如何使用Wireshark OUI查询功能夯实网络安全? - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com

如何使用Wireshark OUI查询功能夯实网络安全?

导语:Wireshark OUI查询可以帮助网络防御者、渗透测试者以及红队识别和锁定网络端点,这种查询可以从任何浏览器来访问。

如何使用Wireshark OUI查询功能夯实网络安全?

Wireshark OUI查询可以帮助网络防御者、渗透测试者以及红队识别和锁定网络端点,这种查询可以从任何浏览器来访问。

布加迪

Wireshark网络协议分析应用程序包括一项重要的功能:OUI查询。组织唯一标识符(OUI)是介质访问控制(MAC)地址的一部分,这种地址以独特方式被分配给每个网络接口控制器,即网卡(NIC)。在Wireshark中,OUI查询是MAC地址查询功能的一部分。

本教程介绍如何在Wireshark应用程序中使用WiresharkOUI查询工具,以及如何从任何联网设备进行OUI查询。

大多数网络设备使用以太网或Wi-Fi网卡,拥有48MAC地址。这些地址以独特方式识别物理网络上的网络接口,它由两部分组成:地址的前三个8位位组(字节)与设备网卡的制造商或供应商相关联,后三个8位位组以独特方式识别网卡本身。

什么是OUI

现代网络接口(比如用于以太网或Wi-Fi的网络接口)用MAC地址的六个8位位组(48位)以独特方式标识。这些地址通常用612个十六进制数字表示,用冒号或连字符隔开,比如:

00:00:5E: AB: CD: EF

00-00-5E-12-34-56

前三个8位位组是IEEE注册机构分配给网卡供应商的OUIOUI数据库最初用于将以太网卡与其制造商联系起来,但OUI已有所扩展,涵盖所有类型的网卡,包括Wi-Fi及其他有线和无线网络接口。

MAC地址中地址空间的前24位为OUI保留,后24位为OUI所有者制造的每块网卡保留唯一ID。因此,存在超过1600万个唯一的OUI,制造商可以将每个OUI用于超过1600万个网卡地址。这意味着像思科这样的大型制造商被分配了数百个OUI

Wireshark OUI数据库包括以下内容:

所有已知的OUI地址;

为每个OUI地址登记的供应商名称;

可选的扩展供应商名称及/或与每个地址相关联的注释。

OUI通过IEEE注册机构加以跟踪,Wireshark维护一个名为manufAPI,它提供了一种对照Wireshark制造商数据库进行搜索的机制,这是所有已知OUI前缀(MAC地址的前三个8位位组)的开源集合。OUI搜索通常查找像这样的十六进制MAC地址:

00-00-5E-00-53-99

该搜索查询Wireshark制造商数据库,并返回OUI供应商名称和为该OUI存储的任何其他描述性信息。在这个例子中,它使用了一个为说明文档保留的MAC地址,搜索返回OUI本身和该OUI的数据库信息:

00:00:5E ICANN, IANA Department

在这里,OUI已向互联网名称与数字地址分配机构(ICANN)注册,并保留供互联网数字分配机构(IANA)在说明文档中作为示例使用。

OUI有什么用途?

使用Wireshark OUI查询的好处有很多,包括以下功能:

搜索同一家制造商的所有联网设备。如果组织使用来自单一供应商或数量有限的供应商的网卡,这种类型的搜索有助于标记使用外部供应商的设备。

•搜索网络链路上未经授权的设备。这种类型的搜索可用于识别未经授权的网络访问设备、路由器、摄像头或其他未经批准的设备。

发现渗透测试或红队演习中相连接设备的更多信息。

比如说,Wireshark OUI查询可用于识别某家特定路由器供应商是否是被监控网络的首选路由器。通过跟踪发送到全球互联网的流量从哪里转发而来,网络工程师和安全专业人员可以识别路由器。如果使用OUI查询,很容易查看安装的路由器是由思科、瞻博网络还是另一家供应商提供。这些信息对于成功完成渗透测试或红队演习至关重要。

如何在应用程序中使用Wireshark OUI查询?

Wireshark OUI查询工具集成到Wireshark应用程序中,因此如果你使用Wireshark捕获或分析网络流量,它会自动显示OUI数据以及有关网络流量的其他元数据。这在运行WiresharkLinux系统中显示在Wireshark协议分析屏幕中,如图1所示。

1.jpg

1. Wireshark应用程序显示有关本地网络流量的所有协议信息,包括OUI查询、源主机和目的主机的IP地址以及TCPUDP报头信息。

在图1中,注意MAC地址(高亮显示)显示为第2层协议层的一部分——这一层又叫数据链路层或就叫链路层,设备通过网络介质(比如以太网或Wi-Fi)进行通信。在本例中,以下是源MAC地址:

ec:f4: bb: 96:12:0e

然而,控制台自动将这个MAC地址中的OUIec:f4:bb识别为已登记在向制造商Dell注册的IEEE数据库中。Wireshark不是只显示MAC地址,而是将MAC地址显示为混合体,其中OUI被换成了IEEE数据库中的供应商名称:

Dell_96:12:0e

默认情况下,Wireshark以这种方式解析MAC地址,MAC地址显示已注册的制造商名称,以及唯一NIC地址前缀的下划线符号(_)。就本例中的目的地址而言,原始地址如下:

00:0c: 29: b4:90:14

解析后的目的MAC地址如下所示:

Vmware_b4:90:14

Wireshark默认采用这种方式解析MAC地址,但MAC解析可以关闭。

2.jpg

2. 打开Wireshark应用程序首选项(Linux

如何在Wireshark应用中配置MAC地址解析?

禁用MAC地址解析可能对于一些应用很有帮助,比如实时扫描忙碌的网络,因为需要实时解析MAC地址会影响性能。若要打开或关闭MAC地址解析,请进入Wireshark设置“首选项”对话框。图2显示了如何在Linux上运行的Wireshark应用程序中选择“编辑”下拉菜单,然后点击“首选项”来设置OUI解析处理。

一旦进入到Wireshark“首选项”对话框,如图3所示,从左侧的菜单中选择“名称解析”。默认情况下,第一个配置选项为“解析MAC地址”。选中或取消选中该框,然后点击“确定”,以启用或禁用MAC地址解析。

3.jpg

3. 启用/禁用Wireshark Linux应用程序中的MAC地址解析。

如何在线交互式使用Wireshark OUI查询?

在目标网络上运行完整的Wireshark应用程序来识别MAC OUI并不总是实际的、可取的,甚至是可行的。在这种情况下,Wireshark在这个URLhttps://www.wireshark.org/tools/oui-lookup.htmlOUI查询提供了在线Web界面。

如图4所示,Web界面包括一组简单指令和查询实例、用于搜索的输入框和“查找”按钮。在该例子中,NIC地址00:0b:be:18:9a:41被输入到OUI搜索输入框中,随后的解析显示该地址属于思科。

4.jpg

4. Wireshark OUI查询的交互式网页可以通过网络浏览器从任何联网设备来访问。

5.jpg

5. Wireshark OUI查询字符串“cisco”返回OUI描述中用该字符串注册的所有OUI

如网页界面所示,OUI搜索词可以包括以下类型的数据:

OUI(三个8位位组的数据)

MAC地址(六个8位位组的数据)

描述数据

MAC值和OUI值中的8位位组必须用冒号、连字符或句号隔开。字符串(用于OUI描述数据)不区分大小写。按回车键在搜索输入字段中开始新行。要启动搜索,点击输入字段下面的“查找”按钮。可以通过拖动字段的右下角来调整输入字段的大小(变大或减小)。

5显示了Wireshark OUI数据库中包含字符串“cisco”(不区分大小写)的前几个OUI,这几个OUI来自数百个已注册的Cisco OUI


参考及来源:

https://www.techtarget.com/searchsecurity/tutorial/How-to-use-Wireshark-OUI-lookup-for-network-security

 

 


  • 分享至
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

发表评论

 

你可能感兴趣的

  • 聚焦两会|《计划报告》中的“数据要素”

  • 那些违法违规企业被315晚会曝光后的现状

  • 央视315晚会当日节目单公布:晚8点开始,持续两小时,将关注消防、食品、金融、数据安全等

  • 去年315晚会被曝光的企业咋样了 有涉事企业被罚款555万

  • 大考在即,“315”前夕哪些信息安全问题最受关注?

  • 两会之声 | 全国人大代表、小米集团创始人雷军:力推前沿科技产业落地 探索智能制造中国范式

本站4hou.com,所使用的字体和图片文字等素材部分来源于原作者或互联网共享平台。如使用任何字体和图片文字有侵犯其版权所有方的,嘶吼将配合联系原作者核实,并做出删除处理。
©2022 北京嘶吼文化传媒有限公司 京ICP备16063439号-1 本站由 提供云计算服务
微信
微博
RSS
知乎

点石阅读建材公司起名大全2021最新版的软件技术方案茶社起名刚力彩芽五月槐花香在线播放夏若雪李和王在一起怎么取名血战动漫小孩取名起名宝典x战警天启百度云笔记本怎么连接电视路演给合作社起个名字啊一生财运好运微信名字属相猴的人起名女人以金起名大全巴黎恋人国语为什么不要穿鸿星尔克弯腰捧腹两个维护是指什么内容锦 起名nipic.com烟火城双胎起名大全男孩吗唐诗大全赵本山个人资料11笔画的字男孩起名武汉市中医院终极一班6牛头人圣骑士歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

点石阅读 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化