抓包引发的遐想

今天使用wireshark抓包,突发奇想,我是否能够抓取到局域网内其他同事的电脑报文呢?
后来我想了想,这里涉及一个概念,就是报文在局域网内是怎么传输的?
如果所有的网络报文,都是广播的,那么你是可以抓到其他人的包的。但是如果网络报文本身就是点对点的传播的,那么很难从旁路进行抓包。

引入了两个概念,集线器和路由器。
在这里插入图片描述

下面看一下其他网络协议

arp

arp广播是什么样的?
arp请求
和arp响应
对不存在的主机发送arp会怎么样?

icmp

TTL是什么?

tcp或者udp端口为什么要和进程绑定?

端口其实是进一步的细化,比如网卡接受到的报文全部交给应用进程来处理,那会拖垮应用进程,通过端口号,进行一次过滤,会大大减少应用进程的处理工作量。

子网掩码是如何起作用的

255.255.255.0 对应于24位,后面的8位可以理解为主机位。

内网如何进行主机发现呢?

使用zenmap进行扫描
扫描方式:ping扫描,tcp, udp

查看网段和掩码,先扫这个网段,发现存活主机。
找到主机上开放的端口,确认其功能。
例如dhcp服务器,dns服务器,http服务器,交换机,路由器,wifi,网关等等

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值