有一个没有加密流量的基于交换机的 LAN。我想通过将笔记本电脑插入交换机端口之一来嗅探其所有流量(ARP、TCP、ICMP 等)。然后在 PC 上运行该软件以嗅探网络流量。
当然,我会为我的笔记本电脑提供一个授权的 IP 地址。它是实验室环境中的授权测试。
我该如何进行嗅探?我应该使用什么嗅探软件?
有一个没有加密流量的基于交换机的 LAN。我想通过将笔记本电脑插入交换机端口之一来嗅探其所有流量(ARP、TCP、ICMP 等)。然后在 PC 上运行该软件以嗅探网络流量。
当然,我会为我的笔记本电脑提供一个授权的 IP 地址。它是实验室环境中的授权测试。
我该如何进行嗅探?我应该使用什么嗅探软件?
简单的部分:使用 Wireshark 进行嗅探。
困难的部分:在交换网络中,您需要交换机的支持才能获得所有流量。根据供应商的不同,它被称为“端口镜像”、“跨端口”、“监控端口”。如果不控制交换机,您将无法捕获所有流量。