华人德语培训中心     Fahrschule Rainer     
显示结果从 1 到 3 共计 3 条

混合查看

上一文章 上一文章   下一文章 下一文章
  1. #1
    高级会员 幼儿园小班
    注册日期
    2007-10-20
    住址
    sorry
    文章
    522
    Thanks
    0
    Thanked 1 Time in 1 Post
    声望力
    19

    预设 wireshark vs sinffer

    大家觉得那个比较好用,今天我在家里查ARP病毒了,用了wireshark,抓包信息如下:
    protocol info

    ARP DNS address tell IP address1

    ARP DNS address tell IP address 2

    ARP DNS address tell IP address 1

    ARP DNS address tell IP address 3

    ARP DNS address tell IP address 6

    个人感觉,从info角度来看,局域网没有ARP病毒,如果抓包如下情况:

    15:01:53.597121 arp who-has 192.168.0.1 tell 192.168.0.2

    15:01:53.597125 arp who-has 192.168.0.1 tell 192.168.0.2

    15:01:53.617436 arp who-has 192.168.0.2 tell 192.168.0.2

    15:01:53.617440 arp who-has 192.168.0.2 tell 192.168.0.2

    15:01:53.637942 arp who-has 192.168.0.3 tell 192.168.0.2

    15:01:53.637946 arp who-has 192.168.0.3 tell 192.168.0.2

    15:01:53.658452 arp who-has 192.168.0.4 tell 192.168.0.2

    15:01:53.658456 arp who-has 192.168.0.4 tell 192.168.0.2
    15:01:53.678963 arp who-has 192.168.0.5 tell 192.168.0.2
    15:01:53.678967 arp who-has 192.168.0.5 tell 192.168.0.2

    15:01:53.699464 arp who-has 192.168.0.6 tell 192.168.0.2

    说明用了ARP病毒,而且
    192.168.0.2成了伪网关了!
    以上个人之见,望大家各自表态!

  2. #2
    高级会员 幼儿园中班 keynes1983 的头像
    注册日期
    2007-01-04
    住址
    Wien
    年龄
    42
    文章
    1,435
    Thanks
    0
    Thanked 0 Times in 0 Posts
    声望力
    20

    预设 回复: wireshark vs sinffer

    经鉴定

    1.你的局域网还不错
    2.你是在这边长大的

    :)

  3. #3
    高级会员 幼儿园小班
    注册日期
    2007-10-20
    住址
    sorry
    文章
    522
    Thanks
    0
    Thanked 1 Time in 1 Post
    声望力
    19

    预设 回复: wireshark vs sinffer

    引用 作者: keynes1983 查看文章
    经鉴定

    1.你的局域网还不错
    2.你是在这边长大的

    :)
    你是杭州人?

主题讯息

目前查看此主题的会员

目前有1位用户正在查看此主题。(0 位会员和 1 游客)

发文规则

  • 不可以发表新主题
  • 不可以发表回复
  • 不可以上传附件
  • 不可以编辑自己的文章
  •