国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Sentinel:一個小巧的anti-sniffer工具
2005-12-05   

今天早上一個朋友問我,說啥工具發現網絡中被嗅探的比較好,我說ISS的anti-Sniffer不行嗎,他說太慢!后來記起來以前逛網路的時候看到過這樣的一個程序,也是antisniffer類型的,所以又把其找了出來.
Sentinel主要是設計思想是portable,arrcurate implementation,就是說小巧點,精確實現幾個熟知的雜亂方式探測技術。其中Sentinel支持三種方法的遠程雜亂探測模式:DNS測試,Etherping測試,和ARP測試,其中還有一種ICMP ping Latency(ICMP PING反應時間)正在開發中。
此程序需要Libnet和libpcap庫來支持,大家可以到下面的地址去下載:
LIbnet 1.0: http://www.packetfactory.net/Projects/libnet
libpcap 0.4: ftp://ftp.ee.lbl.gov/libpcap-0.4.tar.Z
首先說下它其中使用的三種模式:
--ARP測試模式:
這種方法是采用發送一個ARP請求,其中包含所有正確
信息除了偽造的目標主機MAC硬件地址給我們的目標主機,這樣如果目
標主機沒有處于雜亂模式,它將不會理睬這些信息包,因為這些信息包
其認為不是指定給它們的,所以不會進行響應和回復,但如果此目標機器
處于雜亂模式,ARP請求就會發生并進行內核處理,通過機器的回應信息
我們就可以知道其處于雜亂模式。這種方法結合內核的特性來查看機器
的運作狀態,請看下面的Etherping 測試模式。

-- DNS測試模式:
DNS測試主要是針對網絡數據收集工具能執行IP到名字
反轉解析來提供DNS名字來代替IP地址(The DNS tests operate on
the premise that many attacker network data gathering tools
perform IP to name inverse resolution to provide DNS names in
place of IP addresses)。在執行反轉查詢中,工具會從被動網絡工具
模式轉變為主動網絡工具,而那些沒有監視網絡書記的工具就不會去解析
信息包中的IP地址。利用這種信息,ANTI SNIFFER工具可以自身在本地主機
中變為雜亂模式并在我們網絡中發送無數個偽造的主機,這樣,ANTI SNIFFER
工具就可以嗅探DNS請求來查看目標是否在請求解析那些不存在主機。
--Etherping 測試模式:
Etherping 測試模式依賴于目標主機的內核,也就所謂的內核測試。
在通常情況下,硬件網絡接口卡過濾和丟棄那些MAC地址不同于自己機器
上的MAC地址的信息包或者不是廣播Ethernet 地址的地址。就是說信息包
是正確和實際的Ethernet地址或者是廣播Ethernet地址,接口就會把這些
地址COPY和傳遞給內核進行進一步處理。

但某些系統假定包含在以太幀中的數據包含某個目標主機中正確的IP地址
或者廣播地址,但具有不同于本地主機的MAC地址,當NIC設置為雜亂模式,
發送給目標主機的每個數據包它還是傻傻的傳遞給操作系統進行分析。這
樣通過發送包含正確IP地址和不正確MAC地址的ICMP ECHO包給要檢測的
主機,如果目標主機回應了我們的請求,我們就知道其處于雜亂模式了。

多種LINUX內核存在這種問題,其中NETBSD也可以利用這個問題來檢測
雜亂模式,但需要使用廣播地址的信息包,這種信息包使用帶偽造ether
幀的IP地址,如66:66:66:66:66:66.
關于WINDOWS95,98,NT的操作系統在雜亂模式中確實是檢查信息包
ETHER地址的,如果信息包的NIC ETHER地址符合本地主機就讓堆棧來處理。
但WINDOWS對廣播的ether信息包存在問題,在普通環境下,如機器不在
雜亂模式下,NIC只把含有起本身MAC地址的信息包或者ether地址是
ff:ff:ff:ff:ff:ff傳遞給內核。但當在雜亂模式中驅動程序是檢查
ETHER地址,但它只檢查ETHER地址的第一個八未組是否為Oxff就來判斷
信息包是否為廣播或者其他,因此如果我們建立一個包含EHTER地址為
ff:00:00:00:00:00的IP正確的信息包并發送給目標機器,如果其進行
了響應的回應,就表示起處于雜亂模式。
但對WINDOWS的這種方法是依賴于所用的驅動程序的,默認的微軟驅動
程序有此特性并且大多數供應商的驅動程序也有此特性,但某些NIC
過濾廣播只是依靠第一個八為組,所以這些卡不適合此方法。
--網絡和機器的反應時間測試(也可以說ICMP PING反應時間):
這種模式是比較有效的測試方法,依據是靠對操作系統的影響來測試。
但其中的壞處就是這些測試會在短期內產生一些
多數量的網絡通信。
這些測試假定當網絡卡不處于雜亂模式時提供硬件過濾,這樣的話,信息
包不是指定給本身機器的將被網絡卡丟棄。當在這中情況下,在網絡通信
信息量將動態增長對操作系統的影響很小,相反的處于雜亂狀態的機器由于不
對這層進行過濾,就把這些信息傳遞給系統或者用戶模式進行過濾,會對
操作系統產生比較大的影響。簡單的說,我們先正常情況下PING一機器,
再我們構建很多偽造的TCP連接來ping程序來ping目標,并且注意RTT(round
trip time),這樣處于雜亂模式的機器由于會處理這些垃圾信息包,并
影響系統并導致網絡反映時間增加,然后來比較各個RTT,經過多次測試和
人工判斷就能決定目標機器上是否存在SNIFFER。
Sentinel是根據這些方法來進行測試的程序,是有源代碼形式發放的。使用于
OPENBSD 2.6 ;FREEBSD 3.X;NETBSD 1.4.1;LINUX2.2.X平臺。
編譯后使用方法為:
#./sentinel -t 192.168.0.1 -a    是ARP測試。
#./sentinel -t 192.168.0.1 -e    是etherping test;
#./sentinel -t 192.168.0.1 -f 1.1.1.1 -d 是DNS測試;
#./sentinel -t 192.168.0.1 -f 1.1.1.1 -d -a -e 是允許所有模式進行測試;
----------------------------------------------------------------------
參考:1,http://www.sentinel.net/projects/sentinel/  的README;
2,http://www.l0pht.com/antisniff/tech-paper.html

熱詞搜索:

上一篇:免費的sniffer--sniffit
下一篇:Sniffit 0.3.7 FOR NT的安裝和示例

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧洲一区二区在线播放| 一区二区三区蜜桃| 一区二区三区日韩在线观看| 大胆欧美人体老妇| 国产精品日韩成人| 91成人免费电影| 久久精品国产精品亚洲精品| 中文字幕精品一区| 在线观看日韩毛片| 精品一区二区久久| 亚洲精品伦理在线| 日韩一级高清毛片| 色婷婷激情综合| 久久不见久久见中文字幕免费| 国产日产亚洲精品系列| 91国在线观看| 国产精品综合网| 午夜一区二区三区视频| 国产午夜久久久久| 在线成人免费视频| 91亚洲午夜精品久久久久久| 日本怡春院一区二区| 一区视频在线播放| 久久亚洲二区三区| 91精品国产一区二区人妖| 99视频超级精品| 韩国av一区二区三区在线观看| 亚洲另类春色国产| 中文字幕的久久| 精品日韩欧美在线| 69精品人人人人| 在线观看日韩电影| 97se亚洲国产综合自在线观| 国产精品一线二线三线精华| 蜜臀久久99精品久久久画质超高清| 欧美国产精品一区| 久久久久久久久久久久久女国产乱 | 免费高清视频精品| 亚洲福利视频一区| 亚洲欧洲性图库| 中文字幕乱码亚洲精品一区 | 欧美日韩一区二区在线观看 | 麻豆91免费看| 人人爽香蕉精品| 免费精品视频最新在线| 三级在线观看一区二区| 亚洲激情男女视频| 亚洲福利视频一区| 秋霞午夜av一区二区三区| 婷婷开心久久网| 男男视频亚洲欧美| 狠狠色丁香久久婷婷综合丁香| 精品一区二区在线播放| 国产真实乱对白精彩久久| 国产一区二区三区美女| 粉嫩欧美一区二区三区高清影视| 国产98色在线|日韩| 不卡视频在线看| 欧美中文字幕一区| 欧美丰满美乳xxx高潮www| 日韩精品一区二区三区视频播放| 久久免费看少妇高潮| 国产欧美日韩三区| 一区二区三区不卡视频在线观看| 亚洲一区二区在线视频| 亚洲18女电影在线观看| 久久99精品久久久| 成人禁用看黄a在线| 色噜噜偷拍精品综合在线| 欧美人动与zoxxxx乱| www激情久久| 亚洲老司机在线| 久久国产免费看| 成人黄色在线看| 欧美日产国产精品| 日韩欧美一级在线播放| 日本一区二区三区在线观看| 亚洲欧美一区二区三区久本道91 | 欧美日韩免费电影| 2023国产一二三区日本精品2022| 国产欧美日韩另类视频免费观看| 亚洲欧洲制服丝袜| 久久精品国产999大香线蕉| 岛国精品在线观看| 在线播放欧美女士性生活| 久久久久久久久一| 午夜欧美2019年伦理| 国产高清精品在线| 欧美日本一区二区三区| 国产精品免费久久久久| 免费观看久久久4p| 色婷婷综合久久久久中文一区二区 | 在线不卡免费欧美| 中文字幕一区在线观看| 日韩在线a电影| 不卡的电视剧免费网站有什么| 欧美日韩国产bt| 亚洲欧美怡红院| 狠狠色狠狠色综合| 91精品国产高清一区二区三区蜜臀 | 精彩视频一区二区| 欧美日韩精品免费观看视频 | 91成人在线免费观看| 久久久久久久久久久久久女国产乱| 一二三区精品福利视频| 成人av资源在线观看| 日韩免费高清视频| 午夜免费欧美电影| 欧美中文字幕一二三区视频| 国产精品免费网站在线观看| 日本不卡123| 欧美男男青年gay1069videost | 蜜臂av日日欢夜夜爽一区| 色哟哟一区二区三区| 中文字幕的久久| 国产91精品露脸国语对白| 精品国产三级电影在线观看| 日韩成人免费看| 91麻豆精品国产自产在线| 亚洲成a人在线观看| 欧美三级韩国三级日本一级| 亚洲精品日日夜夜| 91国产成人在线| 亚洲国产日韩精品| 欧美日韩一区精品| 日韩制服丝袜av| 日韩视频永久免费| 国产在线麻豆精品观看| 亚洲精品一区二区三区精华液| 日本网站在线观看一区二区三区 | 夜夜亚洲天天久久| 欧美专区在线观看一区| 夜夜嗨av一区二区三区网页| 在线观看不卡一区| 丝袜美腿一区二区三区| 日韩精品一区二区三区在线 | 欧美久久一二区| 天天免费综合色| 亚洲精品一区二区在线观看| 国产美女主播视频一区| 国产欧美一区二区精品久导航 | 91国产视频在线观看| 亚洲电影你懂得| 精品少妇一区二区三区免费观看 | 3d成人动漫网站| 精品中文字幕一区二区小辣椒| 国产亚洲成年网址在线观看| 91在线视频在线| 青青青伊人色综合久久| 国产女主播一区| 在线看国产一区二区| 久久99国产精品久久99| 中文字幕一区二区三区四区不卡 | 亚洲综合一区在线| 欧美丰满美乳xxx高潮www| 国内欧美视频一区二区| 亚洲人成网站在线| 日韩精品最新网址| 91小宝寻花一区二区三区| 日韩成人午夜电影| 亚洲视频在线观看一区| 日韩亚洲欧美在线| 色综合久久综合网97色综合| 日本成人在线电影网| 中日韩免费视频中文字幕| 欧美高清视频不卡网| 国产成人精品免费一区二区| 亚洲一二三区在线观看| 欧美激情一区二区三区在线| 在线电影国产精品| 91视频免费看| 国产成人超碰人人澡人人澡| 丝袜国产日韩另类美女| 国产精品嫩草99a| 精品国产精品一区二区夜夜嗨| 在线精品国精品国产尤物884a| 国产麻豆一精品一av一免费| 午夜欧美电影在线观看| 亚洲欧美一区二区三区极速播放| 久久久一区二区三区捆绑**| 欧美日韩免费一区二区三区| 99久久国产免费看| 丰满岳乱妇一区二区三区| 极品美女销魂一区二区三区免费| 亚洲成人高清在线| 一区二区三区中文字幕在线观看| 国产精品视频第一区| 久久久久久久综合日本| 欧美mv和日韩mv国产网站| 制服丝袜亚洲网站| 欧美日韩一二区| 精品视频一区 二区 三区| 91小视频免费观看| av动漫一区二区| 99国产一区二区三精品乱码| 国产激情一区二区三区四区| 韩国午夜理伦三级不卡影院| 免费精品视频最新在线| 麻豆成人综合网| 国产综合色精品一区二区三区|