LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1116|回复: 5

有关linsniffer程序的问题

[复制链接]
发表于 2006-6-4 10:48:40 | 显示全部楼层 |阅读模式
有没有人看过linsniffer的源代码或者使用过呀,我编译通过后运行,只能在tcp.log中收到自己电脑上的一些端口对自己的631端口发数据,数据是一些莫名其妙的内容,我查看了eth0,也处在了混合模式.
不知道什么问题,怎样才能收到其它机器内容.
发表于 2006-6-4 16:15:45 | 显示全部楼层
如果接的是 switch(交换机) 的话,那应该是看不到其他机器的信息的。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-6-5 13:50:37 | 显示全部楼层
那使用libcap的ipgrab之类的程序可以吗?
回复 支持 反对

使用道具 举报

发表于 2006-6-5 15:07:42 | 显示全部楼层
应该方在HUB 的网络里。。。。 就可以获得了 如果没设置错误的

SWITCH 也可以获得到别人信息吧 我记得我得到过。 不过 ROUTE 是绝对不行的了

如果吧 Sniffer 放在ROUTE 上 那就爽S 了 。。。。两个网络都是你的了
回复 支持 反对

使用道具 举报

发表于 2006-6-5 18:44:30 | 显示全部楼层
在HUB网络中,只要将网卡设定为混杂模式就OK了
在SWITCH网络中需要进行ARP欺骗才可以
回复 支持 反对

使用道具 举报

发表于 2006-6-15 10:37:45 | 显示全部楼层
同上解,
作过在交换环境下arp欺骗过程,较恐怖。所有数据一览无余。
除非对方防火墙拒绝arp包  且绑定了网关arp记录
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表