首页
社区
课程
招聘
[求助]Wireshark 在混杂模式下只能抓到广播包和自己的包
发表于: 2012-11-19 18:39 5424

[求助]Wireshark 在混杂模式下只能抓到广播包和自己的包

2012-11-19 18:39
5424

如题,这个问题困扰我好长时间了,wireshark在混杂模式下只能抓到广播包和自己的包。。。
假设我想抓局域网内的某一台PC的HTTP包,这该怎么办?始终实现不了啊,望大大们帮忙解决

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 3116
活跃值: (1269)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
不行。。。现在基本没hub设备了。
2012-11-19 19:17
0
雪    币: 190
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
3Q,有线网络里没hub设备就是他的包不经过咱的网卡
但是无线网络里可以实现不?无线里面按理说咱网卡也可以接收到的。这样是不是就可以抓他的包了?
不是有破解WEP无线包的工具吗,像minidwep-gtk等,都是抓很多很多别人的包,然后分析出密码。
2012-11-19 20:47
0
雪    币: 190
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
求助啊,
2012-11-19 22:51
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不行的吧 现在这种方式在局域网下抓不到别人的包了。破解无线抓的包不是别人访问网络的数据包(不然谁还敢用wifi啊。。。)
2012-11-20 10:29
0
雪    币: 199
活跃值: (65)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
6
- -这个,现在都是路由器和交换机的时代了,数据是不会通过你的网卡的! 所以你就获取不到别人的数据包了,只能得到广播和你自己的机子的包!要窃听的话,ARP 你懂得!
2012-11-24 19:41
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
arp。。。
2012-11-25 13:29
0
雪    币: 3229
活跃值: (3281)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
8
那你让别人的网全部流经你的网卡不就好了
2012-11-25 13:47
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
9
ARP 欺骗一类的可以。现在一般的局域网起码都是交换机了……广播域起码要处理下吧?无线网更是蛋疼!!!!

现在多数的嗅探工具都会有点儿ARP技术的:)
2012-11-25 15:21
0
雪    币: 190
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
结贴
谢谢各位大大,有线的在物理地址上已经被能够选择分发的路由器、交换机给隔断了,因此只能用arp欺骗
无线网中是可以的,亲测可行,UBUNTU环境下wirshark中只能抓到路由器发出的包,抓不到PC发出的,不知道啥原因
aircrack-ng套装里airodump-ng可以抓到所有交换包,已经抓到好多密码
当然,要想专业分析无线网络,BackTrack5是个不错选择,硬件也要有支持才行
2012-11-25 23:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
wirshark可以在CDLUNIX里用吗?
2012-11-27 00:26
0
雪    币: 190
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
cdlinux里面那么多好东西....wireshark只是分析很强大,但是真正抓包效率我认为没其他一些工具好,像tcpdump、aircrack-ng
2012-11-27 00:40
0
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
13
只要hub才支持,现在路由器、交换机直接进行精确投递,开启网卡混淆模式也没有用,
这个只能用局域网arp欺骗实现了。。前段时间我也做了个局域网QQ数据监控程序,用的就是arp欺骗实现~~
2012-11-27 02:20
0
雪    币: 190
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
哇哦,小谭,求分享啊
2012-12-2 13:42
0
雪    币: 253
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
装个ARP欺骗工具就能抓到其他主机的包了。
2013-3-1 09:23
0
游客
登录 | 注册 方可回帖
返回
//