Score:0

วิธี 'สอดแนม' การเชื่อมต่อแบบมีสาย

ธง nc

ใน 'วันเก่า ๆ ที่ดี' คุณสามารถเรียกใช้ 'snoop' บนการเชื่อมต่อเครือข่ายแบบใช้สายและดูแพ็กเก็ตที่ผ่านไป (ก่อนวันเปลี่ยน.)

ฉันมีเราเตอร์ที่ตัดการเชื่อมต่อจากสิ่งอื่นที่ไม่ใช่แล็ปท็อป Ubuntu ของฉัน ฉันไม่รู้ว่าเครือข่ายใดถูกตั้งค่าให้ใช้ และความเป็นไปได้ที่ชัดเจนในการส่ง Ping ออกอากาศไม่ได้ไม่ได้ช่วยอะไรฉันเลย

เครื่องมือที่มีอยู่ดูเหมือนว่าจะทำงานบนอินเทอร์เฟซ WiFi เท่านั้นที่ไม่ได้เดินสาย

ขอไอเดียหน่อย

เดวิด

ru flag
'เราเตอร์' นี้ - ใช้งานได้กับอีเธอร์เน็ตเท่านั้นไม่ใช่ wifi อีกต่อไป เราต้องการรายละเอียดบางอย่างที่นี่เพื่อทำความเข้าใจว่าเกิดอะไรขึ้นและสิ่งที่คุณกำลังพยายามค้นหา
ru flag
การสอดแนมอีเทอร์เน็ตต้องทำด้วยพอร์ตมิเรอร์ที่ระดับสวิตช์/เราเตอร์ หรือด้วยอุปกรณ์ Network TAP (เลเยอร์ 1) ที่เปิดใช้งานการโคลนทราฟฟิก/การทำสำเนาข้ามลิงก์ และ 'มิเรอร์' ทราฟฟิกไปยังพอร์ตอุปกรณ์ตรวจสอบ ซึ่งคุณสามารถทำได้ จากนั้นฟังด้วย Wireshark หรือที่คล้ายกันเพื่อติดตามข้อมูล (โดยทั่วไปคือพอร์ตอีเธอร์เน็ตที่เสียบปลั๊กและเชื่อมต่อ แต่ไม่ได้กำหนดค่า) TAP นั้นไม่ถูก แต่รัน ~ $150+ สำหรับการแตะเครือข่ายกิกะบิต) "วันเก่า" ใช้ "ฮับ" - ช่วงเวลาที่เราเตอร์และสวิตช์เข้ามามีบทบาท วิธีการ "วันเก่า" นั้นต้องการการปรับแต่ง Layer1 เพื่อทำงานกับอุปกรณ์พิเศษ
ru flag
คุณกำลังพยายามสอดแนมจากแล็ปท็อป Ubuntu หรือคุณตั้งใจที่จะ 'สอดแนม' จากอุปกรณ์ที่สามในเครือข่าย
davidledger avatar
nc flag
ฉันต้องการที่จะสอดแนมจากแล็ปท็อป Ubuntu เพียงเพื่อดูว่าเราเตอร์อาจส่งออกอะไรและจากที่อยู่ IP ใด การเปลี่ยนแปลงของสวิตช์ที่ทำให้การสอดแนมทำได้ยากคือฉันคิดว่าทำไมฉันถึงขาดการติดต่อกับวิธีการนี้เป็นเวลา 25 ปีหรือมากกว่านั้น
ru flag
tcpdump หรือ wireshark สำหรับ GUI
Score:1
ธง cn

สิ่งที่ฉันมักจะทำเมื่อพบอุปกรณ์ที่สูญหายคือการเชื่อมต่อกับคอมพิวเตอร์ของฉันและตั้งค่า tcpdump เพื่อฟังอินเทอร์เฟซแบบใช้สายนั้น:

ES: tcpdump -i eth0

ด้วยวิธีนี้ คุณอาจเห็นบางแพ็กเก็ตจากอุปกรณ์และพบว่าเป็น ip ฉันใช้วิธีแก้ปัญหานี้หลายครั้ง

แก้ไข: ในกรณีนี้ฉันใช้ linux เป็นระบบปฏิบัติการของฉันและต้องเปิดใช้คำสั่งด้วยสิทธิ์ขั้นสูง ดังนั้นด้วย "sudo" ข้างหน้าหรือจากผู้ใช้รูท

ru flag
ไม่แน่ใจจริงๆว่าสิ่งนี้ตอบคำถามของ OP หรือไม่
gandalfk8 avatar
cn flag
OP พูดถึงการสอดแนม แต่เนื่องจากพวกเขาเชื่อมต่อเราเตอร์เข้ากับพีซีโดยตรง ฉันคิดว่า tcpdump บรรลุเป้าหมายของ OP (เนื่องจาก OP กำลังตรวจสอบโดยพยายามส่ง Ping ไปยังเครือข่ายที่ไม่รู้จัก)
davidledger avatar
nc flag
tcpdump เป็นสิ่งที่ฉันต้องการจริงๆ ฉันเพิ่งลืมการมีอยู่ของมัน ไม่มีปัญหานี้จริงๆ ตั้งแต่เครือข่าย UTPเคยใช้ snoop บนเครือข่ายเคเบิลบางและสีเหลืองมาก ฉันกำลังพยายามตั้งค่าเราเตอร์นี้เป็นจุดเชื่อมต่อ WiFi สำรอง แต่ฉันไม่สามารถเข้าถึงได้ ขอบคุณทุกคนที่ตอบกลับ
in flag
wireshark เป็นแอปพลิเคชั่น GUI รอบ ๆ tcpdump .. ง่ายกว่ามากในการตีความทราฟฟิก TCP หรือ UDP

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา