问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何抓取一个局域网的所以的网络流量数据包??

发布网友 发布时间:2022-04-26 08:39

我来回答

2个回答

热心网友 时间:2022-06-25 22:42

1、使用网络嗅探工具,也就是俗称sniffer的工具,这类工具有很多,有专业的sniffer pro,也有iris的抓包工具,还有许多简单点的。这种是通过抓取低层数据包,并根据上层HTTP、FTP、MAIL等协议解码,功能强弱跟软件有关。

2、原理就是将我们的网卡设置为混杂模式。我们知道网卡在链路层通信时的地址是MAC,网卡根据目标的MAC地址来确认是不是发给自己的包。在混杂模式下,网卡会接收所有网络中的数据包,不管是不是发给自己的。这样就可以得到网络中的所有数据了。
3、问题是在交换机环境下,交换机会首先分析MAC地址,然后只把数据包转发到对应的端口去。这样一来,除了广播包和多播包,我们的网卡只能接收到发给自己的数据包了,混杂模式下也无效了。
4、为了解决3这种问题,就分别针对交换机的工作原理和链路层通信的原理提出了不同的解决办法。比如通过发送大量的广播包,造成广播风暴,造成交换机没有更多能力来处理上层数据的分析工作,迫使交换机工作在物理层,相当于成了一个HUB,就会在所有端口中转发所有的数据包。另一种是中间人攻击,即伪造通信双方的MAC同时向双方发信,使双方都把我们误以为是对方,从而将要发到对方的数据包发送给我们,我们在收到的同时再给过处理转发给真正的接受方,这样就得到数据了。如果能够把自己伪装成网关,所有的对外通信就都能拿到了。
5、在无线传输的情况下,电波总是在公共区域传播的,所以必须要对数据进行加密才能保证安全,根据等级和需要可以使用不同的加密方式。这时候也有专门针对无线的sniffer工具,至于能不能解密破解,就需要一点运气了。
6、这是低层的,还可以根据各层协议原理,有针对性的把自己伪装成需要的角色,从而获取到相关信息。比如可以伪装成DNS、邮件服务器等等。
7、道高一尺、魔高一丈,有漏洞就有解决办法。比如对交换机进行专门的设置,在风暴时使用保守的丢包处理方式,或者绑定到IP地址,或者应用层的HTTPS、DNS扩展协议。总是在攻守当中向前发展。

热心网友 时间:2022-06-25 22:42

找专用抓包工具,
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
虹口区东余杭路541弄算几号地块?12年下半年号称要拆,附近都在拆类,明... 我想知道新建路东余杭路这二年有没有拆迁规划? 手机通话变声器哪种好 变声器哪个好用 我准备7月底开始复习考研,还来得及吗 大四下学期考研还来得及吗 考研还来得及吗 ...在脊椎骨右边靠脊椎骨附近疼,是什么原因,大概有半个多月了,弯腰时... 电脑开着总是无缘无故蓝屏提示 电脑开着总是无缘无故蓝屏 电脑无缘无故蓝屏怎么回事探究电脑突然蓝屏的原因 英文缩写的答案 在外贸中:AWA MYC MCA SCC是什么意思 手表上的myc什么意思 三亚航空旅游职业学院江西同学请进! 请问如下空运主运单里的3个费用是怎么来的? 分别是什么费用? 这是订给一代做的,报我的运费是¥15/kg。 空运提单chgs code是什么意思 请问航空公司主单上的附加费用一栏上的MSC和ISS是指什么? MYC的简介 英文缩写解答 空运运单 航空运单上的MSC是什么意思? 空运单据上的AW MYC MSC 费用是怎么算出来的 空运货代中tc adc hc myc sc分别什么费用? 请教个问题好吗?空运运单上的MYC和SCC、AWC是什么意思呀 myc是什么意思 合肥身份证号码开头是什么? 中国身份证号码开头是什么? 全国身份证号码开头是什么? 全国身份证号码开头 用老毛桃一键重装系统卡在写入启动菜单 如何用wireshark抓一个特定ip的包??? 用ethereal 抓取ip广播包时为什么一个都抓不到??? 如何抓局域网ip包 局域网内怎么查哪台机子在发ARP广播包? 怎样用winpcap抓取局域网所有数据包 关于DHCP单播广播的问题。。求高手帮忙解决。这样的一个包是通过抓包工具抓的。显示有目的IP 用抓包工具发现某些包的目的ip地址是广播地址,什么意思? Iris网络抓包工具可以抓广播包么?怎样设置! 如何抓到被物理层丢弃的广播报文? 交换机如何处理广播包?如何处理单播包? 用MiniSniffer抓包后,怎样查看广播包并且找到发送这些广播包的终端? 如何判断一组IP地址的子网地址和广播地址分别是多少? wireshark抓到一个ARP广播包一个显示源IP和目的地址网络中根本没有也ping不通? 怎么抢局域网IP 如何构造广播包 wireshark 抓包软件,抓的包都是自己的ip 的,怎么抓 局域网其他机器的 包呢? 如何让学生提高作文水平 哪位教育专家说过学生作文水平的提升的方法? 如何提高学生的作文水平 作文水平怎样提高