Mac下如何使用EVE-NG的telnet客戶端和wireshark抓包
當我沒有安裝SecureCRT,點擊啟動的設備,彈出使用終端打開,但是由于eve中telnet使用的url是telnet xx.xx.xx.xx:xxxx 的形式,其在終端app中不能正常工作,telnet使用的telnet語法是telnet xx.xx.xx.xx xxxx。
當我沒有安裝wireshark時,右鍵設備,選擇接口,其區別于telnet操作的是,瀏覽器無法彈出url窗口,但是我能知道其url是 capture://192.168.1.66/vunl0_1_1 此類形式。安裝完wireshark后,再根據wireshark安裝提升的權限組件后EVE還是無法根據url調出wireshark。
- 針對telnet問題安裝完securecrt這類telnet客戶端后即可解決(注意安裝securecrt后,打開該軟件提示是否將securecrt作為默認telnet客戶端,選擇是)
- 針對wireshark問題,聰明的網友提供了這樣一個思路,創建一個app來關聯這個url,然后這個app調用終端來ssh上eve服務器,然后調用tcpdump來抓包并寫入文件,然后使用wireshark命令來讀取此文件,做到mac下wireshark抓包eve虛擬機。
鏈接地址為:eve抓包解決方法
該軟件下載路徑我放置于GitHub上,需要請下載eve抓包下載解壓后放置于 應用程序目錄下,點擊打開,會報來源不明開發者的錯誤,需要進入偏好設置——安全與隱私——通用選項下,忽略警告打開該應用。
如果覺得每次抓包都需要輸入密碼,可以將ssh公鑰發送至服務器,在終端app使用命令 ssh-copy-id root@xxx.xxx.xxx.xxx 一次輸入密碼后續不再需要。
MacOS已經有集成客戶端包了,鏈接地址為: EVE-NG
使用eve-ng官方客戶端包后,telnet默認客戶端變成了iterm,如需修改為securecrt,需要在終端下安裝duti。
使用命令brew install duti安裝duti(如果沒有brew工具,需要去搜索macos安裝homebrew包管理工具),安裝后使用命令查看telnet url使用的默認應用
duti -d telnet可以看到為iTerm。使用命令修改為Securecrt: duti -s com.vandyke.SecureCRT telnet
如果無法查看博客中的圖片,請掛代理訪問,因為圖片是存儲在GitHub上的。

浙公網安備 33010602011771號