月度归档:2016年06月

Kali Linux更新软件源提示Segmentation fault

在Kali Linux中,使用apt-get update命令更新软件源,提示段错误。
错误信息:Segmentation falut
出现这个问题,往往是由于软件源文件source.list存在错误,或者缺少有效的软件源地址。这个时候,需要删除所有内容,只添加官网的软件源地址,重新更新即可。[……]

Read more

Kali Linux安装软件提示校验错误

Kali Linux安装软件会对软件包数据进行各种校验。如果用户所在网络有缓存服务器,会造成校验失败。例如,很多学校和网络服务商为了提升网速,会对用户下载的软件、文档、视频做缓存。这样当其他人下载相同的软件,会直接从缓存服务器下载,从而提升网速。遇到这种情况,可以考虑挂VPN,加密传输数据,避免被服[……]

Read more

Wireshark抓到包全部校验错误

在使用Wireshark抓到的TCP包中,所有的包的Header checksum为0x0000,提示有错误。这会导致Wireshark对TCP包做后续处理,如重组。这种情况一般出现在抓取本机数据包的时候。
Wireshark是在数据包发给网卡之前抓取数据包。而很多网卡会自动计算校验码,所以计算机[……]

Read more

Wireshark快速找到错误包

打开抓包文件后,Wireshark会自动对包进行分析。对于错误数据包会添加专家信息(Expert Info)。专家信息中包括Servrity level项,用来表示严重级别。该项的值包括Chat(会话)、Note(提示)、Warn(警告)、Error(错误)。为了快速找到错误包,用户可以使用过滤器_[……]

Read more

Wireshark为什么捕获到Malformed Packet

Malformed Packet意思是畸形包。Wireshark根据协议报规范分析每个数据包,如果发现不符合预设规范,就判定数据包为Malformed Packet。造成这种包原因比较多,可能是各层的校验错误,也可能是发出数据设备的协议栈程序出错。对于这类问题,只能从按照数据包传输过程,挨个抓取每个[……]

Read more

Wireshark导出指定的包

使用Wireshark抓包往往会抓到大量无用的包,尤其是没有使用抓取过滤器。往往有用的包只占所有包的百分之一,甚至更少。为了便于分析,我们需要使用显示过滤器进行过滤。但过滤完后,再次打开,又恢复到过滤前的样子。如果确定要分析的包,就可以将过滤后的包单独导出来。先使用显示过滤器过滤包,然后选择文件-导[……]

Read more

Vmware提示网桥没有工作

错误信息:设备”VMnet0″上的网桥没有运行。该虚拟机无法与此主机或者网络上的其他主机进行通信。

这是由于VMware的几项系统服务没有开启。在系统的服务管理中,开启对应服务,即可。

什么是OUI查询

OUI是Organizationally unique identifier(组织唯一标识符)的缩写。它实际是网卡Mac地址的前6位十六进制,用来标识网卡的生产厂家。IEEE通过对企业进行认证,然后颁发6位十六进制数字给厂家。厂家生产的网卡设备Mac地址前6位就用这个标识,后6位是厂家自行分配。[……]

Read more