( как, потому что я использую Wi-Fi)

2) Слушайте порт, на который Google отправляет ответ.

(поправьте меня, если я ошибаюсь)

Теперь я был пробуя первый подход. Я выполнил команду tcpdump -D, и она перечислила интерфейсы как

1.enp0s3 [Up, Running]
2.any (Pseudo-device that captures on all interfaces) [Up, Running]
3.lo [Up, Running, Loopback]
4.nflog (Linux netfilter log (NFLOG) interface)
5.nfqueue (Linux netfilter queue (NFQUEUE) interface)
6.usbmon1 (USB bus number 1)

Я не вижу здесь никакого Wi-Fi-интерфейса. (Исправьте меня, если я ошибаюсь) Я выполнил команду lspci -v, и она не не показывать ни одного сетевого контроллера.

00:00.0 Host bridge: Intel Corporation 440FX - 82441FX PMC [Natoma] (rev 02)
    Flags: fast devsel

00:01.0 ISA bridge: Intel Corporation 82371SB PIIX3 ISA [Natoma/Triton II]
    Flags: bus master, medium devsel, latency 0

00:01.1 IDE interface: Intel Corporation 82371AB/EB/MB PIIX4 IDE (rev 01) (prog-if 8a [Master SecP PriP])
    Flags: bus master, fast devsel, latency 64
    [virtual] Memory at 000001f0 (32-bit, non-prefetchable) [size=8]
    [virtual] Memory at 000003f0 (type 3, non-prefetchable)
    [virtual] Memory at 00000170 (32-bit, non-prefetchable) [size=8]
    [virtual] Memory at 00000370 (type 3, non-prefetchable)
    I/O ports at d000 [size=16]
    Kernel driver in use: ata_piix
    Kernel modules: pata_acpi

00:02.0 VGA compatible controller: VMware SVGA II Adapter (prog-if 00 [VGA controller])
    Subsystem: VMware SVGA II Adapter
    Flags: bus master, fast devsel, latency 64, IRQ 18
    I/O ports at d010 [size=16]
    Memory at f0000000 (32-bit, prefetchable) [size=16M]
    Memory at f1000000 (32-bit, non-prefetchable) [size=2M]
    [virtual] Expansion ROM at 000c0000 [disabled] [size=128K]
    Kernel driver in use: vmwgfx
    Kernel modules: vmwgfx

00:03.0 Ethernet controller: Intel Corporation 82540EM Gigabit Ethernet Controller (rev 02)
    Subsystem: Intel Corporation PRO/1000 MT Desktop Adapter
    Flags: bus master, 66MHz, medium devsel, latency 64, IRQ 19
    Memory at f1200000 (32-bit, non-prefetchable) [size=128K]
    I/O ports at d020 [size=8]
    Capabilities: [dc] Power Management version 2
    Capabilities: [e4] PCI-X non-bridge device
    Kernel driver in use: e1000
    Kernel modules: e1000

00:04.0 System peripheral: InnoTek Systemberatung GmbH VirtualBox Guest Service
    Flags: fast devsel, IRQ 20
    I/O ports at d040 [size=32]
    Memory at f1400000 (32-bit, non-prefetchable) [size=4M]
    Memory at f1800000 (32-bit, prefetchable) [size=16K]
    Kernel driver in use: vboxguest
    Kernel modules: vboxguest

00:05.0 Multimedia audio controller: Intel Corporation 82801AA AC'97 Audio Controller (rev 01)
    Subsystem: Dell 82801AA AC'97 Audio Controller
    Flags: bus master, medium devsel, latency 64, IRQ 21
    I/O ports at d100 [size=256]
    I/O ports at d200 [size=64]
    Kernel driver in use: snd_intel8x0
    Kernel modules: snd_intel8x0

00:06.0 USB controller: Apple Inc. KeyLargo/Intrepid USB (prog-if 10 [OHCI])
    Flags: bus master, fast devsel, latency 64, IRQ 22
    Memory at f1804000 (32-bit, non-prefetchable) [size=4K]
    Kernel driver in use: ohci-pci

00:07.0 Bridge: Intel Corporation 82371AB/EB/MB PIIX4 ACPI (rev 08)
    Flags: medium devsel, IRQ 9
    Kernel driver in use: piix4_smbus
    Kernel modules: i2c_piix4

00:0d.0 SATA controller: Intel Corporation 82801HM/HEM (ICH8M/ICH8M-E) SATA Controller [AHCI mode] (rev 02) (prog-if 01 [AHCI 1.0])
    Flags: bus master, fast devsel, latency 64, IRQ 21
    I/O ports at d240 [size=8]
    I/O ports at d248 [size=4]
    I/O ports at d250 [size=8]
    I/O ports at d258 [size=4]
    I/O ports at d260 [size=16]
    Memory at f1806000 (32-bit, non-prefetchable) [size=8K]
    Capabilities: [70] Power Management version 3
    Capabilities: [a8] SATA HBA v1.0
    Kernel driver in use: ahci
    Kernel modules: ahci

Хотя я успешно подключился к Wi-Fi и использую Inte rnet в Ubuntu в Virtual Box.

В чем проблема? Как это можно решить?

Любое другое решение также приветствуется.

...