使用前的准备事项:
-
选择正确的监听网卡
-
保证双方的ip地址在同一网段
-
保证双方的dns设置为网关ip
-
确保网络环境的[统一]才可以进行测试
使用中的设置选项:
-
选择网卡时,如果ip显示错误,显示旧ip或显示255.255.255.255或0.0.0.0,可以选择重装其他版本,或驱动,或执行ipconfig/flushdns刷新ip缓存,或执行arp-d 清空arp缓存
2.设置攻击目标选项,如果下面没有传输数据,说明失败.
重点查看ip dns 网关配置是否一致
(测试dns使用192.168.0.1,而非公网dns)
(测试时物理机成功嗅探到传输数据,虚拟机没有成功,导致目标掉
测试结果: 1.物理机岁月联盟4.9版,可以抓取http包,不可以抓取https与ftp数据包
2.物理机使用官方4.5.96最终版,可以抓取http与ftp数据包
失败原因:
大型网站如:百度、搜狗已经自带防护策略,无法进行抓包
https网站无法获取数据包,需要其他方法
网关 dns设置错误 导致无法顺利捕获数据包
安装防火墙,绑定mac地址导致无法进行抓包