【求助】請問如何用Sniffer Pro探查位於不同SWITCH上的網路流量

顯示結果從第 1 筆 到 7 筆,共計 7 筆
  1. #1
    Mission In Smile
    註冊日期
    2005-07-01
    討論區文章
    16

    【求助】請問如何用Sniffer Pro探查位於不同SWITCH上的網路流量

    前輩們好:

    因工作上的需要利用SNIFFER PRO來監控網路流量,書上的教學是說將SNIIFER PRO主機架設在ROUTER與SERVER中間的HUB上,上司希望
    能架設在一班的網路端點,小弟不懂得怎麼做。

    查詢舊文章找到dennis2002兄的發言,有提到說可以利用偽造ARP的方
    式來監測同一SWITCH上的主機間及對外的封包,可是沒有解說較詳細的
    操作方式,小弟自己也試不出來,不知道有沒有前輩可以告知的?

    另外想請教的是如果用在同網域不同SWITCH上是否也可行?謝謝喔



  2. #2
    CM Board Moderator raytracy 的大頭照
    註冊日期
    2004-05-21
    討論區文章
    714
    用 ARP Spoofing 方式不見得很保險, 新型的設備或是 Firewall 都有反制的機制. 如果您要看的流量, 僅限於流過 router 的部份, 可以忽略內部之間互相通訊的話, 則針對 router 去監聽即可. 將 router 連接至一台高階的 switch, 然後將接 router 的 port 資料 mirror 到另外一個空的 port 上去, 再將 sniffer 插到這個 port 上面去, 即可監聽到所有資料.....

    若您的 sniffer 是買正版的, 可以請求原廠在方面提供技術建議.....這也是原廠的服務範圍, 您可以合理的要求....
    - Ray Tracy -

  3. #3
    明誠科技小峰 cheerx 的大頭照
    註冊日期
    2002-06-18
    所在地區
    FTTH 20M
    討論區文章
    5,126
    上游的ROUTER之前找一台有PORT MIRROR的SWITCH裝上去,設定好後SNIFFER裝在該機器下面應該就可以聽到資料了.在正式的環境用ARP假冒並不適合,那樣會鑿成SWITCH一些無謂的負擔,甚至可能把SWITCH搞當機.
    明誠科技小峰 Line ID:cheerx

    目前做點對點無線網路架設,節費電話系統,硬碟手機資料救援,還有徵信社的部分業務

  4. #4
    Mission In Smile
    註冊日期
    2005-07-01
    討論區文章
    16
    感謝兩位前輩的指導!

    我不知道公司網路內是否有PORT MIRROR的SWITCH,用的SNIFFER PRO應該是採用國產序號認證,測試環境可能沒有辦法有太大的改變,我只是小課員說 ^^|| 。
    能否再請教一下關於ARP Spoofing 的方法,我在網路搜尋不到相關的方法,
    可否指導ARP Spoofing 的作法或是哪裡可以在哪裡找到相關的資訊,謝謝。

  5. #5
    楊流浪艦隊司令官 rien 的大頭照
    註冊日期
    2005-04-10
    所在地區
    ADSL 2M/256
    討論區文章
    56
    引用 作者:shiemar
    感謝兩位前輩的指導!

    我不知道公司網路內是否有PORT MIRROR的SWITCH,用的SNIFFER PRO應該是採用國產序號認證,測試環境可能沒有辦法有太大的改變,我只是小課員說 ^^|| 。
    能否再請教一下關於ARP Spoofing 的方法,我在網路搜尋不到相關的方法,
    可否指導ARP Spoofing 的作法或是哪裡可以在哪裡找到相關的資訊,謝謝。
    這是你要找的ARP Spoofing Guideline
    http://www.hackinthebox.org/modules....rder=0&thold=0
    不過我建議你考慮一下,真的有必要用這種駭客手法嗎?
    沒有PORT SPAN功能的SWITCH有其他方法可行
    比方說,在你要監聽的流量必經處擺一台hub做in-line串接
    倘若要聽edge端主機或工作站,就將監聽對象跟Sniffer串在同一台hub上再做uplink
    使用Sniffer只要掌握一個基本原則,就是要擺對位置並且聽得到標的流量
    須要使用ARP Spoofing這麼複雜的手法嗎?



  6. #6
    會員
    註冊日期
    2005-07-12
    討論區文章
    2
    引用 作者:rien
    這是你要找的ARP Spoofing Guideline
    http://www.hackinthebox.org/modules....rder=0&thold=0
    不過我建議你考慮一下,真的有必要用這種駭客手法嗎?
    沒有PORT SPAN功能的SWITCH有其他方法可行
    比方說,在你要監聽的流量必經處擺一台hub做in-line串接
    倘若要聽edge端主機或工作站,就將監聽對象跟Sniffer串在同一台hub上再做uplink
    使用Sniffer只要掌握一個基本原則,就是要擺對位置並且聽得到標的流量
    須要使用ARP Spoofing這麼複雜的手法嗎?
    想請問如果是家用switch接ADSL撥接上網 用ARP Spoofing應該還是沒用吧?!
    用了FreeBSD 的Dsniff 沒有gateway可以欺騙 也不能搞man-in-middle
    難道只能再接個hub?

  7. #7
    Mission In Smile
    註冊日期
    2005-07-01
    討論區文章
    16
    引用 作者:rien
    這是你要找的ARP Spoofing Guideline
    http://www.hackinthebox.org/modules....rder=0&thold=0
    不過我建議你考慮一下,真的有必要用這種駭客手法嗎?
    沒有PORT SPAN功能的SWITCH有其他方法可行
    比方說,在你要監聽的流量必經處擺一台hub做in-line串接
    倘若要聽edge端主機或工作站,就將監聽對象跟Sniffer串在同一台hub上再做uplink
    使用Sniffer只要掌握一個基本原則,就是要擺對位置並且聽得到標的流量
    須要使用ARP Spoofing這麼複雜的手法嗎?
    不好意思,太晚回覆了。
    謝謝你的指導,連結內容很詳盡,可惜裡面修改MAC程式的路徑已經失效了,
    當初的想法是因為公司內部可供使用的NB不多,所以想在不更動硬體設備的情形下用PC做監控,好像實行的難度還滿高的說

    謝謝前輩們的指導,小弟學到了很多

類似的主題

  1. 【求助】請問有免費的網路流量檢視軟體嗎
    作者:wgs 所在討論版:-- 網 路 技 術 版
    回覆: 7
    最後發表: 2004-07-18, 12:01 AM
  2. 【求助】如何控制其他電腦的網路流量?
    作者:faq 所在討論版:-- 網 路 技 術 版
    回覆: 1
    最後發表: 2003-11-02, 04:20 PM
  3. 【求助】請問如何用網路看電視?
    作者:cjlin 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 7
    最後發表: 2003-05-05, 09:31 PM
  4. 請問如何去讀取Switch上的Snmp資訊
    作者:JYHuang 所在討論版:-- 網 路 硬 體 版
    回覆: 2
    最後發表: 2002-10-15, 04:58 PM
  5. 【問題】請問sniffer pro有可以在win xp上用的版本嗎?
    作者:HsuJack 所在討論版:-- 網 路 軟 體 討 論 一 版 (Browser,Email
    回覆: 1
    最後發表: 2002-05-10, 08:58 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •