二、首先安裝后要設(shè)置你的網(wǎng)卡,請(qǐng)一定要正確選擇,要不然抓不到包的。
三、設(shè)置過(guò)濾器,抓ARP包……本文的重點(diǎn),哈哈。
如果你不設(shè)置直接點(diǎn)startcapture的話,默認(rèn)的話,它會(huì)抓局域網(wǎng)的所有包的。
點(diǎn)左側(cè)的修改過(guò)濾器按鈕---modify filter 在出現(xiàn)的先中ARP,點(diǎn)應(yīng)用。。。
四、下面就是抓包了。。點(diǎn)startcapture就可以了。。
----------------------------------------------------------------------------------------------
其實(shí)你不改過(guò)濾器也行,他什么都抓,抓到以后你再改過(guò)濾器,選中ARP,然后再點(diǎn)下面的
find也可以給你標(biāo)出來(lái)ARP包。。不過(guò)推薦你修改!
-------------------------------------------------------------------------------------------------
下面就是我一次抓到的ARP包,客戶機(jī)的90機(jī)和內(nèi)網(wǎng)瘋狂的發(fā)ARP請(qǐng)求,還好本
網(wǎng)吧做了雙綁,沒(méi)有出現(xiàn)問(wèn)題,我直接過(guò)去,看那個(gè)小子在看黃色網(wǎng)站,直接跟他
說(shuō)你的機(jī)子中毒了,不重啟的話QQ被盜了不管哦。然后他自己重啟了。哈哈。。
請(qǐng)大家看清楚,這里有一個(gè)IP 10。0。0。90 向內(nèi)網(wǎng)每一個(gè)IP都發(fā)送一個(gè)ARP請(qǐng)求。。這時(shí)你就可以
確定是10。0。0。90這臺(tái)機(jī)了。