Xshell远程终端中使用wireshark抓包

时间:2024-05-19 18:56:13

linux 安装wireshark: 

apt-get install wireshark-gtk

安装选项选择<Yes>:

Xshell远程终端中使用wireshark抓包

安装Xming

a. 首先在SSH客户端所在的电脑上下载并安装Xming软件:Xming X Server for Windows

Xshell远程终端中使用wireshark抓包

 

如果已经安装过SSH客户端软件,在安装过程中可以选择不安装PuTTY软件;安装成功后,在Windows的任务管理器中能够看到Xming Server的图标;

b. 配置:打开Xming的安装目录,找到文件“X0.hosts”(刚安装的Xming改文件名一般为X0,也可能X1,此处不讨论),以文本形式打开这个文件,这个文件中的内容如下:

localhost
将远程机器的IP地址添加到文件中(另起一行,一个IPv4地址占一整行),修改后文件内容如下:

Xshell远程终端中使用wireshark抓包

c. 然后重启Xming软件

设置Xshell

在Xshell中对创建的SSH会话进行如下设置:“连接>SSH>隧道”的“X11转移”,勾选“X DISPLAY”,参数无需修改;

Xshell远程终端中使用wireshark抓包

Xshell远程终端中使用wireshark抓包

 

SSH连接远程终端:


[email protected]:~#  export DISPLAY=172.16.10.30:0.0  (对应本地PC's IP);

运行wireshark:

[email protected]:~# wireshark-gtk

界面输出到本地PC,随便撸了;

Xshell远程终端中使用wireshark抓包