查看: 4255|回复: 6

科来那么设置才能让网卡处于混杂模式或者怎么才能进行arp欺骗?

[复制链接]
发表于 2007-2-25 23:09:02 | 显示全部楼层 |阅读模式
看了一下前面有一篇<使用科来网络分析系统捕捉网络中的用户名密码!>
我想应该只有捕捉本地网络中其它电脑的用户名密码,才有意义吧,
那么科来那么设置才能让网卡处于混杂模式或者怎么才能进行arp欺骗?
回复

使用道具 举报

发表于 2007-2-26 08:52:45 | 显示全部楼层
偶科来用的不熟,随便说说啊,有错请多指点指点,谢了先。
运行科来抓包后网卡就处于混杂模式了,单ARP定点欺骗(?找不到词了)你可以使用科来的数据包构造器和数据包播放器,唉,还是让斑竹大佬们来解释一下好,偶说不清楚。
回复

使用道具 举报

发表于 2007-2-26 10:02:54 | 显示全部楼层

回复 #1 gaolizhou 的帖子

1.运行科来网络分析系统时,系统网卡就已经被置为了混杂模式!
2.你可以使用科来数据包构造器,构造ARP欺骗数据包,发送到你的网络中。(不要做坏人哦)

关于科来数据包构造器使用的帖子如下:
http://www.csna.cn/forum.php?mod=viewthread&tid=2465
回复

使用道具 举报

 楼主| 发表于 2007-2-26 10:53:21 | 显示全部楼层

回复 #3 KelvinFu 的帖子

谢谢版主的回答,
但是,我还有一点问题:
现在我们用的大多是交换机,网卡处于混杂模式没什么用啊,
ARP欺骗还要手动构造数据报,那不是太麻烦了?而且速度也跟不上啊
回复

使用道具 举报

发表于 2007-2-26 14:39:24 | 显示全部楼层
原帖由 gaolizhou 于 2007-2-26 10:53 发表
谢谢版主的回答,
但是,我还有一点问题:
现在我们用的大多是交换机,网卡处于混杂模式没什么用啊,
ARP欺骗还要手动构造数据报,那不是太麻烦了?而且速度也跟不上啊

其实这里面涉及到两个问题:
1.以太网的工作原理
2.交换机的工作原理
3.网卡的工作模式

我们知道,以太网有共享式和交换式之分,而当前大多的以太网络,都是基于交换机的交换式以太网。
同时我知道,以太网中的数据包有三种:单播、组播、广播。
单播组播包是一对一的传输,组播数据包是一对多(属于某某范畴的一个组)的传输,广播数据包是一对所有的传输。

我们举例来看,一个交换式以太网,A,B,C三台主机都连一个SWITCH上。
这时,A向B发起一个请求,这个请求数据包会传向SWITCH连接B的端口,B也会收到这个请求,而C不会收到,因为SWITCH可以通过查询自身的ARP表从而知道这个数据应该发向B而不是C。

接下来,我们想办法让这个请求数据包发向C主机,这里可用的方法有在SWITCH上配置镜像,或者使用ARP欺骗。当这个请求发向C后,C的网卡会检查这个数据包是否是发向自己的,并根据网卡本身的工作模式来判定是接收还是丢弃这个请求。默认情况下,网卡会丢弃目标MAC不是自己的数据包,而当网卡工作在混杂模式时,就会将这些数据包全部接收,从而完成数据包捕获。

-----------------------------------
下面说下ARP欺骗的实现,楼主请慎用之,产生的任何后果与本人及CSNA论坛无关。
理论上可以通过手动构造数据包来完成ARP欺骗,但在实际操作中困难较大,因为人的反应比起来电脑来,始终要慢很多。
推荐使用专用的ARP欺骗软件实现,这里推荐使用SwitchSniffer,该软件功能强大,简单易用。
回复

使用道具 举报

发表于 2007-2-26 18:12:07 | 显示全部楼层
进行arp欺骗的话可以使用SwitchSniffer这个工具。
运行嗅探软件就会将网卡设置为混杂模式
回复

使用道具 举报

 楼主| 发表于 2007-2-26 19:05:16 | 显示全部楼层

回复 #5 菜鸟人飞 的帖子

哦,原来如此,谢谢版主。
就是说在交换式以太网中,要想捕捉其他电脑的数据报,
要进行arp欺骗同时网卡也要处于混杂模式。
同时谢谢steveyoung
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表