一个底层码农的家园
my1999大学
不积小流,无以成江海。
全部博文(153)
未解决(1)
2023年(50)
2022年(90)
差评一个
哆啦梦猿
gaokeke1
一条小鱼
Alaer0v0
丸喵喵
Aluoli
loners
gouyuhan
webinweb
分类: 网络与安全
2023-02-22 08:52:50
Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
Wireshark使用的环境大致分为两种,一种是电脑直连网络的单机环境,另外一种就是应用比较多的网络环境,即连接交换机的情况。
「单机情况」下,Wireshark直接抓取本机网卡的网络流量;
「交换机情况」下,Wireshark通过端口镜像、ARP欺骗等方式获取局域网中的网络流量。
端口镜像:利用交换机的接口,将局域网的网络流量转发到指定电脑的网卡上。
ARP欺骗:交换机根据MAC地址转发数据,伪装其他终端的MAC地址,从而获取局域网的网络流量。
上一篇:PCIe AER详解-转载
下一篇:ssh连不上但能ping通,报REMOTE HOST IDENTIFICATION HAS CHANGED
登录 注册