免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2524 | 回复: 4
打印 上一主题 下一主题

[网络管理] 为什么网卡的mac地址可以被修改? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-10-24 22:48 |只看该作者 |倒序浏览
每个网卡出场的时候mac地址不是唯一的吗,为什么linux可以修改呢?网卡应该是工作在链路层吧,当网卡不工作在混杂模式的情况下,如果不是发送给自己的帧应该会被抛弃掉,这样mac修改后为什么仍然会受到数据。。有点乱

论坛徽章:
45
2016猴年福章徽章
日期:2016-02-18 16:42:24平安夜徽章
日期:2015-12-27 09:46:0315-16赛季CBA联赛之八一
日期:2015-12-15 17:08:23黄金圣斗士
日期:2015-12-11 09:16:31天蝎座
日期:2015-12-11 09:16:22戌狗
日期:2015-12-11 09:16:19程序设计版块每周发帖之星
日期:2015-12-11 09:15:21操作系统版块每周发帖之星
日期:2015-12-11 09:15:16IT运维版块每周发帖之星
日期:2015-12-11 09:15:09IT运维版块每月发帖之星
日期:2015-12-11 09:15:01CU十四周年纪念徽章
日期:2015-12-11 09:14:40操作系统版块每日发帖之星
日期:2015-12-11 09:13:36
2 [报告]
发表于 2015-10-26 07:54 |只看该作者
我记得windows也能改网卡MAC

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
3 [报告]
发表于 2015-10-26 09:05 |只看该作者
OS只是读取网卡里面的mac地址,是可以修改的。

论坛徽章:
6
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-03 17:33:522015元宵节徽章
日期:2015-03-06 15:50:39IT运维版块每日发帖之星
日期:2016-01-11 06:20:00IT运维版块每日发帖之星
日期:2016-03-19 06:20:0019周年集字徽章-19
日期:2019-09-06 18:56:11
4 [报告]
发表于 2015-10-26 14:31 |只看该作者
一旦修改就会被发现: p0f:它是一款被动式的指纹识别工具,它通过分析网络通信识别远端的操作系统。

ossim31:~# p0f
p0f - passive os fingerprinting utility, version 2.0.8
(C) M. Zalewski <lcamtuf@dione.cc>, W. Stearns <wstearns@pobox.com>
p0f: listening (SYN) on 'eth0', 262 sigs (14 generic, cksum 0F1F5CA2), rule: 'all'.
192.168.11.2:51579 - UNKNOWN [8192:64:1:52:M1460,N,W2,N,N,S:.?]
  -> 192.168.11.127:443 (link: ethernet/modem)
192.168.11.1:3538 - Linux 2.6, seldom 2.4 (older, 2) (up: 3221 hrs)
  -> 192.168.11.21:21 (distance 0, link: ethernet/modem)
192.168.11.2:51586 - UNKNOWN [8192:64:1:52:M1460,N,W2,N,N,S:.?]
  -> 61.135.189.216:80 (link: ethernet/modem)
192.168.11.1:3896 - Linux 2.6, seldom 2.4 (older, 2) (up: 3221 hrs)
  -> 192.168.11.248:3389 (distance 0, link: ethernet/modem)
192.168.11.2:51588 - UNKNOWN [8192:64:1:52:M1460,N,W2,N,N,S:.?]
  -> 192.229.145.200:443 (link: ethernet/modem)
192.168.11.2:51587 - UNKNOWN [8192:64:1:52:M1460,N,W2,N,N,S:.?]
  -> 192.229.145.200:443 (link: ethernet/modem)
192.168.11.2:51589 - UNKNOWN [8192:64:1:52:M1460,N,W2,N,N,S:.?]
  -> 61.240.129.78:80 (link: ethernet/modem)
... ...


Pads:它属于被动资产检测系统,它的目的是检测资产的异常,比如服务异常。
ossim31:~#pads
pads - Passive Asset Detection System
v1.2- 06/17/05
Matt Shelton <matt@mattshelton.com>
[-] Processing Existing assets.csv
[-]Filter:  (null)
Warning: Kernel filter failed: Socket operation onnon-socket
[-] Listening on interface eth0
  • Asset Found: Port - 443 / Host - 192.168.11.128 / Service - ssl / Application -Generic TLS 1.0 SSL
  • Asset Found: Port - 443 / Host - 192.168.11.127 / Service - ssl / Application -Generic TLS 1.0 SSL
  • Asset Found: Port - 80 / Host - 111.206.80.97 / Service - www / Application - nginx
  • Asset Found: IP Address - 192.168.11.5 / MAC Address - 00:B7:E0:99:AE (IntelCorporation)
  • Asset Found: Port - 80 / Host - 111.206.80.103 / Service - www / Application - nginx
  • Asset Found: IP Address - 192.168.11.127 / MAC Address - 0:0C:29:CA:18:10
  • Asset Found: Port - 80 / Host - 111.206.80.96 / Service - www / Application - nginx
  • Asset Found: Port - 49993 / Host - 192.168.11.1 / Service - www / Application -HTTP/1.1)
  • Asset Found: Port - 2869 / Host - 192.168.11.5 / Service - www / Application -Microsoft-HTTPAPI/2.0
  • Asset Found: Port - 80 / Host - 111.206.80.101 / Service - www / Application - nginx
  • Asset Found: Port - 80 / Host - 111.206.37.178 / Service - www / Application -HTTP/1.1)
  • Asset Found: Port - 80 / Host - 123.125.80.77 / Service - www / Application - nginx
  • Asset Found: Port - 80 / Host - 61.135.186.213 / Service - www / Application -HTTP/1.1)
  • Asset Found: Port - 80 / Host - 111.206.80.99 / Service - www / Application - nginx
  • Asset Found: IP Address - 192.168.11.129 / MAC Address - 0:0C:29:16:E8:82
  • Asset Found: Port - 443 / Host - 192.168.11.129 / Service - ssl / Application -Generic TLS 1.0 SSL
  • Asset Found: Port - 80 / Host - 111.206.80.102 / Service - www / Application - nginx
    这些日志文件收集处理后可以以可视化方式展现:http://chenguang.blog.51cto.com/350944/1703458
  • 论坛徽章:
    13
    技术图书徽章
日期:2014-04-29 14:15:42IT运维版块每日发帖之星
日期:2015-12-12 06:20:00IT运维版块每日发帖之星
日期:2015-08-30 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-08-02 06:20:002015年亚洲杯之澳大利亚
日期:2015-04-03 15:03:12申猴
日期:2015-03-20 09:00:292015年迎新春徽章
日期:2015-03-04 09:54:452015年辞旧岁徽章
日期:2015-03-03 16:54:15季节之章:冬
日期:2015-01-20 17:08:47双子座
日期:2014-11-21 16:30:31技术图书徽章
日期:2014-07-11 16:29:08
    5 [报告]
    发表于 2015-10-27 16:18 |只看该作者
    硬件层面的东西,需要在OS层面表现出来,都有个配置文件,既然如此,就可以修改了,Linux如此,Windows如此,

    但是,此时修改后,对OS层面是变化了,物理层是没变化的
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则 发表回复

      

    北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
    未成年举报专区
    中国互联网协会会员  联系我们:huangweiwei@itpub.net
    感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

    清除 Cookies - ChinaUnix - Archiver - WAP - TOP