《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 網(wǎng)絡(luò)掃描:監(jiān)聽數(shù)據(jù)包

網(wǎng)絡(luò)掃描:監(jiān)聽數(shù)據(jù)包

2021-07-10
來源:計算機(jī)與網(wǎng)絡(luò)安全
關(guān)鍵詞: 監(jiān)聽 網(wǎng)絡(luò)

  除ARP和DHCP請求外,在局域網(wǎng)中還有一些協(xié)議,會主動發(fā)送一些廣播或組播包,如BROWSER、SSDP和LLMNR等。此時通過監(jiān)聽方式,可以了解到一些活動主機(jī)的信息。本文介紹對這些協(xié)議數(shù)據(jù)包進(jìn)行監(jiān)聽的方法。

  1. 使用Wireshark工具

  Wireshark是一款非常流行的網(wǎng)絡(luò)封包分析軟件,功能十分強(qiáng)大。使用該工具可以截取各種網(wǎng)絡(luò)封包,并顯示網(wǎng)絡(luò)封包的詳細(xì)信息。下面介紹使用Wireshark工具監(jiān)聽局域網(wǎng)中的各種廣播數(shù)據(jù)包。

  使用Wireshark進(jìn)行數(shù)據(jù)包監(jiān)聽。具體操作步驟如下:

  1)關(guān)閉系統(tǒng)中運行的程序,以免產(chǎn)生流量影響對數(shù)據(jù)包的分析。然后啟動Wireshark工具。在圖形界面依次選擇“應(yīng)用程序”|“嗅探/欺騙”|wireshark命令,將彈出如圖1所示對話框。或者,在命令行輸入如下命令:

  root@daxueba:~# wireshark

  執(zhí)行以上命令后,將彈出如圖1所示對話框。

微信圖片_20210710172557.jpg

圖1  警告信息

  2)該對話框中顯示的是一個警告信息,提示在init.lua文件中使用dofile函數(shù)禁用了使用超級用戶運行Wireshark。這是因為Wireshark工具是使用Lua語言編寫的,并且在Kali Linux中的init.lua文件中有一處語法錯誤,所以會提示Lua:Error during loading:。此時只需要將init.lua文件中倒數(shù)第二行代碼修改一下就可以了,原文件中倒數(shù)第一、二行代碼如下:

  root@daxueba:~# vi /usr/share/wireshark/init.lua

  dofile(DATA_DIR“console.lua”)

  --dofile(DATA_DIR“dtd_gen.lua”)

  將以上第1行修改如下:

  --dofile(DATA_DIR“console.lua”)

  --dofile(DATA_DIR“dtd_gen.lua”)

  修改完該內(nèi)容后,再次運行Wireshark將不會提示以上警告信息。

  3)此時,單擊OK按鈕,即可啟動Wireshark工具,如圖2所示。

微信圖片_20210710172602.jpg

圖2  Wireshark的主界

4)在其中選擇eth0接口,并單擊按鈕,將開始捕獲數(shù)據(jù)包,如圖3所示?;蛘撸苯与p擊選擇的網(wǎng)絡(luò)接口,也可以開始捕獲數(shù)據(jù)包。

微信圖片_20210710172605.jpg

圖3  監(jiān)聽到的數(shù)據(jù)包

  5)從圖3中可以看到監(jiān)聽到的所有數(shù)據(jù)包。從Protocol(協(xié)議)列中可以看到每個數(shù)據(jù)包的協(xié)議。例如,監(jiān)聽到的協(xié)議數(shù)據(jù)包有ICMPv6、BROWSER、SSDP、NBNS、LLMNR、ARP、DHCP。此時,通過分析源(Source)和目標(biāo)地址(Destination),即可知道這些包是由哪個主機(jī)發(fā)送的,進(jìn)而確定該主機(jī)的狀態(tài)。為了能夠快速找到廣播的數(shù)據(jù)包,可以使用顯示過濾器進(jìn)行過濾。顯示過濾器的語法格式如下:

  ip.dst==廣播地址

  在本例中廣播地址為192.168.33.255,所以輸入的顯示過濾器為“ip.dst==192.168.33.255”。當(dāng)過濾成功后,顯示如圖4所示。

微信圖片_20210710172608.jpg

圖4  廣播數(shù)據(jù)包

  6)在圖4中顯示的數(shù)據(jù)包都是廣播數(shù)據(jù)包。發(fā)送這幾個廣播數(shù)據(jù)包的源IP地址分別是192.168.33.147和192.168.33.1。由此可以說明,當(dāng)前局域網(wǎng)中IP地址為192.168.33.147和192.168.33.1的主機(jī)是活動的。

  2. 使用Tcpdump工具

  Tcpdump是一個命令行的嗅探工具,可以基于過濾表達(dá)式抓取網(wǎng)絡(luò)中的報文,分析報文,并且在包層面輸出報文內(nèi)容以便于包層面的分析。其中,使用Tcpdump工具監(jiān)聽數(shù)據(jù)包的語法格式如下:

  tcpdump -i < interface >-w <file>

  以上語法中的選項及含義如下:

  -i:指定監(jiān)聽的網(wǎng)絡(luò)接口。

  -w:指定數(shù)據(jù)包保存的文件名。

  使用Tcpdump工具監(jiān)聽局域網(wǎng)(192.168.33.0/24)中的廣播數(shù)據(jù)包。執(zhí)行命令如下:

  root@daxueba:~# tcpdump -i eth0 'dst 192.168.33.255'

  執(zhí)行以上命令后,將顯示如下信息:

  tcpdump: verbose output suppressed, use -v or -vv for full protocol decode

  listening on eth0, link-type EN10MB (Ethernet), capture size 262144 bytes

  16:42:08.253592 IP 192.168.33.1.netbios-ns > 192.168.33.255.netbios-ns:

  NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST

  16:42:09.003718 IP 192.168.33.1.netbios-ns > 192.168.33.255.netbios-ns:

  NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST

  16:42:09.753975 IP 192.168.33.1.netbios-ns > 192.168.33.255.netbios-ns:

  NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST

  16:43:40.623859 IP 192.168.33.147.netbios-dgm > 192.168.33.255.netbios-dgm:

  NBT UDP PACKET(138)

  16:43:40.623967 IP 192.168.33.147.netbios-dgm > 192.168.33.255.netbios-dgm:

  NBT UDP PACKET(138)

  16:55:47.618389 IP 192.168.33.147.netbios-dgm > 192.168.33.255.netbios-dgm:

  NBT UDP PACKET(138)

  16:55:47.618562 IP 192.168.33.147.netbios-dgm > 192.168.33.255.netbios-dgm:

  NBT UDP PACKET(138)

  16:58:20.188490 IP 192.168.33.1.netbios-ns > 192.168.33.255.netbios-ns:

  NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST

  16:58:20.939089 IP 192.168.33.1.netbios-ns > 192.168.33.255.netbios-ns:

  NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST

  16:58:21.689402 IP 192.168.33.1.netbios-ns > 192.168.33.255.netbios-ns:

  NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST

  從以上輸出信息中可以看到監(jiān)聽到的數(shù)據(jù)包。從顯示的包信息中,可以看到數(shù)據(jù)包的源和目標(biāo)IP地址、使用的協(xié)議及包長度。如果想停止監(jiān)聽數(shù)據(jù)包的話,按Ctrl+C組合鍵后,將顯示如下信息:

  ^C

  10 packets captured

  10 packets received by filter

  0 packets dropped by kernel

  從輸出的信息中可以看到,捕獲到了10個數(shù)據(jù)包。在以上命令中,沒有指定將輸出結(jié)果寫入到一個文件中,所以是標(biāo)準(zhǔn)輸出。如果使用-w選項指定捕獲文件的話,將不會是標(biāo)準(zhǔn)輸出。此外,還可以使用Wireshark工具,以圖形界面分析捕獲到的包。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产影院| 亚洲特黄一级片| 亚洲乱码国产乱码精品精98午夜| 国产婷婷97碰碰久久人人蜜臀| 欧美视频国产精品| 欧美日韩精品欧美日韩精品一| 亚洲国产另类精品专区| 欧美日韩国产成人在线观看| 亚洲午夜一级| 日韩视频免费观看| 亚洲精品社区| 亚洲激情在线| 在线观看国产精品淫| 国产日韩视频| 欧美剧在线免费观看网站| 欧美激情按摩在线| 免费成人高清在线视频| 久久久久综合一区二区三区| 先锋a资源在线看亚洲| 亚洲色诱最新| 99热在这里有精品免费| 日韩小视频在线观看专区| 亚洲日本欧美天堂| 亚洲黄色片网站| 91久久极品少妇xxxxⅹ软件| 久久精品国产欧美亚洲人人爽| 亚洲免费精品| 国内在线观看一区二区三区| 有码中文亚洲精品| 玉米视频成人免费看| 在线免费观看日本欧美| **性色生活片久久毛片| 亚洲高清av| 亚洲国产美女久久久久| 在线免费日韩片| 亚洲高清毛片| 亚洲日本欧美天堂| 日韩一区二区精品| 正在播放亚洲| 亚洲欧美综合另类中字| 欧美一区2区三区4区公司二百| 午夜精品久久久久| 久久国产精品一区二区三区| 亚洲高清视频在线| 久久成年人视频| 久久精品一区四区| 亚洲国产高清在线观看视频| 亚洲国产精品v| 亚洲日本成人网| 一区二区精品国产| 亚洲影院色在线观看免费| 亚洲欧美日韩区| 久久www免费人成看片高清 | 亚洲国产高清在线| 亚洲精品小视频| 亚洲天堂免费观看| 欧美一区二区三区播放老司机| 欧美在线视频观看| 久久国产一区二区三区| 欧美一区视频| 欧美福利网址| 欧美性色视频在线| 国产一区二区无遮挡| 亚洲国产成人91精品| 99riav久久精品riav| 亚洲视频国产视频| 欧美在线视频二区| 亚洲日本一区二区三区| 亚洲午夜精品17c| 欧美一区二区三区视频免费| 久久在线91| 欧美日韩一级视频| 国产在线观看精品一区二区三区| 亚洲国产精品成人| 亚洲无玛一区| 亚洲国产合集| 午夜亚洲视频| 老色鬼精品视频在线观看播放| 免费观看日韩av| 欧美人成在线视频| 一区二区三区亚洲| 亚洲深爱激情| 亚洲高清电影| 亚洲欧美日韩国产| 免费日本视频一区| 国产精品老牛| 亚洲第一网站免费视频| 亚洲深夜影院| 亚洲国产一二三| 午夜精品短视频| 欧美黄色一区二区| 国产精品一区免费观看| 亚洲区第一页| 久久国产66| 亚洲女爱视频在线| 欧美1区2区3区| 国产精品一区二区欧美| 亚洲激情在线播放| 亚洲欧美另类在线| 亚洲一区二区精品| 欧美高清在线精品一区| 国产精品欧美日韩| 亚洲肉体裸体xxxx137| 欧美影院成年免费版| 亚洲午夜精品一区二区| 欧美 日韩 国产精品免费观看| 国产精品日韩精品欧美在线| 最新亚洲一区| 亚洲第一福利视频| 欧美一区亚洲| 国产精品二区在线观看| 亚洲国产影院| 亚洲高清在线观看| 欧美一二三区在线观看| 欧美日韩国产探花| 亚洲电影av| 亚洲精品视频二区| 久久综合伊人77777| 国产欧美精品一区二区色综合| 亚洲美女91| 亚洲人成网站在线播| 久久久激情视频| 国产精品一区二区三区观看| aa亚洲婷婷| 日韩亚洲成人av在线| 六十路精品视频| 国内外成人免费视频| 亚洲永久精品国产| 亚洲午夜av在线| 欧美日韩精品一区| 亚洲三级网站| 亚洲精品孕妇| 久久久亚洲人| 狠狠色伊人亚洲综合网站色| 欧美一区二区三区四区在线| 欧美亚洲一区三区| 国产精品久久久久久久久免费桃花 | 国产亚洲成精品久久| 亚洲男人的天堂在线| 亚洲男人av电影| 国产精品蜜臀在线观看| 这里是久久伊人| 亚洲自拍偷拍网址| 欧美涩涩视频| 夜夜爽av福利精品导航| 在线亚洲高清视频| 国产精品高清免费在线观看| 99在线热播精品免费99热| 亚洲丝袜av一区| 欧美午夜精品久久久久久人妖 | 亚洲欧洲一级| 一区二区三区免费网站| 欧美日韩国产精品一卡| 亚洲伦理一区| 亚洲线精品一区二区三区八戒| 欧美日韩国产色综合一二三四| 亚洲精品在线视频观看| 一区二区三区国产盗摄| 欧美午夜激情小视频| 中日韩高清电影网| 午夜免费在线观看精品视频| 国产精品综合视频| 欧美在线观看视频一区二区三区| 久久久久久电影| 亚洲第一页在线| 99re热精品| 国产精品久久久久国产精品日日| 一区二区三区欧美激情| 亚洲女同同性videoxma| 国产精品视频观看| 亚洲国产精品美女| 欧美激情网站在线观看| 99热这里只有成人精品国产| 亚洲欧美在线aaa| 国产专区欧美精品| 亚洲免费观看| 国产精品ⅴa在线观看h| 午夜精品区一区二区三| 麻豆freexxxx性91精品| 亚洲裸体在线观看| 欧美一区免费| 亚洲国产激情| 亚洲一区二区三区在线观看视频| 国产精品无码专区在线观看| 欧美在线综合视频| 欧美精品在线一区二区| 亚洲一区中文字幕在线观看| 久久免费视频在线观看| 亚洲欧洲日产国产网站| 亚洲欧美综合另类中字| 精品99一区二区三区| 亚洲视频在线观看| 国产亚洲福利| 日韩视频一区二区在线观看 | 欧美天天在线| 久久国产精品高清| 欧美人与性禽动交情品| 亚洲欧美国产一区二区三区| 免费国产一区二区| 亚洲图片欧美午夜|