1
psusfy 2014-05-28 10:54:30 +08:00 1
局域网内的通讯都是广播式的,找个监听软件很简单
|
5
MrGba2z 2014-05-28 11:02:11 +08:00
同关注mac下是否有此类软件
|
6
duzhe0 2014-05-28 11:04:31 +08:00
如果没有路由器的权限,没有技术手段可以看到局域网里其他人的流量。
|
7
davidjqq19 2014-05-28 11:04:49 +08:00
应该不能吧。
|
8
duzhe0 2014-05-28 11:15:54 +08:00
sorry, psusfy是对的。找一些工具应该可以做到的。
|
9
psusfy 2014-05-28 11:27:19 +08:00
@davidjqq19 除非企业级或保密程度较高的情况,一般路由器还是基于广播式的传输方式,各类局域网盗号程序,嗅探程序就是基于此做的,所以将所有包全部收集,计算出各IP的流量,理论上没问题
|
10
Nerrsoft 2014-05-28 11:30:08 +08:00
Port Mirroring
|
11
Nerrsoft 2014-05-28 11:30:38 +08:00
如果有的话
|
12
elvba 2014-05-28 11:41:52 +08:00
|
13
psusfy 2014-05-28 11:56:31 +08:00
@elvba 你表达的意思根lz的不是一个目的吧?wan接HUB自然可以监听到所有通过此端口流出的信息(美国的棱镜监听项目就是这么个意思)但是你的电脑准确的说就不是那个局域网的了,成了你和wan组成的第二个局域网了。经过VLAN或VPN技术实现的局域网不可以监听,必须是物理局域网。
|
15
davidjqq19 2014-05-28 12:24:14 +08:00
@psusfy 路由器是有广播方式,但不是所有数据包都广播啊。局域网内某台计算机和外网通信的话是直接和网关通信,正常情况下第三方计算机是收不到数据包的。一般的局域网嗅探软件是基于ARP欺骗,把自己伪装成网关,让被欺骗的主机发送的数据包经过本机,再由本机转发到真正的网关,从而达到嗅探的目的。但是这样搞的缺点一是一旦其他主机绑定了MAC地址就无效了,二是真实网关也会发ARP包,就会导致被欺骗的主机网络不稳定,经常掉线。我想LZ不会想要这种。
|
16
aysi 2014-05-28 12:58:20 +08:00
这么简单的问题竟然还有这么大的争议?
@davidjqq19 说的是对的! |
17
manhere 2014-05-28 14:12:45 +08:00
可以尝试snmp方式获取路由器提供的信息,但是需要看路由器支持么
|
18
MrGba2z 2014-05-28 14:19:48 +08:00 via iPhone
这个问题不就是找个max版的p2pover吗?
|
19
MrGba2z 2014-05-28 14:20:05 +08:00 via iPhone
mac 手误
|
21
muxi 2014-05-28 14:40:19 +08:00
做arp欺骗即可,把自己伪装成路由器,win 下的p2p终结者之类的软件就是这么干的
|
22
thinkxen 2014-05-28 16:46:47 +08:00
p2pover~~~~~~~
|
23
Tinet 2014-05-28 17:51:24 +08:00
@davidjqq19 正想说这个广播的问题呢
|
24
a154312237 2014-05-28 18:25:02 +08:00 via iPhone
我想知道,可以进后台的话,要怎么实现啊,我路由蛮渣的,似乎没这个功能,只能看到数据包量
|
26
hiJack 2014-05-28 20:46:15 +08:00
P2P终结者
|
27
tywtyw2002 2014-05-29 05:50:13 +08:00 via iPhone
做wan口的port mirror 然后找台机器去监听吧
路由器一般都开netflow的 目前浏览监控靠netflow的比较多。 |
28
Panic 2014-05-29 09:42:09 +08:00
看不了吧,现在都是路由器数据不可能转发给你的
|