免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 6020 | 回复: 10

让我无语的局域网监控软件 [复制链接]

论坛徽章:
0
发表于 2014-04-25 11:13 |显示全部楼层
本帖最后由 wrangvizer 于 2014-04-25 11:13 编辑

今天看到一个软件让我很无语。
我先说下我的网络结构

Internet----猫----公网出口路由器------交换机

在交换机下面接了一个AP(一对多网桥模式),还有多台办公电脑,其中有一台是我的win7。

我在我的win7上面装了这个软件之后,直接可以看到局域网内部所有机器的QQ号,邮箱地址。。。。

如果我用手机接AP,还能劫持我的Http,弹出广告页面。
交换机也没有开启镜像。。。。。。。这些流量是怎么到我的电脑上的。。。。。。。。。

无语 ,求大神打通我的任督二脉!!!

论坛徽章:
26
CU十二周年纪念徽章
日期:2013-10-24 15:41:34技术图书徽章
日期:2014-07-11 16:27:52辰龙
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55双子座
日期:2014-09-26 11:00:042014年中国系统架构师大会
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辞旧岁徽章
日期:2015-03-03 16:54:15NBA常规赛纪念章
日期:2015-05-04 22:32:03IT运维版块每日发帖之星
日期:2016-01-29 06:20:00
发表于 2014-04-25 11:29 |显示全部楼层
网卡设成了混杂模式

论坛徽章:
0
发表于 2014-04-25 11:35 |显示全部楼层
回复 2# cryboy2001


    没那么简单包 ,我另外还有台linux

[root@redhat ~]# ifconfig
eth0      Link encap:Ethernet  HWaddr 740:2B:33:A2:C4  
          inet addr:192.168.1.228  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1
          RX packets:4515206 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3262580 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1020058440 (972.8 MiB)  TX bytes:1946134488 (1.8 GiB)
          Interrupt:50 Base address:0xc000


运行在混杂下,但是我在这台linux机器用tcpdump听不到    另外一台我的win7的Http请求包。。。。。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
发表于 2014-04-28 08:59 |显示全部楼层
看看其他机器的ARP表,注意网关的MAC是不是你电脑的。

论坛徽章:
41
操作系统版块每日发帖之星
日期:2016-08-21 06:20:00每日论坛发贴之星
日期:2016-05-05 06:20:00操作系统版块每日发帖之星
日期:2016-05-05 06:20:00IT运维版块每日发帖之星
日期:2016-05-05 06:20:0015-16赛季CBA联赛之山西
日期:2016-04-27 08:49:00操作系统版块每日发帖之星
日期:2016-04-25 06:20:00操作系统版块每日发帖之星
日期:2016-04-17 06:23:2815-16赛季CBA联赛之吉林
日期:2016-03-25 15:46:3415-16赛季CBA联赛之四川
日期:2016-03-25 14:26:19操作系统版块每日发帖之星
日期:2016-05-27 06:20:00操作系统版块每日发帖之星
日期:2016-05-28 06:20:00IT运维版块每日发帖之星
日期:2016-08-18 06:20:00
发表于 2014-04-29 17:23 |显示全部楼层
估计是一个桥设备,就在内网和外网之间,你感觉不到任何存在的

论坛徽章:
0
发表于 2014-05-08 15:02 |显示全部楼层
流量被你引导了。你就是网关

论坛徽章:
0
发表于 2014-05-19 21:09 |显示全部楼层
这个必须顶  必须关注

论坛徽章:
0
发表于 2014-05-20 16:23 |显示全部楼层

论坛徽章:
9
CU大牛徽章
日期:2013-03-13 15:29:07CU大牛徽章
日期:2013-03-13 15:29:49CU大牛徽章
日期:2013-03-13 15:30:19CU大牛徽章
日期:2013-03-14 14:16:46CU大牛徽章
日期:2013-03-14 14:16:49CU大牛徽章
日期:2013-03-14 14:16:51CU大牛徽章
日期:2013-03-14 14:16:52处女座
日期:2014-06-11 10:34:40技术图书徽章
日期:2014-07-11 16:32:15
发表于 2014-05-27 13:06 |显示全部楼层
我知道至少有两款软件做类似得事情,使用ARP欺骗将流量指到你自己机器再传到真正得网关上。

查证方法,扫描一次内网,看你得MAC和网关得MAC是不是一样

论坛徽章:
62
洛杉矶湖人
日期:2015-02-10 09:56:11黑曼巴
日期:2016-06-28 17:41:282015-2016NBA季后赛纪念章
日期:2016-06-28 17:41:282016猴年福章徽章
日期:2016-02-18 15:30:34圣安东尼奥马刺
日期:2015-05-04 22:46:00菠菜神灯
日期:2015-05-04 22:35:07新奥尔良黄蜂
日期:2015-03-17 13:54:52明尼苏达森林狼
日期:2015-03-16 21:51:15萨克拉门托国王
日期:2015-03-02 16:10:58华盛顿奇才
日期:2015-03-02 16:10:58迈阿密热火
日期:2015-03-02 16:10:582016科比退役纪念章
日期:2016-06-28 17:41:28
发表于 2014-06-12 14:43 |显示全部楼层
啥软件????
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP