首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Wireshark包捕获

Wireshark包捕获
EN

Security用户
提问于 2014-10-14 15:35:03
回答 6查看 415关注 0票数 0

我需要捕获/分析连接到同一网络的另一个系统的数据包,是否有可能使用Wireshark?我在我的系统上安装了Wireshark;我需要哪些选项来捕获另一台机器的数据包?

EN

回答 6

Security用户

发布于 2014-10-14 15:42:29

你需要网络访问另一台机器..。

这可以通过几种方式实现(端口镜像在交换机上,淹没交换机的MAC表,使其成为集线器,ARP欺骗目标,等等),但真正的答案是,您需要在目标计算机上安装Wireshark (或tshark),或者让一台具有Wireshark的机器更接近目标的通信量。

票数 1
EN

Security用户

发布于 2014-10-15 12:17:21

启动Wireshark后,只需转到顶部任务栏上的接口选项,检查要使用的接口,启用杂乱模式并按下捕获。这将捕获所有通过的交通。

如果要将数据过滤到类似于目标IP或特定协议的内容,请参考此页

票数 1
EN

Security用户

发布于 2014-10-14 16:56:47

如果您在同一网络中,那么使用您的NIC在混杂模式或运行wireshark在杂乱模式,但在这种情况下,您将得到您的网络的所有流量。由于您特别希望捕获一个系统的流量,所以最好在该系统和您的网络(MITM)网关之间坐好,那么您将能够嗅探流量。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/70671

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档