<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Cách chặn, phân tích lưu lượng mạng LAN với Packet Squirrel và Wireshark</title>
<meta name="description" content="Cách chặn, phân tích lưu lượng mạng LAN với Packet Squirrel và Wireshark - Savefile - Tin Tức -...">
<meta name="author" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :.">
<meta name="copyright" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :. [admin@nguoicodonvn2008.info]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Cách chặn, phân tích lưu lượng mạng LAN với Packet Squirrel và Wireshark">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức -...">
<meta property="og:site_name" content=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.">
<meta property="og:url" content="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/cach-chan-phan-tich-luu-luong-mang-lan-voi-packet-squirrel-va-wireshark-2553.html">
<link rel="shortcut icon" href="https://www.nguoicodonvn2008.info/favicon.ico">
<link rel="canonical" href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/cach-chan-phan-tich-luu-luong-mang-lan-voi-packet-squirrel-va-wireshark-2553.html">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/karaoke-dual/" title="Tin Tức - Karaoke Dual" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/nhac-tre/" title="Tin Tức - Nhạc trẻ" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tru-tinh/" title="Tin Tức - Trữ tình" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/nuoc-ngoai/" title="Tin Tức - Nước ngoài" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/remix/" title="Tin Tức - Remix" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tam-su-tinh-yeu/" title="Tin Tức - Tâm sự tình yêu" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tho-suu-tam/" title="Tin Tức - Thơ sưu tầm" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/cuoc-song/" title="Tin Tức - Cuộc sống" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/phan-mem/" title="Tin Tức - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/kien-thuc-may-tinh/" title="Tin Tức - Kiến thức máy tính" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/hoc-tap/" title="Tin Tức - Học tập" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tai-lieu/" title="Tin Tức - Tài liệu" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/de-thi/" title="Tin Tức - Đề thi" type="application/rss+xml">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/style.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://www.nguoicodonvn2008.info/themes/default/css/news.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">.&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.</h2>
		<p class="pull-right"><a title=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;." href="https://www.nguoicodonvn2008.info/">https://www.nguoicodonvn2008.info</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Cách chặn, phân tích lưu lượng mạng LAN với Packet Squirrel và Wireshark</h1>
		<ul class="list-inline">
			<li>Thứ tư - 19/08/2020 00:48</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
				<div class="imghome">
			<img alt="Cách chặn, phân tích lưu lượng mạng LAN với Packet Squirrel và Wireshark" src="https://st.quantrimang.com/photos/image/2020/08/19/phan-tich-mang-lan-voi-packet-squirrel-va-wireshark-1.jpg" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;">Nếu bạn phát hiện ra một kết nối Ethernet không có giám sát và tự hỏi có thể làm gì với tất cả thông tin truyền qua kết nối đó, có một cách dễ dàng để tìm hiểu việc này.</p>

<p style="text-align: justify;">Giả sử có một router mà bạn biết mật khẩu và có quyền truy cập vật lý vào kết nối Ethernet, nơi có thể gắn Packet Squirrel - một công cụ có kích thước bỏ túi xen vào giữa mạng. Nếu router không sử dụng&nbsp;HTTPS, bạn có thể ghi lại tất cả lưu lượng qua Ethernet. Sau khi ai đó truy cập vào router, bạn sẽ có quyền truy cập vào thông tin để đăng nhập và làm bất cứ điều gì mình muốn.</p>

<h2 id="mcetoc_1eg2afgk00" style="text-align: justify;">Yêu cầu</h2>

<p style="text-align: justify;">Bạn sẽ cần một Packet Squirrel, được tạo ra bởi Hak5 từ trang web của nó, Amazon, hoặc có thể là một cửa hàng trực tuyến khác.</p>

<p style="text-align: justify;">Thiết bị không đi kèm với power adapter (bộ nguồn), vì vậy bạn cũng sẽ cần cáp Micro-USB và nguồn điện. Bài viết sẽ cắm thiết bị này vào cổng USB của máy tính, nhưng nếu muốn triển khai nó trong thế giới thực, bạn sẽ cần bộ nguồn hoặc pin nhỏ để thay thế.</p>

<p style="text-align: justify;">Packet Squirrel chỉ yêu cầu nguồn điện 5V, cường độ 150mA, vì vậy bạn có thể sử dụng một thứ đơn giản như một bộ sạc điện thoại thông minh. Nếu sử dụng trong thời gian ngắn, một bộ pin nhỏ có thể đủ dùng (bộ pin này thường đi kèm với cáp USB nhỏ riêng). Đối với phiên kéo dài, bạn sẽ cần một bộ pin lớn hơn với cáp Micro-USB.</p>

<p style="text-align: justify;">Để ghi lại kết quả lưu lượng đang theo dõi, bạn cũng sẽ cần một USB. Bạn có thể chọn bất kỳ USB nào mà mình thích. USB sẽ cần được định dạng ở NTFS (vấn đề này sẽ được giải quyết sau).</p>

<p style="text-align: justify;">Cuối cùng, bạn cần quyền truy cập vào kết nối Ethernet muốn theo dõi, cũng như Wireshark để làm sáng tỏ những bí ẩn của dữ liệu sẽ thu thập.</p>

<div style="text-align: justify;">&nbsp;</div>

<h2 id="mcetoc_1eg2afgk01" style="text-align: justify;">Bước 1: Chọn payload</h2>

<p style="text-align: justify;">Packet Squirrel đi kèm với ba loại payload: Chặn gói TCPdump,&nbsp;tấn công man-in-the-middle giả mạo DNS&nbsp;và OpenVPN tunnel vào hoặc ra. Vì bài viết không muốn làm bất cứ điều gì quá khó như thiết lập một máy chủ hoặc tạo các cấu hình phức tạp, nên ví dụ sẽ sử dụng một TCPdump đơn giản.</p>

<h2 id="mcetoc_1eg2afgk02" style="text-align: justify;">Bước 2: Bắt đầu với Packet Squirrel</h2>

<p style="text-align: justify;">Để bắt đầu, bạn sẽ cần đặt Packet Squirrel thành Arming Mode, có thể được thực hiện bằng cách sử dụng cùng một công tắc trên thiết bị, cho phép bạn lựa chọn giữa các payload. Để làm như vậy, hãy đẩy hết công tắc về phía cổng USB. Tiếp theo, cắm Packet Squirrel vào nguồn điện.</p>

<p style="text-align: justify;">Tiếp theo, cắm&nbsp;cáp Ethernet&nbsp;từ máy tính vào cổng Ethernet In trên Packet Squirrel, ngay bên cạnh cổng nguồn. Nếu muốn truy cập Internet khi đang kiểm tra mọi thứ, bạn có thể kết nối nó qua một cáp Ethernet khác, với cổng Ethernet Out bên cạnh cổng USB. Sẽ không có bất cứ điều gì tệ hại xảy ra. Chỉ đơn giản là bạn sẽ có quyền truy cập vào thiết bị thông qua SSH.</p>

<div style="text-align: justify;">&nbsp;</div>

<h2 id="mcetoc_1eg2afgk03" style="text-align: justify;">Bước 3: Chuẩn bị cho Packet Squirrel</h2>

<p style="text-align: justify;">Bây giờ, hãy xem liệu bạn có thể truy cập thiết bị mà không gặp vấn đề gì không. Trong cửa sổ terminal, hãy dùng SSH để vào thiết bị bằng địa chỉ IP gốc của nó. Địa chỉ IP là&nbsp;<strong>172.16.32.1</strong>&nbsp;cho tất cả Packet Squirrel. Sau đó, nhập mật khẩu mặc định của hak5quirrel để đăng nhập.</p>

<pre id="pre0">
<code>~$ ssh root@172.16.32.1
 root@172.16.32.1&#039;s password: hak5quirrel
 BusyBox v1.23.2 (2017-06-28 18:58:08 PDT) built-in shell (ash)
     __ (\\_          Packet Squirrel          _//) __
    (_ \( &#039;.)             by Hak5             (.&#039; )/ _)
      ) \ _))     _                     __    ((_ / (
     (_   )_     (&#039;) Nuts for Networks ((&#039;)    _(   _)
 root@squirrel:~#</code></pre>

<p style="text-align: justify;">Bây giờ, hãy liệt kê nhanh (<strong>ls</strong>) để xem bạn có những gì.</p>

<pre id="pre1">
<code>root@squirrel:~# ls
 VERSION payloads</code></pre>

<p style="text-align: justify;">Payload là những gì bạn muốn, vì vậy hãy thay đổi vào thư mục đó, sau đó thực hiện một thao tác liệt kê nhanh khác để xem có gì ở đó.</p>

<pre id="pre2">
<code>root@squirrel:~# cd payloads
 root@squirrel:~/payloads# ls
 switch1 switch2 switch3</code></pre>

<p style="text-align: justify;">Nên có 3 switch ở đó, mỗi switch cho một payload mà Packet Squirrel được load. Nếu muốn, bạn có thể tùy chỉnh một hoặc hai cái trong số các switch này với payload của riêng mình, còn ví dụ sẽ chuyển sang switch1, dành cho payload TCPdump, công cụ mà bạn muốn sử dụng. Sau đó, hãy thực hiện thao tác liệt kê nhanh khác để xem những gì bên trong.</p>

<pre id="pre3">
<code>root@squirrel:~/payloads# cd switch1
 root@squirrel:~/payloads/switch1# ls
 payload.sh</code></pre>

<p style="text-align: justify;">Hãy xem cách payload hoạt động hiện tại. Sử dụng&nbsp;<strong>cat</strong>&nbsp;để mở file.</p>

<pre id="pre4">
<code>root@squirrel:~/payloads/switch1# cat payload.sh
 #!/bin/bash
 # TCPDump payload v1.0
 function monitor_space() {
     while true
     do
         &#91;&#91; $(df | grep /mnt | awk &#039;{print $4}&#039;) -lt 10000 &#93;&#93; &amp;&amp; {
             kill $1
             LED G SUCCESS
             sync
             break
         }
         sleep 5
     done
 }
 function finish() {
     # Kill TCPDump and sync filesystem
     kill $1
     wait $1
     sync
     # Indicate successful shutdown
     LED R SUCCESS
     sleep 1
     # Halt the system
     LED OFF
     halt
 }
 function run() {
     # Create loot directory
     mkdir -p /mnt/loot/tcpdump &amp;&gt; /dev/null
     # Set networking to TRANSPARENT mode and wait five seconds
     NETMODE TRANSPARENT
     sleep 5
     # Start tcpdump on the bridge interface
     tcpdump -i br-lan -w /mnt/loot/tcpdump/dump_$(date +%Y-%m-%d-%H%M%S).pcap &amp;&gt;/dev/null &amp;
     tpid=$1
     # Wait for button to be pressed (disable button LED)
     NO_LED=true BUTTON
     finish $tpid
 }
 # This payload will only run if we have USB storage
 &#91;&#91; ! -f /mnt/NO_MOUNT &#93;&#93; &amp;&amp; {
     LED ATTACK
     run &amp;
     monitor_space $! &amp;
 } || {
     LED FAIL
 }</code></pre>

<p style="text-align: justify;">Toàn bộ script có thể nhìn thấy ở trên. Về cơ bản, những gì nó làm là định tuyến lưu lượng, đồng thời kết xuất tất cả lưu lượng mà nó định tuyến, vào một file TCPdump. Như bạn có thể thấy ở gần cuối script, payload chỉ hoạt động nếu có thiết bị lưu trữ USB được gắn vào Packet Squirrel.</p>

<h2 id="mcetoc_1eg2afgk04" style="text-align: justify;">Bước 4: Định dạng USB</h2>

<p style="text-align: justify;">Bây giờ, hãy định dạng USB. Trong một terminal trong&nbsp;Kali Linux&nbsp;hoặc macOS, hãy sử dụng lệnh sau để định vị USB, để chắc chắn đã chọn đúng thiết bị.</p>

<pre id="pre5">
<code>~$ df -h
 Filesystem        Size  Used Avail Use% Mounted on
 udev              2.8G     0  2.8G   0% /dev
 tmpfs             566M  1.1M  565M   1% /run
 /dev/sda1          77G   47G   26G  65% /
 tmpfs             2.8G   28K  2.8G   1% /dev/shm
 tmpfs             5.0M     0  5.0M   0% /run/lock
 tmpfs             2.8G     0  2.8G   0% /sys/fs/cgroup
 VBoxSharedFolder  234G  227G  7.5G  97% /media
 /dev/sdc1       124.4G  1.4G  123G   1% /media</code></pre>

<p style="text-align: justify;">Trong ví dụ, USB 128GB của tác giả bài viết nằm ở&nbsp;<strong>/dev/sdc1</strong>, đó là những gì đang được sử dụng. Vì USB này đã được mount, nên cần phải ngắt kết nối nó trước khi định dạng bằng Windows NT Filesystem hoặc NTFS.</p>

<pre id="pre6">
<code>~$ sudo umount /dev/sdc1</code></pre>

<p style="text-align: justify;">Bây giờ, để định dạng nó bằng NTFS, hãy sử dụng:</p>

<pre id="pre7">
<code>~$ sudo mkfs.ntfs /dev/sdc1</code></pre>

<p style="text-align: justify;">Trên máy Mac, bạn cũng có thể sử dụng Disk Utility để định dạng ổ. Chỉ cần đảm bảo sử dụng Windows NT Filesystem khi bạn xóa nó.</p>

<figure>
<div style="text-align: justify;"><img alt="Sử dụng Disk Utility để định dạng ổ" data-i="0" data-src="https://st.quantrimang.com/photos/image/2020/08/19/phan-tich-mang-lan-voi-packet-squirrel-va-wireshark-1.jpg" data-was-processed="true" height="399" src="https://st.quantrimang.com/photos/image/2020/08/19/phan-tich-mang-lan-voi-packet-squirrel-va-wireshark-1.jpg" width="650" /></div>

<figcaption>
<div style="text-align: justify;">Sử dụng Disk Utility để định dạng ổ</div>
</figcaption>
</figure>

<p style="text-align: justify;">Khi hoàn tất, hãy lấy USB ra, sau đó cắm nó vào Packet Squirrel.</p>

<h2 id="mcetoc_1eg2afgk05" style="text-align: justify;">Bước 5: Chọn payload switch phù hợp</h2>

<p style="text-align: justify;">Bây giờ, trên Packet Squirrel, bạn cần chuyển từ Arming Mode sang TCPdump payload. Vì vậy, hãy đẩy công tắc về phía cổng nguồn. Tiếp theo, khởi động lại Packet Squirrel bằng cách rút phích cắm khỏi nguồn điện, sau đó cắm lại.</p>

<div style="text-align: justify;">&nbsp;</div>

<h2 id="mcetoc_1eg2afgk06" style="text-align: justify;">Bước 6: Bắt đầu thu thập dữ liệu!</h2>

<p style="text-align: justify;">Bây giờ, Packet Squirrel đã sẵn sàng để bạn cắm vào mạng muốn theo dõi và bắt đầu nắm bắt hoạt động Internet của bất kỳ ai sử dụng Ethernet. Bạn có thể xem tất cả các loại nội dung thú vị, tùy thuộc vào loại trang web mà người đó đang truy cập và dịch vụ họ đang chạy. Sau khi nắm bắt đủ thông tin bằng cách sử dụng Packet Squirrel, bạn có thể lấy USB ra và cắm vào máy tính để kiểm tra những gì được tìm thấy.</p>

<h2 id="mcetoc_1eg2afgk07" style="text-align: justify;">Bước 7: Phân tích dữ liệu với Wireshark</h2>

<p style="text-align: justify;">Điều hướng đến thư mục&nbsp;<strong>/loot/tcpdump/</strong>&nbsp;để tìm tất cả các file .pcap mà Packet Squirrel đã thu thập. Các file này có thể được xem bằng&nbsp;Wireshark, vì vậy hãy mở một trong số chúng lên. Sẽ có rất nhiều dữ liệu đã hoặc chưa mã hóa được ghi lại. Dữ liệu chưa được mã hóa chủ yếu là các yêu cầu HTTP và DNS. Bằng cách xem thông tin không được mã hóa đó, bạn có thể tìm ra mục tiêu mong muốn.</p>

<p style="text-align: justify;">Trong thanh tìm kiếm Wireshark, hãy nhập&nbsp;<strong>dns</strong>&nbsp;để xem tất cả các yêu cầu DNS được gửi đi. Nhấp vào bất kỳ thứ gì trong số chúng, bạn có thể mở&nbsp;<strong>Domain Name System (response) &gt;</strong>&nbsp;<strong>Queries</strong>&nbsp;và xem đó là truy vấn tự động hay do người dùng gửi đi. Tiếp theo, duyệt qua phần còn lại, xem mục&nbsp;<strong>Queries</strong>&nbsp;của mỗi phần, để biết chúng xuất phát ở đâu.</p>

<figure>
<div style="text-align: justify;"><img alt="Xem truy vấn là tự động hay do người dùng gửi đi" data-i="1" data-src="https://st.quantrimang.com/photos/image/2020/08/19/phan-tich-mang-lan-voi-packet-squirrel-va-wireshark-2.jpg" data-was-processed="true" height="278" src="https://st.quantrimang.com/photos/image/2020/08/19/phan-tich-mang-lan-voi-packet-squirrel-va-wireshark-2.jpg" width="650" /></div>

<figcaption>
<div style="text-align: justify;">Xem truy vấn là tự động hay do người dùng gửi đi</div>
</figcaption>
</figure>

<p style="text-align: justify;">Trong thanh tìm kiếm Wireshark, nhập&nbsp;<strong>http</strong>&nbsp;để xem tất cả các yêu cầu HTTP đã gửi đi. Nhấp chuột trái vào bất kỳ mục nào đã ghi, chọn&nbsp;<strong>Follow &gt; HTTP Stream</strong>. Điều đó sẽ mở ra một cửa sổ mới, theo dõi những gì đã xảy ra, có thể hiển thị cả hai phía của cuộc trò chuyện giữa máy tính và máy chủ (gửi và nhận). Bạn có thể thấy những thứ như thông tin được trao đổi,&nbsp;user agent&nbsp;(phần mềm hoạt động thay mặt cho người dùng), referrer (thông tin được gửi bởi trình duyệt của người dùng khi họ di chuyển từ trang này sang trang khác), v.v...</p>

<figure>
<div style="text-align: justify;"><img alt="Xem tất cả các yêu cầu HTTP đã gửi đi" data-i="2" data-src="https://st.quantrimang.com/photos/image/2020/08/19/phan-tich-mang-lan-voi-packet-squirrel-va-wireshark-3.jpg" data-was-processed="true" height="212" src="https://st.quantrimang.com/photos/image/2020/08/19/phan-tich-mang-lan-voi-packet-squirrel-va-wireshark-3.jpg" width="650" /></div>

<figcaption>
<div style="text-align: justify;">Xem tất cả các yêu cầu HTTP đã gửi đi</div>
</figcaption>
</figure>

<p style="text-align: justify;">Bạn cũng có thể tìm kiếm một cái gì đó như&nbsp;<strong>http contains &quot;vistamiddle&quot;</strong>&nbsp;để xem tất cả các yêu cầu HTTP tương tác với&nbsp;<strong>vistamiddle.org.</strong>&nbsp;Nhấp đúp vào một yêu cầu để xem thông tin chi tiết. Đây là một cách để dò tìm mật khẩu của router hoặc thứ gì đó cá nhân hơn.</p>

<figure>
<div style="text-align: justify;"><img alt="Nhấp đúp vào một yêu cầu để xem thông tin chi tiết" data-i="3" data-src="https://st.quantrimang.com/photos/image/2020/08/19/phan-tich-mang-lan-voi-packet-squirrel-va-wireshark-4.jpg" data-was-processed="true" height="342" src="https://st.quantrimang.com/photos/image/2020/08/19/phan-tich-mang-lan-voi-packet-squirrel-va-wireshark-4.jpg" width="650" /></div>

<figcaption>
<div style="text-align: justify;">Nhấp đúp vào một yêu cầu để xem thông tin chi tiết</div>
</figcaption>
</figure>

<h2 id="mcetoc_1eg2afgk08" style="text-align: justify;">Một số hạn chế</h2>

<p style="text-align: justify;">Mặc dù Hak5 Packet Squirrel là một công cụ tuyệt vời để tận dụng mọi kết nối Ethernet không có giám sát, nhưng có một vài hạn chế mà bạn cần lưu ý.</p>

<p style="text-align: justify;">Thứ nhất, bạn sẽ cần quay lại chỗ đặt USB nếu muốn lấy dữ liệu. Vì vậy, nếu bạn chỉ có quyền tiếp cận một lần, thì đây có thể không phải là công cụ tốt nhất để sử dụng.</p>

<p style="text-align: justify;">Thứ hai, công cụ này sẽ không thể nắm bắt bất kỳ lưu lượng nào được gửi bằng VPN hoặc qua SSL, vì vậy sẽ có một số thứ bạn sẽ không thể thấy. Tuy nhiên, các yêu cầu HTTP và yêu cầu DNS đều sẵn sàng để bạn có thể lấy.</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				Quantrimang.com
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/cach-chan-phan-tich-luu-luong-mang-lan-voi-packet-squirrel-va-wireshark-2553.html" title="Cách chặn, phân tích lưu lượng mạng LAN với Packet Squirrel và Wireshark">https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/cach-chan-phan-tich-luu-luong-mang-lan-voi-packet-squirrel-va-wireshark-2553.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; .&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.
		</div>
		<div id="contact">
			<a href="mailto:admin@nguoicodonvn2008.info">admin@nguoicodonvn2008.info</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://www.nguoicodonvn2008.info/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
		</script>
		<div class="car-top">
  <span><img src="https://www.nguoicodonvn2008.info/themes/default/images/car.png" alt=""></span>
</div>
<script src="https://www.nguoicodonvn2008.info/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_e856T",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://www.nguoicodonvn2008.info/assets/js/language/vi.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/global.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/site.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/news.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/main.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://www.nguoicodonvn2008.info",
            "logo": "https://www.nguoicodonvn2008.info/uploads/angel.gif"
        }
        </script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/bootstrap.min.js"></script>
<script type="text/javascript">
var $scrolltop = $('.car-top');
$scrolltop.on('click', function () {
    $('html,body').animate({
        scrollTop: 0
    }, 800);
    $(this).addClass("car-run");
    setTimeout(function(){ $scrolltop.removeClass('car-run');}, 1000);
    return false;
});
$(window).on('scroll', function ()
{ 
    if($(window).scrollTop() >= 200)
    {
        $scrolltop.addClass("show");
        $scrolltop.addClass("car-down");
    }
    else
    {
       $scrolltop.removeClass("show");
       setTimeout(function(){ $scrolltop.removeClass('car-down');}, 300);
    }
});
</script>
</body>
</html>