方法如下:
安装抓包软件,win自带也有抓包工具,我装了比较通用的ethereal,抓包的结果基本所有的抓包软件都能打开和分析。
抓包的笔记本需要与被抓设备位于同一广播域下,就是说位于同一个HUB下,同一交换机下的不同端口就是不同广播域,貌拟现在交换机好找,HUB难觅。、
首先要指定抓包用的网卡,在最上层菜单先中capture栏目,然后在弹出菜单中选择option.
在弹出菜单中,选择用于抓包的网卡,一般软件模拟的网卡也会显示在这里,不要选择错了
所有配置都完成后,就可以点击start键开始抓包。
进入抓包环节,如下图,注意包数量是会一直往上增长的,如果没有,一般是选择错了网卡或接线不对。点击stop后,会进入分析包接口,在那个接口也可以存抓包文件,哪怕不会分析,至少转包工作是完成了。
‘贰’ 通过路由器 如何抓包,抓网关或者抓我需要监视的另外一个lan口的也行。
首先,要在路由器上这样做,需要路由器支持这个功能。如果路由器本身没有提供便利的管理功能,就需要自己搭建环境。如果抓wan口,可以用把路由器的wan口连接上一台傻hub或者带有端口镜像功能的交换机,然后把wan的上行线路连接在这台交换机上,工作站如果还需要呆在lan侧的话就增加一块网卡,同时跨在wan侧和lan侧。用sniffer分析wan口流量。
如果抓lan口,办法也差不多,把需要监控的lan口上接一台带有端口镜像功能的交换机或者傻hub,用同样的手段分析
‘叁’ 如何截获通过我的无线路由上网的数据
二层数据交换通过MAC查找对应端口,三层交换通过ARP学习IP查找对应端口。
你说的打开网页并且返回,如果从ISO定义的各层之间处理数据的角度来看,是比较复杂的,这就是分层的好处,我们不必理会各层如何处理这些请求,具体的已经由各层的设备处理了。要了解具体的数据包交换细节,可以通过Windows自带的网络监视工具截获数据包来分析。
‘肆’ 如何用wireshark抓经过路由器的包
楼上那个不是学网络的
我是学网络的
我没用过wireshark我只知道网卡抓包一般要开混杂模式
因为局域网是载波冲突检测的 就是说广播网络
那么通过路由器的数据包 肯定会路过你机子的网卡
只要wireshark支持混杂模式 那么就可以抓到过路由器(其实就是广播包 只不过目的MAC是路由而已)
因为一般的局域网我们用的都是以太网 比如24码的网关一般给192.168.1.1
那么广播地址是192.168.1.255
所有的数据包转发在网络层都是给192.168.1.255的
然后MAC才是设备的物理地址....
你可以给我信息 我没用过wireshark如果是英文的 更好
跟我说 我会教你 ...呵呵
我习惯用sniffer的了 ...
‘伍’ 如何通过路由器抓包提取手机数据
1、路由器本身有抓包功能,或者有相关API,对路由器有控制权的人都能操作。
2、利用别人的设备,比如网络探针之类的设备进行操作。
3,如是家庭的普通路由器,顶多只能抓取本身连接的数据包,或者与手机通信的数据包。这种情况除非会分析数据包,否则就算抓到也没有用。或者有专门分析数据包的软件。
‘陆’ 怎样对无线路由器抓包
1.网络搜索并下载安装Wireshark抓包工具,键盘上按下Ctrl+I,打开选择抓包网卡页面,点击Start按钮开始抓包。
‘柒’ 我路由器总被他人进入使用网络,请教高手有什么办法能获取路由器上的数据找到对方信息位置
防止被别人蹭网的防御措施:
1、采用WPA/WPA2-PSK加密 蹭网一族一般用的都是傻瓜蹭网软件,只能破解WEP加密的无线信号;稍微高级点的蹭网族会用抓包 工具分析数据包里面的内容,从而破解得到WEP的密钥。但是如果采用了WPA-PSK或者WPA2-PSK加 密的话,一般情况下很难有人可以蹭到你的网。这是目前杜绝蹭网最有效的方法!设置方法也很简单, 只要进到无线设置中,把加密模式改为WPA-PSK,再输入密钥就OK啦。
2、关闭SSID(网络名称)广播 设置好无线加密后,我们就需要开始隐藏自己了。通过关闭无线路由/AP的SSID广播,“蹭网”者就很难 在搜索无线时发现你的无线网络,这也就减少了你的无线网络被“蹭”的机会。当然,修改一个有个性的 SSID也很重要,这样可以防止被“蹭网”者猜到。 设置方法很简单,进入无线路由/AP的Web配置界面,然后找到“基本设置”菜单,在其中修改SSID名称 ,然后选择“停用SSID广播”,最后点击确定即可。
3、关闭DHCP功能 关闭了SSID广播,我们还需要关闭DHCP功能,也就是让无线路由/AP无法自动给无线客户端分配IP地 址。而为了进一步防止被“蹭网”,我们最好修改无线路由/AP的默认IP地址,例如默认IP地址为:192.1 68.1.1,我们可以修改为10.0.0.1,这样可以防止被“蹭网”者轻易猜到。 设置方法同样简单,进入无线路由/AP的Web配置界面,找到“局域网设置”菜单,然后修改默认IP地址 ,并“停用DHCP服务器”,最后点击确定即可。
4、降低发射功率和升级固件 目前有些无线路由/AP具有调节无线发射功率这个功能,通过调节无线发射功率,可以控制无线网络的 覆盖范围,这样同样可以阻止“邻居”的“蹭网”,因为它很难搜索到你的无线信号。另外,升级无线路由/AP的固件同样重要,因为它不仅可以修复一些安全漏洞,还有可能增加额外的防护功能,从而获得更 好的安全防护效果。
5、设置MAC地址过滤 在防止“蹭网”的整体设置中,MAC地址过滤是非常关键的一步。我们利用网络设备MAC地址唯一性的 特点,通过设置“允许MAC地址连接”的列表,仅允许列表中的客户端连接无线网络,这样即使无线密钥 被破解,“蹭网”者依然无法连入你的无线网络。 MAC地址过滤一般在无线路由/AP的“高级设置”菜单中,我们只需启用其中的MAC地址过滤功能,并将 允许连接的客户端设备的MAC地址输入在列表中,最后点击确定即可。 那么如何查看客户端设备的MAC地址呢?很简单,我们只需依次单击“开始”→“运行”→输入“cmd”→回 车,在出现的命令提示符界面中输“ipconfig /all”→回车,就可以得到客户端的MAC地址了。
6、修改内部IP设置 如果你觉得还不够安全,那么可以继续设置。首先,关闭DHCP服务器。DHCP可以自动为无线网络分 配IP,这也同时方便了蹭网一族破解了你的密钥以后接入你的路由器。关闭DHCP以后,自己的电脑无 线网卡需要手动指定IP,别急,咱先把路由器的内部IP改掉。 一般路由器默认IP地址都是192.168.1.1,也就是网关地址,我们把该地址改为任意的一个内网地址, 比如172.88.88.1,这样内部的电脑可以指定IP为172.88.88.X网段。如此一来,一般的蹭网族根本就摸 不清你内网的IP设置,也无法下手给自己分配IP上网。
这样我们的整体防护设置也就全部完成了。在这套整体防护方案的保护下,一般的“蹭网”者就很难侵入 到你的无线网络了,你的网络将会恢复往日的畅通,你的数据信息将变得更加安全。