美文网首页
网络抓包常用的一些知识

网络抓包常用的一些知识

作者: 乐鹰神骑骏 | 来源:发表于2019-03-03 11:30 被阅读1次

1.混杂模式--工作在混杂模式下的网卡接收所有的流过网卡的帧。
网卡具有如下的4种工作模式:

  1. 广播模式(Broad Cast Model):它的物理地址(MAC)地址是 0Xffffff 的帧为广播帧,工作在广播模式的网卡接收广播帧。
    2)多播传送(MultiCast Model):多播传送地址作为目的物理地址的帧可以被组内的其它主机同时接收,而组外主机却接收不到。但是,如果将网卡设置为多播传送模式,它可以接收所有的多播传送帧,而不论它是不是组内成员。
    3)直接模式(Direct Model):工作在直接模式下的网卡只接收目地址是自己 Mac地址的帧。
    4)混杂模式(Promiscuous Model):工作在混杂模式下的网卡接收所有的流过网卡的帧,信包捕获程序就是在这种模式下运行的。

网卡的缺省工作模式包含广播模式和直接模式,即它只接收广播帧和发给自己的帧。如果采用混杂模式,一个站点的网卡将接受同一网络内所有站点所发送的数据包这样就可以到达对于网络信息监视捕获的目的。
ref: https://www.cnblogs.com/kex1n/p/6138509.html

Q:在现在普遍使用的转换机/路由器时代转换机转发包都会按照固定端口转发,那么抓包软件是怎么实现混杂模式的呢?
A:交换式网络环境下进行抓包依赖端口镜像。端口镜像模式,可以将交换机所有端口转到一个端口,通过冒充路由,来实现数据包经过本机,从而实现抓包。
ref:https://blog.csdn.net/lengye7/article/details/71191291

相关文章

  • 网络抓包常用的一些知识

    1.混杂模式--工作在混杂模式下的网卡接收所有的流过网卡的帧。网卡具有如下的4种工作模式: 广播模式(Broad ...

  • 网络抓包原理

    网络抓包原理及常用抓包工具 本文以App作为例子,实际应用不限于App范围。 1. 为什么要抓包 定位网络接口问题...

  • Thor HTTP 抓包嗅探分析&接口调试&网络协议

    Thor HTTP 抓包嗅探分析&接口调试&网络协议 Thor 是 HTTP 抓包调试工具,需要网络相关背景知识,...

  • Charles抓包工具

    常用的抓包工具有wireshark、Charles、fiddler、whistle等等,有的是网络层的抓包,像...

  • 使用charles抓包app请求

    什么是抓包? 简单的说,就是对目标网络数据进行截获、重发、编辑、转存等。抓包常用作检测网络安全和获取、分析数据等场...

  • 三种经典iPhone上网络抓包方法详解

    很多时候需要网络抓包分析,在iPhone上抓包稍有不同,下面介绍三种常用的方式。分析工具以wireshark为例。...

  • iOS开发 charles 安装和使用 mac

    charles是常用的截取网络封包的工具(俗称抓包)。下载地址 https://www.charlesproxy....

  • 微信公众号应用抓包小讲

    抓包就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,经常用来检查网络安全,数据截取等场景中. 我...

  • 2019-07-04

    使用Charles抓包 2017-07-22 工具 工具 Charles 是在 Mac 下常用的截取网络封包的工具...

  • 使用Charles对Flutter应用程序抓包

    前言 使用抓包工具对http/https请求进行抓包分析,是移动开发人员常用技能。学习和使用抓包工具,对前后端网络...

网友评论

      本文标题:网络抓包常用的一些知识

      本文链接:https://www.haomeiwen.com/subject/hbdpuqtx.html