wireshark怎么監聽從局域網內或者wifi環境下其它機器的資料?一般使用wireshark只能抓取當前機器的各種監聽到資料,那wireshark怎么抓取同一局域網內的其他機器的資料
uj5u.com熱心網友回復:
不采取特殊方式的話,wireshark只能抓到其他主機的廣播包和組播包。采用特殊的方式一般有:
1.爆交換機的CAM表,讓其表滿后的所有資料都是廣播的形式傳播。
2.偽裝成網關,讓其他機器的資料都從你這里走。
uj5u.com熱心網友回復:
如何偽裝成網關了?uj5u.com熱心網友回復:
貌似就是ARP欺騙技術,是吧?那怎么操作uj5u.com熱心網友回復:
埠鏡像,通過鏡像的流量可以監控uj5u.com熱心網友回復:
偽裝網關就是發送ARP欺騙包,告訴網內的機器網關的IP+你的MAC地址才是真網關,這樣資料就流到你機器上了uj5u.com熱心網友回復:
4樓和5樓的方法都可以,5樓就是用p2p終結者類似的控制工具轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/136707.html
標籤:網絡通信
