这是我的一门课的实验内容,整了好几天了,也没成功,暂时放弃了,如果有大佬愿意指点一二,不胜感激!
工具:eNSP,Wireshark
当目的Mac地址正确时。
有响应(正常)。
当目的MAC地址错误,且目标主机没有抓包时。
没有响应(正常)。
当目的Mac地址错误,且目标主机开始抓包时。
应该有响应,但结果还是无响应(不正常)。
通过搜索(AI,因为没有从网上搜到通过伪造Mac地址来判断目标主机是否在抓包的经验),可能是协议栈的问题?但我觉得更大可能是因为我用的eNSP来模拟的原因,但我实在不想再新建一个虚拟机了,暂时先不整吧。
通过 Scapy 构造并发送伪造源 MAC 地址的 ARP 请求,用于探测目标主机的抓包状态。(又是AI给我出了另一个主意,来判断目标主机是否抓包)
目标主机抓包时,有响应。
目标主机没有抓包时,应该无响应,但结果还是有响应???!!!服了。(不正常嗷,其实我已经有点怀疑了,不会是瞎编的吧?)