我是网络新手;到目前为止,我们了解了 OSI 模型、打包内容、Wireshark 和网络故障排除。正如我所了解的,Wireshark 能够通过进入混杂模式来捕获所有数据包。
但是,当我进入混杂或监控模式时,我将与路由器断开连接,并且除了 DHCP 和此类内容之外看不到任何流量。没有相关的 TCP、UDP 等等。
我认为当然这是因为如果有人与我的路由器没有关联,他应该看不到我的流量,但是混杂模式是什么?当我没有关联到我的接入点时,捕获的意义是什么?
我是网络新手;到目前为止,我们了解了 OSI 模型、打包内容、Wireshark 和网络故障排除。正如我所了解的,Wireshark 能够通过进入混杂模式来捕获所有数据包。
但是,当我进入混杂或监控模式时,我将与路由器断开连接,并且除了 DHCP 和此类内容之外看不到任何流量。没有相关的 TCP、UDP 等等。
我认为当然这是因为如果有人与我的路由器没有关联,他应该看不到我的流量,但是混杂模式是什么?当我没有关联到我的接入点时,捕获的意义是什么?
但是,当我进入混杂或监控模式时,我将与路由器断开连接,除了 dhcp 和此类内容外,看不到任何流量。但没有相关的 tcp、udp、.. 东西。
对于主要是有线网络功能的混杂模式(它在 Wi-Fi 适配器上无法正常工作),您不会“断开连接”,因为您将不再连接到网络。但是,以太网通常不会像原来那样工作,而且混杂模式也不会像以前那样工作。 混杂模式是您的网络适配器工作的一种模式,在这种模式下,无论目标 MAC 地址是什么,它都会将数据包交给主机,但如果交换机甚至不会向您发送不是广播或多播或寻址到您的数据包,您的适配器无能为力。
对于监控模式,这是一项 Wi-Fi 功能(有线适配器上不存在),您是否在监控模式下“断开连接”,即您将不再连接到网络,取决于您的网络适配器、操作系统和驱动程序。与交换式以太网不同,Wi-Fi 网络位于共享介质上,因此您将能够捕获所有数据包;然而,大多数Wi-Fi网络的“保护”,使用WEP或WPA / WPA2,这意味着通信进行加密,并且你需要一个工具,可以解密通信(Wireshark等)和该网络的密码和,对于使用 WPA 或 WPA2 的现代网络,您要解密其流量的每个设备的初始连接到网络握手。
您的问题听起来像是“只能看到广播流量”(例如广播 DHCP 请求),因此您可能使用的是交换以太网,并且必须使用Wireshark Wiki 的以太网捕获页面中提到的技术之一。
但是,您稍后提到与网络相关联,这听起来像 Wi-Fi。在这种情况下,混杂模式无济于事;你需要监控模式和解密流量所需的所有东西。