packet

对于传输的第一个数据包来说 https 真的安全吗?
packet

对于传输的第一个数据包来说 https 真的安全吗?

对于传输的第一个数据包来说 https 真的安全吗? 我不太了解它是如何工作的,但我知道传输的第一个数据包没有加密,否则我的电脑怎么知道如何加密发送的数据和解密接收的数据呢? 那么,如果攻击者拦截第一个数据包,就足以扰乱我的电脑或远程帐户吗? 密钥(至少不是在 https 连接开始时同时收到的,并且来自另一个站点)是唯一更安全的方法吗?使用至少另一个 IP 获取此密钥是最好的吗?或者可以通过移动设备获取密钥并使用另一个有线连接登录? 或者我完全错了,如果是这样,为什么? ...

Admin

VMware Workstation 17 Pro 和 Intel 以太网控制器 I225-V 桥接网络适配器的网络数据包重复
packet

VMware Workstation 17 Pro 和 Intel 以太网控制器 I225-V 桥接网络适配器的网络数据包重复

我发现在多台使用 ASUS ROG STRIX B650E-E GAMING WIFI 主板的机器上,客户机和主机之间的流量存在网络数据包重复。该主板配有 Intel(R) 以太网控制器 (3) I225-V 物理网卡,在虚拟机中用作桥接模式下的网络适配器。该主板包含该芯片的第三版(如其名称和 Windows 设备信息所示)。 有几种协议受到影响(假设全部),就我的情况而言,最明显的是 SNMP。 一个简单的 ICMP ping 会在 Wireshark 中产生如下流量(ping 和捕获都在客户机上进行,客户机 ping 主机): "1","2023-07-...

Admin

HTTPS 数据包分块如何工作?
packet

HTTPS 数据包分块如何工作?

我正在尝试绕过我的 ISP DPI。我发现了一个名为动力隧道托管在 GitHub 上,可以解决这个问题。 当我在 GUI 上浏览时,我发现了数据包分块。我想知道它是如何工作的,但从技术上讲。我希望能够深入解释它的工作原理。 ...

Admin

根据路由表准确追踪出站数据包
packet

根据路由表准确追踪出站数据包

假设我有一个路由表 IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.2 30 127....

Admin

为什么 Wireshark 没有显示任何 TCP、UDP、DNS 或 HTTP 流量?
packet

为什么 Wireshark 没有显示任何 TCP、UDP、DNS 或 HTTP 流量?

我在带有 Alfa AWUS036ACS 的 Kali 6.0.0 上使用 Wireshark 4.0.2,在启用了混杂模式的托管模式下,我看不到任何 TCP、UDP、DNS 或 HTTP。 如果我切换到监控模式,同时仍启用混杂模式,我得到的只是 802.11 协议,当我尝试使用wpa-pwd它解密时,它显示无效密钥格式。我也看不到 eapol。 我已经检查并确认适配器和 Wireshark 使用的是相同的信道/频率。我还在扫描过程中重启了设备并重新连接到 wifi 以查看 eapol,但没有成功。 我究竟做错了什么? ...

Admin

网络中单个 Windows 10 计算机上的数据包丢失
packet

网络中单个 Windows 10 计算机上的数据包丢失

我遇到这个问题,我的一台计算机不断冻结网络任何节点之间的传输。 它在 Windows 10 Enterprise 10.0.19044 上运行。 数据包丢失 间歇性冷冻 我第一次看到它是在将一个 45 GB 的文件夹上传到我的 NAS,其中包含一些小文件(约 1 MB)。它以峰值速度上传了大约 30 秒,然后速度降到了零。然后重新启动传输并重复此循环。 浏览互联网时也会发生这种行为。 我尝试了 2 个不同的 WiFI USB 适配器和 1 个以太网集成端口,因此既有无线也有有线。行为相同。 我也尝试过: 刷新 DNS。 重置 winsock。 重置 ipv...

Admin

如何追踪数据包在路由上被丢弃的位置?
packet

如何追踪数据包在路由上被丢弃的位置?

我有一个服务器地址,其中 443 和 80 端口均已打开。我可以正常连接到 80,但 443 端口被切断。我想知道在路由的哪个位置被切断了。 我怎样才能得到这个踪迹? ...

Admin

设备通过网桥与服务器通信,无法捕获所有数据包
packet

设备通过网桥与服务器通信,无法捕获所有数据包

我正在尝试对设备进行逆向工程,以便能够在本地访问其 API。目前,它正在与在线服务器通信,我可以登录该服务器查看其数据。 设置 该设备通过以太网直接连接到我的台式机。台式机上的另一个端口有上行链路到互联网。我已通过 Windows UI 桥接连接。我已在网桥上禁用 IPv6,以便让我的生活更轻松。 监控 我已经设置 Wireshark 来监听网桥,并根据其 IPip.src == 192.168.1.10 || ip.dst == 192.168.1.10或以太网地址进行过滤eth.src == ##### || eth.dst == #####。 捕获包括...

Admin

使用 Windows 网络监视器捕获管理帧
packet

使用 Windows 网络监视器捕获管理帧

我正在尝试捕获网络流量 - 特别是 Windows 中的管理帧(以及来自这些帧的特别是信标帧)。 我的无线网卡Intel Wifi AX201 160mhz是似乎支持监控模式。我花了几个小时浏览了很多文章,发现这颗宝石- 这似乎总结了所有内容。正如文章所解释的那样 - 默认情况下,无线接口不允许捕获网络中交换的所有内容 - 通常捕获实用程序将捕获的唯一类型的网络帧是数据帧。正如我在顶部提到的,我追求的是信标帧,它由管理帧的特定子类型。 运行 netmon 并在无线网卡上启动捕获确实会显示类型为 10(2)的帧(应用以下过滤器:)frame.WiFi.Fram...

Admin

防火墙阻止端口 telnet 23
packet

防火墙阻止端口 telnet 23

我有一个防火墙表,上面有几个条目。其中一个条目的目标端口是 23。我不明白阻止目标端口 23 是什么意思。我问过老师这个意思,他说“由于 telnet 端口被阻止,此防火墙不允许系统通过互联网远程联系特定客户端。”他是什么意思?根据我的理解,我的系统不允许联系正在运行 telnet 服务的系统,因为目标端口是 23。请帮我理解一下。 ...

Admin

Wireshark 不显示客户端和服务器之间的数据包
packet

Wireshark 不显示客户端和服务器之间的数据包

在我的机器上TCP 服务器在跑 @端口 54000它是一个回声服务器,它发送与发送给它的消息相同的消息。 我有多个客户端连接到此服务器。客户端和服务器在同一台机器上运行(不在虚拟机内)。 我已经指定tcp.端口==54000作为显示过滤器来捕获通过端口 54000 的数据包,但是Wireshark不显示任何数据包。 为了监控数据包,我选择了无线上网形成 wireshark。 服务器和客户端正在运行并且它们正在相互通信,但为​​什么数据包没有在 Wireshark 中显示,我该如何修复它? 提前谢谢大家! ...

Admin

导出对象选项变灰。如何导出对象?
packet

导出对象选项变灰。如何导出对象?

我正在按照教程使用 wireshark 检测恶意软件。在教程中,他导出所有 http 对象。当我尝试导出所有 http 对象时,信息显示为灰色。我使用的是 3.4.6 版本。如何让 wireshark 允许您导出对象? ...

Admin

速度不错但浏览速度很慢
packet

速度不错但浏览速度很慢

我安装了一个新的光纤连接,上传/下载速度为 30 Mbps。我测试了通过该连接下载一些文件,下载速度非常稳定,几乎达到 30 Mbps,但当我浏览时,问题就出现了。有时,一个简单且经过优化的网站,如YouTube需要 5-10 秒才能加载,有时一眨眼就加载完了。这种情况几乎每分钟都会发生。我试过速度测试那里的速度很好,但是问题仅限于浏览。 我尝试过的事情: 更换 LAN 电缆 已切换至 WiFi 在不同的电脑上测试 更换路由器 发布、更新和刷新 DNS 对我来说什么都行不通。ISP 是一家在特定地区运营的本地公司。他们没有技术专长的人,所以他们也无法解...

Admin

通过隧道检索 MAC 地址
packet

通过隧道检索 MAC 地址

目前,我正在努力添加自己的软件,为旧的 MS-DOS 游戏提供互联网支持。由于我的主要环境是 Linux,因此我使用 Linux 中的 DOSBOX,并按照此处的说明将我的互联网连接输入到 DOSBOX:配置 DOSBOX 以进行互联网连接 在此之后,Linux 基本上就像 DOSBOX 的另一个路由器,但 DOSBOX 使用的网关地址和 DNS 与主机用于连接互联网的相同。 然后我下载了 mTCP dos 互联网套件,并且可以使用其 ping 工具和 htget 工具来检索 google 的主页,但是当我在 unix 的 tcpdump 中分析数据包时,我...

Admin

为什么数据包需要经过 64 个跳数才能从我的笔记本电脑连接到另一台笔记本电脑?
packet

为什么数据包需要经过 64 个跳数才能从我的笔记本电脑连接到另一台笔记本电脑?

因此,我正在 ping 我的笔记本电脑(从我的笔记本电脑),希望报告中的 TLL 为 128(因为我使用的是 Windows 10),但我得到的却是这个: Pinging [REDACTED] with 32 bytes of data: Reply from [REDACTED]: bytes=32 time=3ms TTL=64 Reply from [REDACTED]: bytes=32 time=2ms TTL=64 Reply from [REDACTED]: bytes=32 time=2ms TTL=64 Reply from [REDACT...

Admin