文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术Sniffer的一些资料
精品推荐
特别推荐
·新手轻轻松松做网管必须掌握的步骤
·ADSL路由方式的NAT(端口映射)
·保护系统 彻底清除Infostealer.Gampass病毒
·网管高招另类方法解决离奇断网故障二例
·Windows2000 下管理员账户真的不安全
·Windows下权限设置详解
·网络排障实战:路由器和交换机为何不通?
·安装网卡驱动常见故障及解决方法
·多种方法让网络共享资源自动映射
·Delphi中的流技术- 详细篇
·秘籍宝典:Ping命令的使用
·教你伪装MAC地址
·掌握超五类 双绞线的 原理与制作方法
·让你的ADSL不再自动掉线
·快速增强路由器安全的十个小技巧
·高手教你实测无线路由器的安全功能
·无线上网搭配方案
·UNIX 常用的指令/终结完整编
·解决南北网络问题 千渡南北互通
·ADSL上网的常见问题及分析集锦
热点TOP10
·惊恐:知道对方IP就能入侵别人的电脑
·窥视计算机病毒的磁盘存储结构
·保护系统 彻底清除Infostealer.Gampass病毒
·Windows 安全诊所:清除间谍软件下篇
·光辉回忆录:黑客创下的“重大战绩”
·ADSL Modem防攻击“修炼秘技”
·数千黑客狂攻世界杯 上演网络狙击战
·真的无罪吗?窥视Serv-U密码破解
·从入门到精通 网吧免费上网狙击战
·网络江湖传奇:认识中国的黑客精英
·批量查询域名工具Domain Inspect 1.5 汉化注册版
·汉化软件教程
·世界上最好的磁盘碎片整理工具原版+汉化+注册机
·SQL Navigator
·ADSL宽带网络的配制及优化技巧
·配置 VMware通过令牌访问LAN
·狂拽~用别人的服务器做硬盘!
·无图像、无声音、图像声音不同步问题的解决办法
·[常用]更快的文件打包 Ultraiso 软件教学
·驯服你的Windows Firewall

Sniffer的一些资料

日期:2004年7月3日 作者:清风网络学院 查看:[大字体 中字体 小字体]


本文是ISS公司在几年前发布的一份Sniffer FAQ。虽然里面涉及的技术可能相对陈旧了一些,但仍然可作为入门级文档。希望这份Sniffer FAQ能够帮助管理员们对网络监听及解决方法有一个较为清楚的认识。Sniffer已成为当今互联网上最常见的主机入侵手段之一。
 在绿盟网络安全月刊中,我还将陆续介绍Sniffer、Sniffer的克星——Anti-Sniffer和Anti-Sniffer的克星——Anti Anti-Sniffer。希望对这方面有兴趣的朋友如果有些什么好资料或建议,请与我联系。


FAQ目录:

  *什么是sniffer及其工作原理
  *哪里可以得到sniffer
  *如何监测主机正在窃听(sniffed)
  *阻止sniffer
 o主动集线器
 o加密
 oKerberos
 o一次性口令技术
 o非混杂模式网络接口设备

-------------------------------------------------------------------------------

什么是sniffer及其工作原理

 与电话电路不同,计算机网络是共享通讯通道的。支持每对通讯计算机独占通道的交换机/集线器仍然过于昂贵。共享意味着计算机能够接收到发送给其它计算机的信息。捕获在网络中传输的数据信息就称为sniffing(窃听)。

 以太网是现在应用最广泛的计算机连网方式。以太网协议是在同一回路向所有主机发送数据包信息。数据包头包含有目标主机的正确地址。一般情况下只有具有该地址的主机会接受这个数据包。如果一台主机能够接收所有数据包,而不理会数据包头内容,这种方式通常称为“混杂”模式。

 由于在一个普通的网络环境中,帐号和口令信息以明文方式在以太网中传输,一旦入侵者获得其中一台主机的root权限,并将其置于混杂模式以窃听网络数据,从而有可能入侵网络中的所有计算机。

-------------------------------------------------------------------

哪里可以得到sniffer

 Sniffer是黑客们最常用的入侵手段之一。例如Esniff.c,是一个小巧的工具,运行在SunOS平台,可捕获所有telnet、ftp、rloing会话的前300个字节内容。这个由Phrack开发的程序已成为在黑客中传播最广泛的工具之一。

 你可以在经过允许的网络中运行Esniff.c,了解它是如何有效地危及本地机器安全。

 以下是一些也被广泛用于调试网络故障的sniffer工具:

 *Etherfind on SunOs
 *Snoop on Solaris 2.x and SunOs
 *Tcpdump
 *Packetman, Interman, Etherman, Loadman

 商用sniffer:

 *Network General.

 Network General开发了多种产品。最重要的是Expert Sniffer,
 它不仅仅可以sniff,还能够通过高性能的专门系统发送/接收数
 据包,帮助诊断故障。还有一个增强产品"Distrbuted Sniffer
 System"可以将UNIX工作站作为sniffer控制台,而将sniffer
 agents(代理)分布到远程主机上。

  *Microsoft's Net Monitor

 对于某些商业站点,可能同时需要运行多种协议——NetBEUI、
 IPX/SPX、TCP/IP、802.3和SNA等。这时很难找到一种sniffer帮助
 解决网络问题,因为许多sniffer往往将某些正确的协议数据包当
 成了错误数据包。Microsoft的Net Monitor(以前叫Bloodhound)
 可以解决这个难题。它能够正确区分诸如Netware控制数据包、NT
 NetBios名字服务广播等独特的数据包。(etherfind只会将这些数
 据包标识为类型0000的广播数据包。)这个工具运行在MS Windows
 平台上。它甚至能够按MAC地址(或主机名)进行网络统计和会话
 信息监视。只需简单地单击某个会话即可获得tcpdump标准的输出。
 过滤器设置也是最为简单的,只要在一个对话框中单击需要监视的
 主机即可。

--------------------------------------------------------------------

如何监测主机正在窃听(sniffed)

 要监测只采集数据而不对任何信息进行响应的窃听设备,需要逐个仔细检查以太网上所有物理连接。

[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] 下一页 




上一篇:教你当邮件病毒入侵后的五个清除步骤

下一篇:“混客绝情炸弹”源代码(1)及手工清除

Sniffer的一些资料 相关文章:
·教你把四十个QQ个人资料小图标全点亮
·不可以不看的一些网站
·警句格言:关于人生一些经典格言
·XP的一些禁忌 用XP的人一定要看
·收集一些典型的骗子网站
·非常漂亮的QQ资料,保证不会让你失望
·电脑主板维修技术资料
·让DVD刻录速度更快一些的技巧
·网赚研究:由免费QQ所联想的一些知识
·让DVD刻录机刻录速度快一些的方法
Sniffer的一些资料 相关软件:
·有关毛泽东的一些问题解答(不完整版)
·国防资料调查科
·余世维+金正昆+陈安之+曾仕强+张锦贵等资料集
·国外一些死亡金属音乐(很狂躁哟)
·工程硕士数学资料模拟试题下载GCT
·土木工程师(水利水电工程)所用法律法规资料01
·中级审计复习资料-宏观经济学基础第一部分
·最新《财务管理》串讲音频资料wma1
·新东方成考复习资料FLASH 25
·注册资产评估师资料电子版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot