导航:首页 > 数据处理 > 如何查找网络数据包

如何查找网络数据包

发布时间:2024-05-22 08:50:05

‘壹’ 如何抓取一个局域网的所以的网络流量数据包

1、使用网络嗅探工具,也就是俗称sniffer的工具,这类工具有很多,有专业的sniffer pro,也有iris的抓包工具,还有许多简单点的。这种是通过抓取低层数据包,并根据上层HTTP、FTP、MAIL等协议解码,功能强弱跟软件有关。

2、原理就是将我们的网卡设置为混杂模式。我们知道网卡在链路层通信时的地址是MAC,网卡根据目标的MAC地址来确认是不是发给自己的包。在混杂模式下,网卡会接收所有网络中的数据包,不管是不是发给自己的。这样就可以得到网络中的所有数据了。
3、问题是在交换机环境下,交换机会首先分析MAC地址,然后只把数据包转发到对应的端口去。这样一来,除了广播包和多播包,我们的网卡只能接收到发给自己的数据包了,混杂模式下也无效了。
4、为了解决3这种问题,就分别针对交换机的工作原理和链路层通信的原理提出了不同的解决办法。比如通过发送大量的广播包,造成广播风暴,造成交换机没有更多能力来处理上层数据的分析工作,迫使交换机工作在物理层,相当于成了一个HUB,就会在所有端口中转发所有的数据包。另一种是中间人攻击,即伪造通信双方的MAC同时向双方发信,使双方都把我们误以为是对方,从而将要发到对方的数据包发送给我们,我们在收到的同时再给过处理转发给真正的接受方,这样就得到数据了。如果能够把自己伪装成网关,所有的对外通信就都能拿到了。
5、在无线传输的情况下,电波总是在公共区域传播的,所以必须要对数据进行加密才能保证安全,根据等级和需要可以使用不同的加密方式。这时候也有专门针对无线的sniffer工具,至于能不能解密破解,就需要一点运气了。
6、这是低层的,还可以根据各层协议原理,有针对性的把自己伪装成需要的角色,从而获取到相关信息。比如可以伪装成DNS、邮件服务器等等。
7、道高一尺、魔高一丈,有漏洞就有解决办法。比如对交换机进行专门的设置,在风暴时使用保守的丢包处理方式,或者绑定到IP地址,或者应用层的HTTPS、DNS扩展协议。总是在攻守当中向前发展。

阅读全文

与如何查找网络数据包相关的资料

热点内容
苹果手机还原怎么恢复数据 浏览:849
贵州茅台的企业产品标准有哪些 浏览:283
加工中心点孔程序极坐标怎么用 浏览:752
华为换机大师怎么导数据半天不动 浏览:106
高端美容小程序开发怎么样 浏览:43
mdf照明技术叫什么 浏览:229
怎么生成交易装备的村民 浏览:351
哪里可以学习柴油技术 浏览:416
虾稻米市场前景怎么样 浏览:349
烟台海产品批发市场在哪里 浏览:216
gbex交易所在哪里 浏览:951
如何快速交易模型 浏览:247
大盘的历史数据怎么查 浏览:277
马云阿里巴巴客服哪里看招聘信息 浏览:490
香港最大鱼市场在哪里 浏览:780
哪里学黄焖鸡米饭技术教学 浏览:217
什么技术行业最火 浏览:948
太空舱检测仪代理预算需要多少 浏览:722
市场上买的腌制蘑菇怎么有药水味 浏览:500
什么是程序架构设计 浏览:833