国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

簡述Sniffer
2005-12-05   

本文是一簡單的關于SHIFFER的描述,對于不太知道SNIFFER的人來說可能適用,高手就免進了,要深一層次的就看如袁哥,BACKEND寫的文章吧。
什么是SNIFFER呢?
一般我們在講的SNIFFER程序是把NIC(網絡適配卡,一般如以太網卡)置為一種叫promiscuous雜亂模式的狀態(tài),一旦網卡設置為這種模式,它就能是SNIFFER程序能接受傳輸在網絡上的每一個信息包。普通的情況下,網卡只接受和自己的地址有關的信息包,即傳輸?shù)奖镜刂鳈C的信息包。要使SNIFFER能接受處理這種方式的信息,就需要系統(tǒng)支持bpf,LINUX下如SOCKET-PACKET,但一般情況下網絡硬件和TCP/IP堆棧是不支持接受或者發(fā)送與本地計算機無關的數(shù)據(jù)包,所以為了繞過標準的TCP/IP堆棧,網卡就必須設置為我們剛開始將的雜亂模式,一般情況下,要激活這種方式,必須內核支持這種偽設備bpfilter,而且需要ROOT用戶來運行這種SNIFFER程序,所以大家知道SNIFFER需要ROOT身份安裝,而你即使以本地用戶進入了系統(tǒng),你也嗅探不到ROOT的密碼,因為不能運行SNIFFER。
基于SNIFFER這樣的模式,可以分析各種信息包可以很清楚的描述出網絡的結構和使用的機器,由于它接受任何一個在同一網段上傳輸?shù)臄?shù)據(jù)包,所以也就存在著SNIFFER可以用來捕獲密碼,EMAIL信息,秘密文檔等一些其他沒有加密的信息。所以這成為黑客們常用的擴大戰(zhàn)果的方法,奪取其他主機的控制權。
下面描述了一些傳輸介質被監(jiān)聽的可能性:

Ethernet監(jiān)聽的可能性比較高,因為Ethernet網是一個廣播型的網絡,困擾著INTERNET的大多數(shù)包監(jiān)聽時間都是一些運行在一臺計算機中的包監(jiān)聽程序的結果。這臺計算機和其他計算機,一個網關或者路由器形成一個以太網。

FDDIToken-監(jiān)聽的可能性也比較高,盡管令牌網內的并不是一個廣播型網絡,ring實際上,帶有令牌的那些包在傳輸過程中,平均要經過網絡上一半的計算機。但高的傳輸率將使監(jiān)聽變得困難。

電話線監(jiān)聽的可能性中等,電話線可以被一些與電話公司協(xié)作的人或者一些有機會在物理上訪問到線路的人搭線竊聽,在微波線路上的信息也會被截獲。在實際中,高速的MODEM比低速的MODEM搭線困難的多,因為高速MODEM引入了許多頻率。

IP通過有監(jiān)聽的可能性比較高,使用有線電視信道發(fā)送IP數(shù)據(jù)包依靠RF調制線電視信道解調器,RF調制解調器使用一個TV通道用于上行,一個用于下行。
在這些線路上傳輸?shù)男畔]有加密,因此,可以被一些可以物理訪問到TV電纜的人截獲。

微波和監(jiān)聽的可能性比較高,無線電本來是一個廣播型的傳輸媒介,任何一個有無線電接受機的人可以截獲那些傳輸?shù)男畔ⅰ?/p>現(xiàn)在多數(shù)的SNIFFER只監(jiān)視連接時的信息包,原因是SNIFFER如果接受全部的信息包,一個是LOG記錄極其大,而且會占用大量的CPU時間,所以在一個擔負繁忙任務的計算機中進行監(jiān)聽,由于占用的CPU和帶寬就可以懷疑有SNIFFER在工作,當你覺得有異?,F(xiàn)象的時候就先需要一些簡單的方法檢測。
雖然可以使用PS或者netstat的命令去查看是否有可以進程和連接信息的轉態(tài),但入侵者改變了ps或者netstat程序也就不能發(fā)現(xiàn)這些程序了,其實修改ps命令只須短短數(shù)條SHELL命令,即可將監(jiān)聽軟件的名字過濾掉。
下面的兩個方法原理簡單,但操作起來比較困難:
1,對于懷疑運行監(jiān)聽程序的機器,用正確的IP地址和錯誤的物理地址去PING,運行監(jiān)聽程序的機器回有響應,這是因為正常的機器不接受錯誤的物理地址,處于監(jiān)聽狀態(tài)的機器能接受,如果他的IPSTACK不再次反向檢查的話,就會響應,這種方法依賴系統(tǒng)的IPSTACK,對有些系統(tǒng)可能行不通。
2,往網上發(fā)大量不存在的物理地址的包,由于監(jiān)聽程序將處理這些包,將導致性能下降,通過比較前后該機器性能(icmpechodelay等方法)加以判斷,這種方法難度較大點。
一些流行的SNIFFER

SNIFFIT:這是一個比較的SNIFFER,它由BrechtClearhout所寫,這是你應該最先用的程序,這個SNIFFER默認狀態(tài)下只接受最先的400個字節(jié)的信息包,這對于一次登陸會話進程剛剛好。:p

SNORT:這個SNIFFER有很多選項供你使用并可移植性強,可以記錄一些連接信息,用來跟蹤一些網絡活動。

TCPDUMP:這個SNIFFER很有名,F(xiàn)REEBSD還搭帶在系統(tǒng)上,是一個被很多UNIX高手認為是一個專業(yè)的網絡管理工具,記得以前TsutomuShimomura(應該叫下村侵吧)就是使用他自己修改過的TCPDUMP版本來記錄了KEVINMITNICK攻擊他系統(tǒng)的記錄,后來就配合FBI抓住了KEVINMITNICK,后來他寫了一文:使用這些LOG記錄描述了那次的攻擊,HowMitnickhackedTsutomuShimomurawithanIPsequenceattack(http://www.attrition.org/security/newbie/security/sniffer/shimomur.txt)

ADMsniff:這是非常有名的ADM黑客集團寫的一個SNIFFER程序。

linsniffer:這是一個專門設計雜一LINUX平臺上的SNIFFER。

Esniffer:這個也是一個比較有名的SNIFFER程序。

Sunsniff:這個是用在SUNOS系統(tǒng)上的SNIFFER,此程序應該在十年前推出的吧。

Solsniffer:這是個Solarissniffer,主要是修改了SunSniff專門用來可以
方便的在Solair平臺上編譯。

這些程序attrition收集起來了,大家可以到下面的URL下載:
http://www.attrition.org/security/newbie/security/sniffer/

一些流行的檢測SNIFFER的程序:

http://www.attrition.org/security/newbie/security/sniffer/promisc.c--是一個很小的C程序,當編譯好后,會查找本地機器上任何處于雜亂模式的NIC網絡適配卡。

http://www.attrition.org/security/newbie/security/sniffer/neped.c--是一個用來遠程檢查任何嗅探活動的程序,可惜它只在LINUX下編譯,當然你也可以簡單的使用ifconfig-a來檢查你的UNIX機器是否有PROMISC標志。

http://www.l0pht.com/antisniff/這是L0pht寫的很好的反SNIFFER程序,L0PHT還打算公開LINUX版本上的源碼版本。

另外,如果機器上使用兩塊網卡,把一塊設置為雜亂模式,并把IP地址設置為0.0.0.0,另一塊卡處于正常的模式并是正確的地址,這樣將很難發(fā)現(xiàn)SNIFFER的存在。

一些資源:

大家可以到http://www.securityfocus.com/找到很多關于SNIFFER的程序, PHRACK54(FILE10)的文章awesomearticle很好的解釋了很多方法和技巧來對付SNIFFER,
http://www.attrition.org/security/newbie/security/sniffer/shimomur.txt
是Shimomura寫的文章(HowMitnickhackedTsutomuShimomurawithanIPsequenceattack)
。也可以到http://www.l0pht.com/站點下載Antisniffer,這確實是一個不錯的工具。


熱詞搜索:

上一篇:IIS與SQL服務器安全加固
下一篇:如何發(fā)現(xiàn)和防止Sniffer

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91麻豆国产在线观看| 欧美岛国在线观看| 成人午夜免费视频| 天天操天天色综合| 欧美日韩在线三区| 国产在线国偷精品免费看| 在线免费不卡电影| 日韩国产在线观看| |精品福利一区二区三区| 在线欧美日韩国产| 日韩午夜激情视频| 亚洲美女视频一区| 亚洲小说欧美激情另类| 7777精品伊人久久久大香线蕉| 日韩精品乱码av一区二区| 国产亚洲一区字幕| 日韩午夜av一区| 国产成人欧美日韩在线电影| 久久精品视频在线免费观看| 自拍偷拍欧美精品| 亚洲丝袜美腿综合| 久久电影国产免费久久电影 | 麻豆成人久久精品二区三区红| 亚洲一区av在线| 日韩电影在线免费看| 欧美日韩精品一区二区三区蜜桃 | 亚洲天堂av一区| 午夜久久福利影院| 色先锋资源久久综合| 国模冰冰炮一区二区| 国产高清在线观看免费不卡| 亚洲精品在线免费播放| 国产欧美日韩不卡免费| 一本色道久久综合狠狠躁的推荐 | 亚洲天堂成人网| 日本高清免费不卡视频| 欧美一二三四区在线| 日本美女视频一区二区| 精品久久久久久久人人人人传媒| 精品粉嫩超白一线天av| 成人综合在线观看| 亚洲午夜久久久久| 精品三级av在线| 成人网页在线观看| 视频一区欧美日韩| 18成人在线观看| 久久免费视频色| 久久99精品国产91久久来源| 成人免费av资源| 日本一不卡视频| 中文字幕一区二区三区乱码在线 | 国产精品视频九色porn| 亚洲欧美日韩在线不卡| 亚洲风情在线资源站| 色综合久久88色综合天天免费| 亚洲一区二区三区小说| 欧美精品一区二区在线播放 | 亚洲综合另类小说| 婷婷成人综合网| 欧美精品一区二区三区在线播放| 成人激情黄色小说| 色狠狠桃花综合| 国产91综合一区在线观看| 久久久久久综合| 91精品国产综合久久久久久漫画| 91老师片黄在线观看| 91麻豆.com| 欧美三级韩国三级日本三斤| www.亚洲色图| 日韩av网站在线观看| 一区二区在线观看免费视频播放| 色视频成人在线观看免| 成人午夜免费视频| 99riav久久精品riav| 天天av天天翘天天综合网| 亚洲人成网站影音先锋播放| 亚洲天堂网中文字| 亚洲成人777| 国产精品久久久久久久午夜片| 91免费在线播放| 欧美伊人久久久久久久久影院| 国产美女精品人人做人人爽| 久草这里只有精品视频| 国产成人丝袜美腿| 在线观看视频一区| 国产日韩欧美精品电影三级在线| 日本一区二区动态图| 欧美一区二区三区免费视频 | 国产精品嫩草久久久久| 国产精品美女久久久久久久网站| 最新国产の精品合集bt伙计| 亚洲女爱视频在线| 日韩va亚洲va欧美va久久| 国产一区 二区 三区一级| 欧美日韩一区三区| 中文一区在线播放| 日韩成人一级大片| 欧美视频中文字幕| 国产精品视频看| 国产精品一区二区在线观看不卡 | 日韩免费成人网| 午夜精品久久久久久久久| 99精品视频在线观看| 久久综合九色欧美综合狠狠| 久久影院视频免费| 日本vs亚洲vs韩国一区三区| 26uuu精品一区二区| 国产精品久线在线观看| 国内久久精品视频| 欧美变态tickling挠脚心| 日日摸夜夜添夜夜添精品视频 | 日韩欧美色综合| 国产精品视频一二三区| 国产.欧美.日韩| 国产色产综合产在线视频| 美女免费视频一区| 精品欧美一区二区在线观看| 日韩不卡一区二区三区| 久久综合九色欧美综合狠狠| 顶级嫩模精品视频在线看| 国产精品久久久久一区| 欧美亚洲综合在线| 午夜婷婷国产麻豆精品| 欧美三级日本三级少妇99| 亚洲国产成人va在线观看天堂| 欧美日韩免费视频| 国产主播一区二区三区| 一色屋精品亚洲香蕉网站| 欧美丝袜丝交足nylons| 国产成人亚洲精品狼色在线 | 91麻豆精品国产91久久久久| 丝袜美腿高跟呻吟高潮一区| 久久久久久亚洲综合| 91久久线看在观草草青青| 蜜臀av一区二区在线观看| 一区二区三区中文字幕电影| 亚洲欧美二区三区| 久久综合狠狠综合久久激情| 欧美色视频在线| 不卡一区在线观看| 久久国产免费看| 青青草国产成人av片免费 | 久久99精品国产| 国产一区二区影院| 亚洲柠檬福利资源导航| 欧美成人性战久久| 欧洲精品一区二区| eeuss鲁片一区二区三区在线观看 eeuss鲁片一区二区三区在线看 | 精品免费视频.| 精品国产三级a在线观看| 91精品国产综合久久久久久| 在线视频亚洲一区| 色天天综合色天天久久| 在线精品视频免费观看| 91黄色在线观看| 欧美美女黄视频| 一区二区三区国产| 国产日韩三级在线| 亚洲国产精品激情在线观看| 欧美激情一区在线| 国产精品高潮久久久久无| 亚洲欧美另类图片小说| 亚洲一区二区三区中文字幕| 视频一区欧美精品| 国产精品66部| 91美女视频网站| 欧美电影免费观看完整版| 国产欧美一区二区精品性| 亚洲乱码国产乱码精品精的特点| 亚洲国产日日夜夜| 国产成人av一区二区三区在线 | 亚洲电影第三页| 美女被吸乳得到大胸91| 99精品国产99久久久久久白柏| 欧美日韩国产综合久久 | 久久精品国产在热久久| 成人激情av网| 久久久www成人免费无遮挡大片| 亚洲一线二线三线久久久| 国产精品亚洲人在线观看| 欧美一区二区视频在线观看2020 | 日韩女优电影在线观看| 亚洲主播在线播放| 岛国精品一区二区| 精品国产麻豆免费人成网站| 午夜不卡在线视频| 在线观看亚洲一区| 一区二区三区免费网站| 99久久er热在这里只有精品66| 久久久久久久久久久久久久久99| 亚洲一二三专区| 色婷婷久久久综合中文字幕| 欧美激情在线一区二区| 国产精品一区专区| 蜜芽一区二区三区| 国产99久久久国产精品| 91精品福利在线一区二区三区 | 狠狠狠色丁香婷婷综合激情 | 9191久久久久久久久久久| 欧美亚洲国产一区在线观看网站|