论坛风格切换切换到宽版
  • 570阅读
  • 4回复

[问题求助]有3个网卡、eth0/1/2,可否实现旁路监听? [复制链接]

上一主题 下一主题
离线dwbtongyi.
 
发帖
2171
C币
-60536
威望
368
贡献值
1
银元
0
铜钱
4781
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
eth0是WAN
eth1是LAN

能否做端.口镜像,有什么好的办法把eth1的数据复.制一份到eth2?             汽车

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线samoolee.
发帖
2075
C币
-235466
威望
382
贡献值
1
银元
-2
铜钱
4745
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
查了很久,“端口镜像”、“旁路监听”的关键字都试了,都是XXX交换机的性能介绍,没有找到我想要的资料

不过我查到了,说交换机实际上就是多口网桥
于是我试着在Linux上面将eth1/2配置成网桥,但是不能实现我想要的

大家知道吗?请知道的给个提示也行,实在不知道如何处理这个问题了……

离线chaoran898.
发帖
2053
C币
-60843
威望
358
贡献值
1
银元
0
铜钱
4539
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
http://linuxsir.zahui.net/html/29/154423.htm

dsniff包我用过,里边有arpspoof,挺好用的

发帖
2103
C币
-140609
威望
376
贡献值
1
银元
-2
铜钱
4536
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
arp欺骗的确是个好办法,哈哈

离线jiji134.
发帖
2135
C币
-236194
威望
372
贡献值
1
银元
-3
铜钱
4705
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
呵呵~记得编译时需要libnet,libpcap库
挺好用的,结合dnsspoof,然后再根据tcp非法连接过多的ip.
用脚本做欺骗,使染毒机器访问所有页面都可以定向到你的一个error.html,而error.html内容可以为"对不起,您已中毒".
挺好玩~

快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个