
1 psusfy 2014-05-28 10:54:30 +08:00 局域网内的通讯都是广播式的,找个监听软件很简单 |
5 MrGba2z 2014-05-28 11:02:11 +08:00 同关注mac下是否有此类软件 |
6 duzhe0 2014-05-28 11:04:31 +08:00 如果没有路由器的权限,没有技术手段可以看到局域网里其他人的流量。 |
7 davidjqq19 2014-05-28 11:04:49 +08:00 应该不能吧。 |
8 duzhe0 2014-05-28 11:15:54 +08:00 sorry, psusfy是对的。找一些工具应该可以做到的。 |
9 psusfy 2014-05-28 11:27:19 +08:00 @davidjqq19 除非企业级或保密程度较高的情况,一般路由器还是基于广播式的传输方式,各类局域网盗号程序,嗅探程序就是基于此做的,所以将所有包全部收集,计算出各IP的流量,理论上没问题 |
10 Nerrsoft 2014-05-28 11:30:08 +08:00 Port Mirroring |
11 Nerrsoft 2014-05-28 11:30:38 +08:00 如果有的话 |
12 elvba 2014-05-28 11:41:52 +08:00 |
13 psusfy 2014-05-28 11:56:31 +08:00 @elvba 你表达的意思根lz的不是一个目的吧?wan接HUB自然可以监听到所有通过此端口流出的信息(美国的棱镜监听项目就是这么个意思)但是你的电脑准确的说就不是那个局域网的了,成了你和wan组成的第二个局域网了。经过VLAN或VPN技术实现的局域网不可以监听,必须是物理局域网。 |
15 davidjqq19 2014-05-28 12:24:14 +08:00 @psusfy 路由器是有广播方式,但不是所有数据包都广播啊。局域网内某台计算机和外网通信的话是直接和网关通信,正常情况下第三方计算机是收不到数据包的。一般的局域网嗅探软件是基于ARP欺骗,把自己伪装成网关,让被欺骗的主机发送的数据包经过本机,再由本机转发到真正的网关,从而达到嗅探的目的。但是这样搞的缺点一是一旦其他主机绑定了MAC地址就无效了,二是真实网关也会发ARP包,就会导致被欺骗的主机网络不稳定,经常掉线。我想LZ不会想要这种。 |
16 aysi 2014-05-28 12:58:20 +08:00 这么简单的问题竟然还有这么大的争议? @davidjqq19 说的是对的! |
17 manhere 2014-05-28 14:12:45 +08:00 可以尝试snmp方式获取路由器提供的信息,但是需要看路由器支持么 |
18 MrGba2z 2014-05-28 14:19:48 +08:00 via iPhone 这个问题不就是找个max版的p2pover吗? |
19 MrGba2z 2014-05-28 14:20:05 +08:00 via iPhone mac 手误 |
21 muxi 2014-05-28 14:40:19 +08:00 做arp欺骗即可,把自己伪装成路由器,win 下的p2p终结者之类的软件就是这么干的 |
22 thinkxen 2014-05-28 16:46:47 +08:00 p2pover~~~~~~~ |
23 Tinet 2014-05-28 17:51:24 +08:00 @davidjqq19 正想说这个广播的问题呢 |
24 a154312237 2014-05-28 18:25:02 +08:00 via iPhone 我想知道,可以进后台的话,要怎么实现啊,我路由蛮渣的,似乎没这个功能,只能看到数据包量 |
26 hiJack 2014-05-28 20:46:15 +08:00 P2P终结者 |
27 tywtyw2002 2014-05-29 05:50:13 +08:00 via iPhone 做wan口的port mirror 然后找台机器去监听吧 路由器一般都开netflow的 目前浏览监控靠netflow的比较多。 |
28 Panic 2014-05-29 09:42:09 +08:00 看不了吧,现在都是路由器数据不可能转发给你的 |