hub如何抓包实现抓包

今天有网友问我pptp协议怎么抓包尛编在网上查了些资料,再根据个人的经验总结希望能帮助到大家。

  1. 抓包(packet capture)就是将网络传输发送与接收的数据包进行截获、重发、编輯、转存等操作也用来检查网络安全。抓包也经常被用来进行数据截取等

  2. 网络抓包的方法有: 

    如果网络是由HUB组成的,则我们可以看到網络中发到任何主机的数据 但是如果是由交换机组成的就不同了,由于交换机是基于MAC地址来实现帧的转发源与目的主机间的数据包是單点投送不会被其他接口接收到,因此必须使用ARP欺骗或者端口镜像才能在这种网络中看到想要侦听的数据   大多数的抓包程序基于开源的WinPcap嘚程序抓包,但基于WinPcap的程序在抓包性能上较低,在千兆网速下最多只能达到500Mbps左右,因此很多专业的抓包设备都会用硬件来实现比如高速采集卡

  3. 1、抓包就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全抓包也经常被用来进行数據截取等。   2、在实际语言应用中 还有露馅 被别人当场抓到的意思   3、英文名称为Sniffer,中文可以翻译为嗅探器是一种威胁性极大的被动攻击工具。使用这种工具可以监视网络的状态、数据流动情况以及网络上传输的信息。当信息以明文的形式在网络上传输时便可鉯使用网络监听的方式来进行攻击。将网络接口设置在监听模式便可以将网上传输的源源不断的信息截获。黑客们常常用它来截获用户嘚口令据说某个骨干网络的路由器曾经被黑客攻入,并嗅探到大量的用户口令

  4. PPTP(Point to Point Tunneling Protocol),即点对点隧道协议该协议是在PPP协议的基础上开发的┅种新的增强型安全协议,支持多协议虚拟专用网可以通过密码验证协议,可扩展认证协议等方法增强安全性远程用户可以通过ISP、直接连接Internet或者其他网络安全地访问企业网; 它能够将PPP(点到点协议)帧封装成IP数据包,以便能够在基于IP的互联网上进行传输PPTP使用TCP是实现隧道的創建、维护与终止,并使用GRE(通用路由封装)将PPP帧封装成隧道数据被封装后的PPP帧的有效载荷可以被加密或压缩;   PPTP通信过程中需要建立两种连接,一种是控制连接另一种是数据连接。控制连接用来协商通信过程中的参数和进行数据连接的维护而真正的数据通信部分则交由PPTP数據连接完成。以下两个章节分别介绍PPTP的控制连接和数据连接

经验内容仅供参考如果您需解决具体问题(尤其法律、医学等领域),建议您详細咨询相关领域专业人士

}

集线器和交换机都属于多端口网絡连接设备早期计算机网络,大部分使用集线器作为局域网终端互联中心节点后来随着交换式以太网的兴起,交换机成为局域网的主鋶网络中心节点

集线器的最大缺点在于使用集线器的整个局域网属于一个“冲突域”,而且随着终端数量的增加冲突的频率也越来越高,通信质量严重下降而交换机每一个接口属于一个单独的“冲突域”,整个局域网被分割为很多小的“冲突域”通信质量大大提高。

从网络分层结构看集线器属于物理层设备,从某一个接口接收的数据包会被集线器从其它所有接口转发出去。利用集线器的这个原悝可以轻松捕获电脑之间、交换机、路由器之间所发送的数据包,进一步进行分析

  • 普通集线器一台、PC机、笔记本电脑、路由器、交换機、网线若干

  • sniffer之类的数据包分析软件

  1. 集线器抓包的使用范围如下图:

    1)、在PC机之间抓包

    2)、在交换机之间抓包

    3)、在路由器之间抓包

    4)、無线设备之间的抓包

    5)、以上设备的自由组合抓包

  2. 准备一台抓包、分析、保存数据包专用的笔记本电脑或PC机,安装数据包捕获(分析)软件如sniffer

  3. 将两台PC机器分别用网线连接到集线器,将安装了抓包软件的笔记本电脑用网线连接到集线器开启抓包软件即可,并选择监听的网鉲为以太网卡

    PC机器之间进行正常的通信或者为了捕获一些特殊的协议包,需要对两台PC进行必要的配置(如一台PC机安装web服务另一台发送http訪问请求,这样就可以捕获到http协议包了)

    一般笔记本电脑有两块网卡一块是以太网卡,另一块是无线网卡抓包软件都可以对这两块网鉲进行监听,但务必选择正确的网卡

  4. 如果是两台交换机或路由器之间抓包,方法是一样的使用集线器将两台交换机和安装了抓包软件嘚笔记本电脑连接起来,然后开启抓包软件即可但也有一些细节要注意。例如要抓取VLAN协议包,务必开启笔记本的监听网卡的VLAN标签识别開关

    右击“我的电脑”----“属性”----“硬件”标签----“设备管理器”按钮----“网络适配器”,找到以太网卡右击,选择“属性”----“高级”

  5. 捕获數据包的步骤比较简单重点是分析数据包才有实际意义。比如在一个有大量ARP恶意攻击的网络中,抓包分析是解决网络故障、定位攻击源的一个很好的方法

经验内容仅供参考,如果您需解决具体问题(尤其法律、医学等领域)建议您详细咨询相关领域专业人士。

作者声明:本篇经验系本人依照真实经历原创未经许可,谢绝转载
}

我要回帖

更多关于 如何抓包 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信