有人告诉我,我的工作 PC 正在大量扫描其他人 PC 的端口,这不是我想要的。我怎样才能找出哪个程序正在这样做?
按照 ByteCommander 的评论的建议,我曾经nethogs列出我的网络流量。我还没有发现以这种方式在我的计算机上运行的可疑程序(这并不一定意味着没有这样的程序 - 我只是无法监督整个输出),但是表单中有一些奇怪的行
my_ip_address:port-other_ip_address:port
Run Code Online (Sandbox Code Playgroud)
其中右侧的 IP 地址是例如 123.24.163.24、58.221.44.109 或 88.248.51.254。通过谷歌搜索,你会看到它们都出现在一些黑名单上。这是否意味着有一些可疑的事情正在进行?这可能与我原来的问题有关吗?
security networking software-recommendation pentesting 16.04
我刚刚从 Arch 切换到 Ubuntu 14.04。我正在从 kali 安装一些 pentest 工具,我遇到的问题是当我运行时:
sudo wash -i mon0 -c 6
Run Code Online (Sandbox Code Playgroud)
它没有输出,我只显示:
$ sudo wash -i mon0 -c 6
Wash v1.5.2 WiFi Protected Setup Scan Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>
mod by t6_x <t6_x@hotmail.com> & DataHead & Soxrok2212 & Wiire & kib0rg
BSSID Channel RSSI WPS Version WPS Locked ESSID
-------------------------------------------------------------------------------------
$
Run Code Online (Sandbox Code Playgroud)
我正在使用带有 rtl8187 芯片组、无线 USB 卡的 Alfa AWUS036H。该卡处于监控模式,这是 iwconfig 的输出:
$ sudo iwconfig
eth0 no wireless extensions.
mon0 IEEE 802.11bg …Run Code Online (Sandbox Code Playgroud)