IT袋

当前位置:主页 > 经验教程 > 软件教程 >

wireshark抓包原理

wireshark抓包原理 wireshark抓包过程(2)

更新:2023-08-08 13:48:09 来源:IT袋 作者:马勇
导读:wireshark抓包原理,2.ARP欺骗 步骤如下: (1)PC2想和PC3通信,故而向交换机发送广播 (2)正常情况下PC1会将此包丢弃掉(因为要找的不是它),但是这里的PC1会进行ARP欺骗

wireshark抓包原理

wireshark抓包原理
2.ARP欺骗

wireshark抓包原理
步骤如下:
(1)PC2想和PC3通信,故而向交换机发送广播
(2)正常情况下PC1会将此包丢弃掉(因为要找的不是它),但是这里的PC1会进行ARP欺骗,告诉PC2它就是PC2要找的PC3
(3)因为ARP后到优先的特性,PC2很大可能会认为PC1的MAC地址是自己要找的PC3
(4)就这样,PC2和PC3的通信就变成了PC2和PC1的通信了。
(5)至于后续PC1要不要把数据(可能被修改的数据)交给PC3,那完全取决于PC1的心情。
以上便是局域网ARP攻击的典型情况。

3.MAC泛洪

wireshark抓包原理
这种情况下,PC1没有端口镜像的权限,所以它不能直接截取全网的流量,那么该怎么做呢?
(1)PC1发送大量垃圾包,这里产生了大量的MAC地址,导致MAC表爆表
(2)PC2和PC3发出的数据找不到目的地址就会进行全网泛洪,被PC1截取全网流量

二、wireshark整体架构

wireshark抓包原理
1.win-/libcap ===> wireshark底层驱动软件
2.capture ===> 抓包引擎
3.wiretab ===> 将抓来的二进制数据转换成需要的格式文件
4.core ===> 核心引擎,通过函数将多个模块连接在一起
5.GTK 1/2 ===> 图形处理工具

以上分享的wireshark抓包过程 及其 wireshark抓包原理的相关内容,供网友参考,希望能解决您的问题。

相关阅读