wireshark抓包結(jié)果分析 用計(jì)算機(jī)網(wǎng)口連接一個(gè)未知ip地址的設(shè)備,用什么軟件可以獲取對(duì)方ip地址?
用計(jì)算機(jī)網(wǎng)口連接一個(gè)未知ip地址的設(shè)備,用什么軟件可以獲取對(duì)方ip地址?關(guān)于你的問(wèn)題,讓我們有一個(gè)個(gè)人的觀點(diǎn)!我做電氣自動(dòng)化,經(jīng)常接觸一些PLC,不知道PLC IP地址的開(kāi)頭,通常電腦的IP是設(shè)置為自
用計(jì)算機(jī)網(wǎng)口連接一個(gè)未知ip地址的設(shè)備,用什么軟件可以獲取對(duì)方ip地址?
關(guān)于你的問(wèn)題,讓我們有一個(gè)個(gè)人的觀點(diǎn)
!我做電氣自動(dòng)化,經(jīng)常接觸一些PLC,不知道PLC IP地址的開(kāi)頭,通常電腦的IP是設(shè)置為自動(dòng)獲取,然后在PLC軟件中進(jìn)行掃描,一般可以掃描PLC硬件
!命令掃描,一般可以得到設(shè)備的一些網(wǎng)段信息,然后將計(jì)算機(jī)IP設(shè)置到相應(yīng)的網(wǎng)段,然后使用PLC編程軟件中的掃描工具進(jìn)行掃描,很容易掃描
!如下圖所示,我使用netstat命名和掃描網(wǎng)絡(luò)連接狀態(tài)。當(dāng)然,這只是部分截圖。您可以看到有一個(gè)IP地址192.168.1.105。如果我的計(jì)算機(jī)直接與PLC連接,那么我將在與PLC相同的網(wǎng)段中獲得一個(gè)地址。我可以在這個(gè)網(wǎng)段設(shè)置它,用PLC編程軟件掃描它
!在你看到這個(gè)問(wèn)題之前,我只知道PLC編程軟件可以很容易地掃描我自己的PLC硬件,但我沒(méi)有考慮如何掃描里面
!簡(jiǎn)單地說(shuō),有這么多的IP地址和端口掃描軟件。你可以多試試。結(jié)合上面提到的netstat掃描的網(wǎng)段,您可以在軟件中直接掃描該網(wǎng)段。一起使用應(yīng)該很好
!希望對(duì)您有所幫助,謝謝
抓包工具wireshark怎么分析?
Wireshark是一個(gè)網(wǎng)絡(luò)協(xié)議檢測(cè)工具,支持windows平臺(tái)和UNIX平臺(tái)。一般來(lái)說(shuō),我只在Windows平臺(tái)上使用Wireshark。如果是Linux,我直接使用tcpdump,因?yàn)槲夜ぷ鳝h(huán)境中的Linux一般只有字符接口,一般來(lái)說(shuō)tcpdump是Linux自帶的,或者用tcpdump抓包,然后用Wireshark打開(kāi)分析。
Tcpdump是基于UNIX系統(tǒng)的命令行數(shù)據(jù)包嗅探工具。如果要使用tcpdump捕獲其他主機(jī)MAC地址包,則必須啟用網(wǎng)卡混合模式。所謂的混合模式使用最簡(jiǎn)單的語(yǔ)言讓網(wǎng)卡捕獲通過(guò)它的任何數(shù)據(jù)包,無(wú)論數(shù)據(jù)包是發(fā)送給它還是由它發(fā)送。
有沒(méi)有好用的抓包工具?
目前,互聯(lián)網(wǎng)上有很多包捕獲工具,包括Wireshark、fiddler2、smartsniff等。這里是一個(gè)簡(jiǎn)單的介紹。
Wireshark(以前叫ethereal)是一種網(wǎng)絡(luò)數(shù)據(jù)包分析軟件。網(wǎng)絡(luò)包分析軟件的功能是捕獲網(wǎng)絡(luò)包,并盡可能地顯示最詳細(xì)的網(wǎng)絡(luò)包數(shù)據(jù)。Wireshark使用WinPcap作為接口,直接與網(wǎng)卡交換數(shù)據(jù)包。
Wireshark官方下載網(wǎng)站:http://www.wireshark.org/
Wireshark是一款非常流行的網(wǎng)絡(luò)數(shù)據(jù)包分析軟件,功能強(qiáng)大。它可以截獲各種網(wǎng)絡(luò)數(shù)據(jù)包,并顯示網(wǎng)絡(luò)數(shù)據(jù)包的詳細(xì)信息。
Wireshark是開(kāi)源軟件,可以安全使用。它可以在windows和Mac操作系統(tǒng)上運(yùn)行。
為了安全起見(jiàn),Wireshark只能查看數(shù)據(jù)包,但不能修改數(shù)據(jù)包的內(nèi)容或發(fā)送數(shù)據(jù)包。
與Wireshark函數(shù)類(lèi)似,F(xiàn)iddler是一個(gè)運(yùn)行在windows上的程序,專(zhuān)門(mén)用于捕獲HTTP和HTTPS。Wireshark可以同時(shí)獲得HTTP和HTTPS,但不能解密HTTPS,因此Wireshark無(wú)法理解HTTPS的內(nèi)容。
Smartsniff是一種網(wǎng)絡(luò)監(jiān)控工具,允許您通過(guò)網(wǎng)卡捕獲TCP/IP數(shù)據(jù)包,并查看客戶端和服務(wù)器之間捕獲的通信數(shù)據(jù)。您可以以ASCII模式轉(zhuǎn)儲(chǔ)TCP/IP會(huì)話(基于文本的協(xié)議,如HTTP、SMTP、POP3和FTP)或十六進(jìn)制。
總之,這三個(gè)工具可以用作基本的數(shù)據(jù)包捕獲工具。Smartsniff是一個(gè)極簡(jiǎn)主義工具。Fiddler2的功能稍微強(qiáng)大一些,它適合主要捕獲HTTP和HTTPS協(xié)議的用戶。Wireshark稍微專(zhuān)業(yè)一些。根據(jù)自己的特點(diǎn),他們可以選擇自己的搶包工具。