wireshark数据包分析实战 第二章
2024-10-18 21:25:53
1,监听网络线路:即嗅探器的位置确定。
2,混杂模式:将网卡设置成混杂模式,网卡可以接受经过网卡的所有数据报,包括目的地址不是本网卡的数据报。这些数据都会发送给cpu处理,这样,wireshark就能收集、转换、分析对应的数据。
3,
只要集线器有多余端口就行,因为集线器的数据是所有主机都会接受数据,所以可视范围是一个广播域。但目前集线器已经很少使用了。试想客户的生产环境应该很少有使用集线器来组织网络拓扑结构的。并且如右上图,当两个或多个设备同时通信,则会发生冲突。
4,在交换机中嗅探:端口镜像、网络分流器、集线器输出、arp欺诈
端口镜像:
最新文章
- chattr用法
- 【原】iOS学习之苹果开发者账号的相关操作
- 【bzoj3160】万径人踪灭 FFT
- 【第40套模拟题】【noip2011_mayan】解题报告【map】【数论】【dfs】
- HDU1005Number Sequence(找规律)
- hdu 3853 LOOPS(基础DP求期望)
- 8套迷人精致的CSS3 3D按钮动画
- Altium Designer 覆铜时过孔连接形式的设置——只将过孔连接设置为Direct Connect
- Radar Installation(贪心,可以转化为今年暑假不ac类型)
- 把DEDE的在线文本编辑器换成Kindeditor不显示问题
- ThreadLocal 在web环境下使用的边界问题
- 常见文本类css属性
- 练习使用 __attribute__ 属性(仿照内核)
- 搜素表脚本.vbs
- Django 应用 静态文件配置
- 查询在某一个时间段内的sql(oracel)
- Oracle表的操作
- 18、利用 Windows Device Portal 获取用户闪退 dump
- 119、 android:hardwareAccelerated=";true";or";false";硬件加速的重要性
- mysql互为主从