利用ARP协议网络剪刀手怎么用,网络剪刀手(NetCut 1.51)可以切断局域网里任何主机和网关之间的连接,使其断开与Internet的连接,同时也可以看到局域网内所有主机的IP地址和MAC地址。
安装使用非常简单,跟我来吧网络剪刀手怎么用!
1. 安装NetCut,如果您的系统是Windows 9x,还需要重新启动网络剪刀手怎么用。
2. 运行Netcut,系统开始对整个网段进行IP探测。
3. 一般情况下,Netcut可以检测出局域网内正在使用的IP 地址,以及所对应的用户名和MAC地址(见附图)。
4. 选中你想断开的局域网主机,如想多选请按住Shift 键。
5. 点击[剪断],被选主机就不能通过NetCut 上显示的网关来上网了。想恢复连接的话,就点击[恢复]按钮,网络可以马上恢复正常。
如何快速找到局域网中影响网速的机器?
如果确定了局域网不存在网络回环等其他问题,那么大概率就是某台机器在线看视频或者进行下载抢占带宽,占用了大量网络资源。在这里我提供两种不依赖登录交换机或者路由器,查找影响局域网速主机的方法:
windows下使用“聚生网管”“聚生网管”一款老牌的局域网管理工具,以前我经常推荐给朋友使用,尤其是在群租房里大家共用宽带的时候,总是有些人全天24小时P2P下载占用带宽,我就用这款软件来解决这种问题。下载安装完成之后选择使用的网卡开始监控:
然后就可以看到监控界面,此时就能够发现流量异常的主机,如果它的下行速度非常快的话基本上就能确定是他有问题了:
然后可以使用右键点击相关的主机,进入限制策略编辑,选择限制的功能。
Linux下使用ettercapettercap是一款可以进行局域网嗅探的程序,Kali Linux自带,其他系统需要手动安装,我用的是Manjaro,使用yay包管理器可以直接安装。在这里我安装的是带有GUI图形界面的ettercap-gtk。
yay -S ettercap-gtk
安装之后就可以使用ettercap-gtk进行局域网的主机监控了,运行时需要root权限。
首先在终端里运行:
sudo ettercap -G
启动之后选择Sniff→Unified sniffing,再选择当前使用的网卡接口,我这里是enp2s0,其他系统可以使用ipconfig查看网络接口:
然后选择Host list显示出当前局域网的主机列表:
在这里我发现主机列表肯定是不对的,所以要进行一下扫描,选择Hosts→Scan for hosts:
经过一番扫描之后,可以看到当前我的局域网上所有的主机了,再选择View→Connections查看当前这些主机的所有连接情况:
点击最右边一栏的RX Bytes对数据进行排序,下载流量最高的主机排在最前面(这里是我自己):
到这里就可以知道局域网内的哪台主机在疯狂下载了。
总结一下:聚生网管最新的版本是2016版的,因为我现在手头没有windows系统无法确认是否对win10兼容,所以我不太确定windows的方案还能不能用。但这个ettercap是可以用的,并且带了很多攻击插件可以用来限制上网,更多的功能留给朋友们自己去发掘吧。
如果我的回答对你有点价值,请莫忘点赞加关注,谢谢!
欢迎在评论区发表看法。