wireshark學習筆記(MAC位址欺騙)

2021-10-09 07:40:51 字數 613 閱讀 9351

開啟kali linux,我們可以使用kali中的macchanger軟體更改我們在交換機中的mac位址,達到隱藏我們真實mac位址的目的。

在終端介面中輸入macchanger -h可以檢視macchanger的具體命令幫助。

macchanger -h 輸出幫助頁面。

macchanger -v  輸出版本資訊。

-s   輸出原mac位址和更改後的mac。

-e   不改變前位元組(標記生產廠商的)mac位址。

-a   設定為隨機生產商同一產品的mac位址。

-a     設定為隨機生產商的mac位址。

-p     完全更改網絡卡的mac位址(不建議使用,因為真的會徹底更改,我試了:) 。)

-r     更改所有位元組位上的mac位址。

-l      顯示所有已知的生產廠商mac位址。

-b     重新烤製我們的mac位址。

-m    設定mac位址,需要帶上需要設定的裝置名稱。生產廠商**必須是存在的。

在更改網絡卡mac位址之前要先關閉網絡卡,更改完成以後再開啟

MAC幀的格式 wireshark分析MAC幀

mac幀較為簡單,由五個字段組成 資料字段 其長度在46到1500位元組之間 46位元組是因為最小長度64 18 46,即減去首部和尾部得出的資料字段的最小長度 幀檢驗序列fcs 4位元組 每乙個包都是通過資料鏈路層dlc協議,ip協議和icmp協議共三層協議的封裝。dlc協議的目的和源位址是mac...

wireshark學習筆記(三)

wireshark學習筆記 三 抓包過濾器 過濾規則 過濾ip 例 ip.src 192.168.1.107 or ip.dst 202.102.192.68 或者模糊書寫 ip.host 202.102.192.68將能捕捉到源和目的等於該ip的會話 src host 172.16.2.180 a...

wireshark 學習筆記 1

1 wireshark 是個什麼樣的軟體 免費,廣泛使用,跨平台。2 怎麼去用wireshark 埠映象 首選 集線器輸出 碰撞性大 網路分流器 需要額外裝置 arp快取 有點不安全 直接安裝 有點佔資源。3 捕獲檔案 pcap 合併捕獲 4 bpf,捕獲過濾器的語法 與tcpdump同 bpf基元...