论坛风格切换切换到宽版
  • 627阅读
  • 7回复

[问题求助]用TCPDUMP时看到的,不知是什么东西? [复制链接]

上一主题 下一主题
离线liangsyuan.
 
发帖
1924
C币
-60854
威望
337
贡献值
1
银元
-4
铜钱
4266
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
1.6:43:03.678421 0:a:eb:b3:18:28 1:80:c2:.0:0:1 8808 60: .
  .                .       0001 0000 0000 0000 0000 0000 0000 0000             汽车
                         0000 0000 0000 0000 0000. .0000 0000 0000电脑
      .                   00.00 0000 0000 0000 0000 0000 0000服务器
16:43:03.678715 0:a:eb:b3:18:28 1:80:c2.:0:0:.1 8808 60:           婚庆
           .              0001 ff.ff 0000 0000 0000 0000 0000 0000.
    .                     0000 0000 0000 0000 0000 0.000 0000 0000           女人
              .           0000 0.000 0000 0000 0000 0000 0000.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2032
C币
-60525
威望
390
贡献值
1
银元
-5
铜钱
4497
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
还有这个
device eth0 entered promiscuous mode
device eth0 left promiscuous mode
device eth0 entered promiscuous mode
device eth0 left promiscuous mode
device eth0 entered promiscuous mode
device eth0 left promiscuous mode
怎么会是混乱模式?请高手指教哦! 用DMESG看到的.

离线ppkart.
发帖
2118
C币
-131893
威望
410
贡献值
1
银元
-1
铜钱
4693
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
如果网卡要捕获不属于他自己的数据包,就要切换到“混杂模式”
至于抓到的东西是什么,你要看 TCP/IP 第一卷了,里面讲了很多,然后自己多试验才知道

离线samual142.
发帖
2122
C币
-60236
威望
412
贡献值
1
银元
-1
铜钱
4815
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13


QUOTE:原帖由 platinum 于 2005-12-21 10:05 发表
如果网卡要捕获不属于他自己的数据包,就要切换到“混杂模式”

我是通过SSH远程在一台DELL2850运行的TCPDUMP 和 DMESG."不属于自己的数据包",不太明白?请指教.

[ 本帖最后由 gagapp 于 2005-12-21 10:13 编辑 ]

离线yszkm.
发帖
2099
C币
-152659
威望
380
贡献值
1
银元
-3
铜钱
4664
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
用什么命令抓的包呢?

离线huandream1.
发帖
1997
C币
-559569
威望
361
贡献值
5
银元
-1
铜钱
4513
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13


QUOTE:原帖由 我爱臭豆腐 于 2005-12-21 11:21 发表
man tcpdump
用这个比在这里问速度要快.

楼上的..我知道TCPDUMP怎么用,不是说了吗?抓的包,不知道是什么?你知道吗?

离线沸冰.
发帖
2034
C币
-235630
威望
364
贡献值
1
银元
-3
铜钱
4553
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 gagapp 于 2005-12-21 10:12 发表

我是通过SSH远程在一台DELL2850运行的TCPDUMP 和 DMESG."不属于自己的数据包",不太明白?请指教.

就是网络上的广播包,或者是张三发给李四的包,被你监听到了
根据Ethernet的原理,在同一个VLAN里面的所有数据都是广播模式发送的,所以本质上讲,“张三发给李四”的包同“张三发给你的包”以及真正的广播包,在2层传输上是没有什么区别的,这些信息都会到达你的网卡,至于是否接受那就是另一回事了
tcpdump的意义就在于把这些无论自己是否接受的包都记录下来

离线klxqlqw.
发帖
2074
C币
-262870
威望
355
贡献值
2
银元
-3
铜钱
4474
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13


QUOTE:原帖由 gagapp 于 2005-12-21 11:26 发表

楼上的..我知道TCPDUMP怎么用,不是说了吗?抓的包,不知道是什么?你知道吗?

如果你知道怎么用就不在这里问了.
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个