免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5541 | 回复: 14
打印 上一主题 下一主题

请教sniffer的应用——如何抓别人的包 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-12-14 16:59 |只看该作者 |倒序浏览
网络结构为
防火墙--->二层交换机——〉接入层交换机——〉pc
我装的sniffer,可以监控别人机器的流量,但是抓包只能抓自己的
别人的都抓不到,这是什么原因呢?高手赐教!
谢了!

[ 本帖最后由 zhfshn 于 2005-12-14 17:02 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2005-12-14 17:03 |只看该作者
交换网络要arp spoof

论坛徽章:
0
3 [报告]
发表于 2005-12-14 17:06 |只看该作者
交换环境用ettercap ,cain

论坛徽章:
0
4 [报告]
发表于 2005-12-14 17:51 |只看该作者
你的PC连接的交换机端口,要设置为monitor模式。

论坛徽章:
0
5 [报告]
发表于 2005-12-14 20:03 |只看该作者

论坛徽章:
0
6 [报告]
发表于 2005-12-15 10:13 |只看该作者
直接把交换机的CAM溢出了
这样就相当于广播网了
IDS也不会警报

论坛徽章:
0
7 [报告]
发表于 2005-12-15 11:48 |只看该作者
我们用的傻瓜式交换机,无法做端口映射,也无法对交换机进行设置
就是想用接这个交换机的一台机器,
监视其他的几台机器,
现在是可以监视其他机器的流量,抓包的时候,只可以抓与装sniffer的机器进行数据交换的机器的流量。而其他机器之间进行的活动却无法抓包!

论坛徽章:
0
8 [报告]
发表于 2005-12-15 11:49 |只看该作者
原帖由 撒哈拉里的鱼 于 2005-12-14 17:03 发表
交换网络要arp spoof

可以说具体点吗?
arp spoof 是什么意思?
怎么操作。我很菜,见笑了!

[ 本帖最后由 zhfshn 于 2005-12-15 11:52 编辑 ]

论坛徽章:
0
9 [报告]
发表于 2005-12-15 11:50 |只看该作者
原帖由 ayazero 于 2005-12-14 17:06 发表
交换环境用ettercap ,cain

难道用sinffer不可以用在交换环境中吗?
指教!

论坛徽章:
0
10 [报告]
发表于 2005-12-15 11:55 |只看该作者
是不是sniffer只可以监控与本台机器进行数据交换的一些机器的信息呢?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP