使用道具 举报
原帖由 zyf821230 于 2007-8-4 11:24 发表 假如我只是想抓192.168.0.5这个机子的所有数据包 是不是应该这样编写过滤器规则:"ip=192.168.0.5 = all" 我也希望版主能给大家多发发过滤器的编写规则。
原帖由 zyf821230 于 2007-8-7 15:50 发表 对 就是Ethereal的过滤器规则 可是这些规则我就是不太明白 但是科来就比较好用 正如楼上所说的 通过节点浏览器就可以看某个地址的数据包(唯一不方便的是每次都的在核心交换机上做端口镜像)Ethereal就不同了 它不管在那都能捕获到所有的数据包
原帖由 zyf821230 于 2007-8-7 15:56 发表 还有个问题 从数据包中怎么才能看到应用层的地址 我的意思就是说:假如某地址在上班期间正在浏览与工作无关的网站,怎么才能看到这台机子的应用层的信息呢 现在只能看到个IP地址 不知道上什么网站 ...
原帖由 zyf821230 于 2007-8-7 15:50 发表 对 就是Ethereal的过滤器规则 可是这些规则我就是不太明白 但是科来就比较好用 正如楼上所说的 通过节点浏览器就可以看某个地址的数据包(唯一不方便的是每次都的在核心交换机上做 ...
原帖由 zyf821230 于 2007-8-7 17:24 发表 你说的选中哪个IP 是外网的那个地址还是局域网的那个地址?
原帖由 zyf821230 于 2007-8-7 15:56 发表 还有个问题 从数据包中怎么才能看到应用层的地址 我的意思就是说:假如某地址在上班期间正在浏览与工作无关的网站,怎么才能看到这台机子的应用层的信息呢 现在只能看到个IP地址 不知道上什么网站 是不是像这些抓包工具就只能解析到网络层的数据?
您需要 登录 才可以下载或查看,没有账号?CSNA会员注册
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页