成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

簡述Sniffer

安全 應用安全
Sniffer是什么呢,對于初學Sniffer的人,要明白Sniffer的概念原理以及常用的一些技巧和常用的工具,那么這里就向你詳細介紹Sniffer相關的內容。

51CTO推薦:Sniffer安全技術從入門到精通

學習Sniffer的概念以及原理應用是Sniffer安全技術的基礎,那么對于Sniffer安全技術的掌握我們應該如何入手呢?下面讓我們逐一向你介紹。

一、什么是Sniffer呢?

一般我們在講的Sniffer程序是把NIC(網絡適配卡,一般如以太網卡)置為一種叫promiscuous雜亂模式的狀態,一旦網卡設置為這種模式,它就能是Sniffer程序能接受傳輸在網絡上的每一個信息包。普通的情況下,網卡只接受和自己的地址有關的信息包,即傳輸到本地主機的信息包。要使Sniffer能接受處理這種方式的信息,就需要系統支持bpf,LINUX下如SOCKET-PACKET,但一般情況下網絡硬件和TCP/IP堆棧是不支持接受或者發送與本地計算機無關的數據包,所以為了繞過標準的TCP/IP堆棧,網卡就必須設置為我們剛開始將的雜亂模式,一般情況下,要激活這種方式,必須內核支持這種偽設備bpfilter,而且需要ROOT用戶來運行這種Sniffer程序,所以大家知道Sniffer需要ROOT身份安裝,而你即使以本地用戶進入了系統,你也嗅探不到ROOT的密碼,因為不能運行Sniffer。

基于Sniffer這樣的模式,可以分析各種信息包可以很清楚的描述出網絡的結構和使用的機器,由于它接受任何一個在同一網段上傳輸的數據包,所以也就存在著Sniffer可以用來捕獲密碼,EMAIL信息,秘密文檔等一些其他沒有加密的信息。所以這成為黑客們常用的擴大戰果的方法,奪取其他主機的控制權。

二、傳輸介質被監聽的可能性:

Ethernet監聽的可能性比較高,因為Ethernet網是一個廣播型的網絡,困擾著INTERNET的大多數包監聽時間都是一些運行在一臺計算機中的包監聽程序的結果。這臺計算機和其他計算機,一個網關或者路由器形成一個以太網。

FDDIToken-監聽的可能性也比較高,盡管令牌網內的并不是一個廣播型網絡,ring實際上,帶有令牌的那些包在傳輸過程中,平均要經過網絡上一半的計算機。但高的傳輸率將使監聽變得困難。

電話線監聽的可能性中等,電話線可以被一些與電話公司協作的人或者一些有機會在物理上訪問到線路的人搭線竊聽,在微波線路上的信息也會被截獲。在實際中,高速的MODEM比低速的MODEM搭線困難的多,因為高速MODEM引入了許多頻率。

IP通過有監聽的可能性比較高,使用有線電視信道發送IP數據包依靠RF調制線電視信道解調器,RF調制解調器使用一個TV通道用于上行,一個用于下行。
在這些線路上傳輸的信息沒有加密,因此,可以被一些可以物理訪問到TV電纜的人截獲。

微波和監聽的可能性比較高,無線電本來是一個廣播型的傳輸媒介,任何一個有無線電接受機的人可以截獲那些傳輸的信息。

現在多數的Sniffer只監視連接時的信息包,原因是Sniffer如果接受全部的信息包,一個是LOG記錄極其大,而且會占用大量的CPU時間,所以在一個擔負繁忙任務的計算機中進行監聽,由于占用的CPU和帶寬就可以懷疑有Sniffer在工作,當你覺得有異常現象的時候就先需要一些簡單的方法檢測。

雖然可以使用PS或者netstat的命令去查看是否有可以進程和連接信息的轉態,但入侵者改變了ps或者netstat程序也就不能發現這些程序了,其實修改ps命令只須短短數條SHELL命令,即可將監聽軟件的名字過濾掉。

三、下面的兩個Sniffer監聽程序方法原理簡單,但操作起來比較困難:

1,對于懷疑運行監聽程序的機器,用正確的IP地址和錯誤的物理地址去PING,運行監聽程序的機器回有響應,這是因為正常的機器不接受錯誤的物理地址,處于監聽狀態的機器能接受,如果他的IPSTACK不再次反向檢查的話,就會響應,這種方法依賴系統的IPSTACK,對有些系統可能行不通。

2,往網上發大量不存在的物理地址的包,由于監聽程序將處理這些包,將導致性能下降,通過比較前后該機器性能(icmpechodelay等方法)加以判斷,這種方法難度較大點。

四、一些流行的Sniffer

◆SNIFFIT:這是一個比較的Sniffer,它由BrechtClearhout所寫,這是你應該最先用的程序,這個Sniffer默認狀態下只接受最先的400個字節的信息包,這對于一次登陸會話進程剛剛好。

◆SNORT:這個Sniffer有很多選項供你使用并可移植性強,可以記錄一些連接信息,用來跟蹤一些網絡活動。

◆TCPDUMP:這個Sniffer很有名,FREEBSD還搭帶在系統上,是一個被很多UNIX高手認為是一個專業的網絡管理工具,記得以前TsutomuShimomura(應該叫下村侵吧)就是使用他自己修改過的TCPDUMP版本來記錄了KEVINMITNICK攻擊他系統的記錄,后來就配合FBI抓住了KEVINMITNICK,后來他寫了一文:使用這些LOG記錄描述了那次的攻擊,HowMitnickhackedTsutomuShimomurawithanIPsequenceattack

具體參見http://www.attrition.org/security/newbie/security/Sniffer/shimomur.txt

◆ADMsniff:這是非常有名的ADM黑客集團寫的一個Sniffer程序。

◆linSniffer:這是一個專門設計雜一LINUX平臺上的Sniffer。

◆ESniffer:這個也是一個比較有名的Sniffer程序。

◆Sunsniff:這個是用在SUNOS系統上的Sniffer,此程序應該在十年前推出的吧。

◆SolSniffer:這是個SolarisSniffer,主要是修改了SunSniff專門用來可以方便的在Solair平臺上編譯。

這些程序attrition收集起來了,大家可以到下面的URL下載:

http://www.attrition.org/security/newbie/security/Sniffer/

五、一些流行的檢測Sniffer的程序:

◆http://www.attrition.org/security/newbie/security/Sniffer/promisc.c--

是一個很小的C程序,當編譯好后,會查找本地機器上任何處于雜亂模式的NIC網絡適配卡。

◆http://www.attrition.org/security/newbie/security/Sniffer/neped.c--

是一個用來遠程檢查任何嗅探活動的程序,可惜它只在LINUX下編譯,當然你也可以簡單的使用ifconfig-a來檢查你的UNIX機器是否有PROMISC標志。

◆http://www.l0pht.com/antisniff/

這是L0pht寫的很好的反Sniffer程序,L0PHT還打算公開LINUX版本上的源碼版本。

另外,如果機器上使用兩塊網卡,把一塊設置為雜亂模式,并把IP地址設置為0.0.0.0,另一塊卡處于正常的模式并是正確的地址,這樣將很難發現Sniffer的存在。

六、關于Sniffer的一些資源:

◆http://www.securityfocus.com/

這里可以找到很多關于Sniffer的程序, PHRACK54(FILE10)的文章awesomearticle很好的解釋了很多方法和技巧來對付Sniffer

◆http://www.attrition.org/security/newbie/security/Sniffer/shimomur.txt

這里是Shimomura寫的文章(HowMitnickhackedTsutomuShimomurawithanIPsequenceattack)

◆http://www.l0pht.com/

這里可以下載AntiSniffer,這確實是一個不錯的工具。

關于Sniffer的概念以及應用資料的介紹就向你講解到這里,希望對你了解和學習Sniffer技術有所幫助。

責任編輯:佚名 來源: YESKY
相關推薦

2011-07-20 12:01:13

2010-09-29 14:00:05

2010-10-08 10:03:16

2009-09-28 16:22:14

2010-09-17 10:35:10

2009-06-26 16:09:53

2011-07-28 10:50:33

2021-06-29 12:10:48

CentOSMySQL工具

2010-10-09 10:21:09

2009-07-22 14:36:50

2009-07-15 21:35:39

2009-07-04 21:19:04

2010-10-09 10:05:05

2009-08-30 20:55:02

arp snifferlinux源代碼

2010-10-09 08:50:16

2009-09-29 16:41:58

Hibernate S

2023-06-28 11:55:50

Serverless架構云計算

2009-07-15 15:28:33

sniffer Pro輔助使用安全

2009-07-15 14:12:41

sniffer局域網捕幀

2013-04-07 13:47:12

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 福利视频大全 | 视频二区国产 | 日韩欧美在线视频一区 | 欧美猛交| 欧美激情一区二区三区 | yiren22综合网成人 | 免费在线视频一区二区 | www国产亚洲精品久久网站 | 午夜精品91| 超碰97人人人人人蜜桃 | 伊人网在线播放 | 国产精品视频免费观看 | 精品成人在线 | 97高清国语自产拍 | 国产日韩欧美激情 | 国内精品久久精品 | 日韩中文不卡 | 在线日韩欧美 | 日韩一区二区三区在线 | 亚洲天堂久久新 | 亚洲最新网址 | 久久久免费 | 日韩欧美在线一区 | 国产乱码精品一区二区三区中文 | 老司机精品福利视频 | 国产男女精品 | 蜜桃在线一区二区三区 | 午夜精品影院 | 亚洲一区在线播放 | 在线欧美视频 | 国产精品视频一区二区三区四区国 | 亚洲成人国产精品 | 在线观看h视频 | 国产精品一二三区 | 高清色视频| 成人在线一区二区 | 在线中文字幕日韩 | 精品久久影院 | 国产福利在线播放麻豆 | 超碰人人91| 在线国产视频 |