promiscuous mode問題

顯示結果從第 1 筆 到 9 筆,共計 9 筆
  1. #1
    會員
    註冊日期
    2008-08-27
    所在地區
    adsl
    討論區文章
    6

    promiscuous mode問題

    一塊網卡
    能否用promiscuous mode, 是否必定取決於網卡是否支持

    軟件支持是沒有用的嗎?

    因為我不用如何判斷自己的網卡是否支持promiscuous mode

    用Wireshark 打開了promiscuous mode, 但抓下來的所有封包的來源和目的地
    都是自己網卡和路由器的, 所以我不懂如何判斷是網卡沒有promiscuous mode還是路由器設定錯誤, 還是開了防火牆的關係



  2. #2
    會員
    註冊日期
    2003-08-25
    討論區文章
    1,120

    回覆: promiscuous mode問題

    有線網卡:如果是接在switch下的話沒用特別的技倆就只會看到和本機相關及broadcast/multicast的封包....

    無線網卡:絕大部份人想玩的是RF monitor mode,在*nix下問題不大,但一般Win32的driver(包括Windows本身)並不支援RF monitor(只有少數網卡配合特定版本的driver才能讓AP看到完整的802.11相關部份)....

  3. #3
    網路TECH&網路H/W打雜工 Lettuce 的大頭照
    註冊日期
    2001-03-31
    所在地區
    某公司大水管
    討論區文章
    864

    回覆: promiscuous mode問題

    裝個winpcap試試?
    萵苣
    「生死乃萬物之常,醫道另有其道,
     一切順乎自然,不可違逆天意。」
    萵苣
    「回首從前往事,唯"網路"誤我一生。」

    MCSE/CCNA since 1994~
    CCNP+BGP+QoS since 2006~
    CCIE# 20586 since 2008~
    CCSI# 32461 since 2008~
    VCP# 104584 since 2012~
    VCI# 104584 since 2012~
    MCSE: Messaging on Windows Server 2003 since 2006~
    MCSE: Security on Windows Server 2003 since 2007~
    http://lettuce.ccieblog.com/

  4. #4
    會員
    註冊日期
    2003-08-25
    討論區文章
    1,120

    回覆: promiscuous mode問題

    引用 作者:Lettuce 瀏覽文章
    裝個winpcap試試?
    樓主並沒有詳細說明他的環境/需求(i.e. OS及有線或無線網卡),再者在Win32上裝wireshark時預設是會裝winpcap的....

  5. #5
    會員
    註冊日期
    2008-08-27
    所在地區
    adsl
    討論區文章
    6

    回覆: promiscuous mode問題

    詳細資料如下

    xp pro sp3
    網卡是主機板上的網卡 (Intel(R) 82567LF-2 Gigabit Network Connection)
    路由器是Linksys WRT54G, 內含4 port switch, 並換了tomato 1.17

    我不需要玩無線的
    我只想試試成功抓到網絡上, 目的地不是我的ip和mac的封包看看

    老師在講解osi的時候說的很含糊, 我完全搞不到, 究竟一個封包在路由途中, 不斷轉變的, 是ip地址, 還是mac地址?

    因為搞不懂, 所以也分不出究竟抓回來的, 是不是真的全是我自己的封包



    另外, winpcap確實是安裝好了




    上面提到的"特別的技倆"
    是否指打開dmz?



  6. #6
    會員
    註冊日期
    2005-11-27
    所在地區
    Seednet FTTB 60M/15M
    討論區文章
    2,610

    回覆: promiscuous mode問題

    不是你的IP及MAC Address的...
    通常也到不了你那邊啊....................................................................................


    因為是個Internet..........................................................................................

  7. #7
    會員
    註冊日期
    2001-05-18
    討論區文章
    1,939

    回覆: promiscuous mode問題

    引用 作者:honghongive 瀏覽文章
    詳細資料如下

    xp pro sp3
    網卡是主機板上的網卡 (Intel(R) 82567LF-2 Gigabit Network Connection)
    路由器是Linksys WRT54G, 內含4 port switch, 並換了tomato 1.17

    我不需要玩無線的
    我只想試試成功抓到網絡上, 目的地不是我的ip和mac的封包看看

    老師在講解osi的時候說的很含糊, 我完全搞不到, 究竟一個封包在路由途中, 不斷轉變的, 是ip地址, 還是mac地址?

    因為搞不懂, 所以也分不出究竟抓回來的, 是不是真的全是我自己的封包



    另外, winpcap確實是安裝好了




    上面提到的"特別的技倆"
    是否指打開dmz?
    Switch 抓不到別人的封包(Frame)

    傳輸中不斷變的是 MAC Address.

    在 winpcap 同網站下載 windump
    用 windump -i ? host !自己IP
    我的 Intel 2200BG 無線網卡在 XP SP3 裏, 只能用 windump -i 2 -p host !192.168.?.?

    特別的技倆 就是讓 Switch 把所有的二層封包(Frame) 都當 unknow unicast 和 unknown multicast, 對所有 port flooding.
    其他就要靠設備如 純 HUB 或是 monitor session ......

  8. #8
    會員
    註冊日期
    2003-08-25
    討論區文章
    1,120

    回覆: promiscuous mode問題

    引用 作者:bx2aa 瀏覽文章
    snipped....

    特別的技倆 就是讓 Switch 把所有的二層封包(Frame) 都當 unknow unicast 和 unknown multicast, 對所有 port flooding.
    其他就要靠設備如 純 HUB 或是 monitor session ......
    攻擊switch讓其MAC address table爆掉造成port flooding蠻容易被查覺的,還有一個方法就是用假的ARP request/response竄改LAN中其它機器的ARP cache,把封包導引過來再轉送到真正的目的地(如此一來就有機會上下其手了),不過這麼做通常也只看得到與gateway相關封包而已(反正大部份人感興趣的大概就是這部份吧)....BTW,這麼做其實也不難查覺就是了....
    此文章於 2009-10-15 08:23 AM 被 wangcm 編輯。

  9. #9
    會員
    註冊日期
    2001-05-18
    討論區文章
    1,939

    回覆: promiscuous mode問題

    引用 作者:wangcm 瀏覽文章
    攻擊switch讓其MAC address table爆掉造成port flooding蠻容易被查覺的,還有一個方法就是用假的ARP request/response竄改LAN中其它機器的ARP cache,把封包導引過來再轉送到真正的目的地(如此一來就有機會上下其手了),不過這麼做通常也只看得到與gateway相關封包而已(反正大部份人感興趣的大概就是這部份吧)....BTW,這麼做其實也不難查覺就是了....
    ARP SPOOF 對其他防火牆有沒有用我不清楚, 但是對 CISCO 防火牆 PIX/ASA 沒用.
    可以對交換機做 MACOF 但是要 ARP SPOOF 欺騙 PIX/ASA Firewall 就不行.
    MACOF switchport port-security 可以擋.

    沒好設備的就在 WAN PORT 放個 HUB 所有上 Internet 通通跑不掉.
    此文章於 2009-10-16 09:48 PM 被 bx2aa 編輯。

類似的主題

  1. 【問題】關於tomato firmware的Wireless Client Mode
    作者:small2dim 所在討論版:-- 網 路 硬 體 版
    回覆: 0
    最後發表: 2007-10-11, 08:44 PM
  2. 【問題】請問老師有支援promiscuous mode 的無線網卡有那幾塊?
    作者:easy021474 所在討論版:-- 網 路 技 術 版
    回覆: 3
    最後發表: 2006-09-05, 11:00 PM
  3. 【問題】BrazilFW 2.28 Transparent mode
    作者:Gemmy 所在討論版:-- 網 路 技 術 版
    回覆: 0
    最後發表: 2006-08-07, 03:44 PM
  4. 【求助】Wireless的mode問題
    作者:yuping 所在討論版:-- 無 線 網 路 版
    回覆: 1
    最後發表: 2004-02-26, 12:03 AM
  5. 【問題】AGP Fast Write mode 一問
    作者:ryuse 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 0
    最後發表: 2002-04-15, 10:07 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •