国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

再議 Sniffer
2005-12-05   

近來有太多的人在提及sniffer,我發(fā)現(xiàn)還是有很多人對sniffer這個(gè)概念很模糊,所以想再說一下Sniffer.所說全是個(gè)人觀點(diǎn),歡迎指正。
sniffing和spoofing一樣是作用在網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)的底層。通常情況下,用戶并不直接和該層打交道,有些甚至不知道有這一層存在,呵呵。他們只是用ftp.http.telnet.email等,所以,應(yīng)該說snffer的危害是相當(dāng)之大的,通常使用sniffer是一次spoofing的開始。
那么到底sniffer是怎樣的一種概念呢?
sniffer是利用計(jì)算機(jī)的網(wǎng)絡(luò)接口截獲目的地為其他計(jì)算機(jī)的數(shù)據(jù)報(bào)文的一種工具。(ISS)
在合理的網(wǎng)絡(luò)中,sniffer的存在對系統(tǒng)管理員是致關(guān)重要的,系統(tǒng)管理員通過sniffer可以診斷出大量的不可見模糊問題,這些問題涉及兩臺(tái)乃至多臺(tái)計(jì)算機(jī)之間的異常通訊有些甚至牽涉到各種的協(xié)議,借助于sniffer%2C系統(tǒng)管理員可以方便的確定出多少的通訊量屬于哪個(gè)網(wǎng)絡(luò)協(xié)議、占主要通訊協(xié)議的主機(jī)是哪一臺(tái)、大多數(shù)通訊目的地是哪臺(tái)主機(jī)、報(bào)文發(fā)送占用多少時(shí)間、或著相互主機(jī)的報(bào)文傳送間隔時(shí)間等等,這些信息為管理員判斷網(wǎng)絡(luò)問題、管理網(wǎng)絡(luò)區(qū)域提供了非常寶貴的信息。但是,同時(shí),如果有心之人(非系統(tǒng)管理員)使用了sniffer,那么,他同樣也可以獲得和管理員一樣多的信息,同樣也可以對整個(gè)的網(wǎng)絡(luò)做出判斷。當(dāng)然,SPP相信他不會(huì)用這些信息去管理網(wǎng)絡(luò)。
現(xiàn)在網(wǎng)絡(luò)上到處可見免費(fèi)的sniffer,各種平臺(tái)下的都有,我真不知道,這對管理員來說是好事還是壞事。(參看上一篇關(guān)于sniffer的文章,你可以知道現(xiàn)在找個(gè)sniffer多容易)
話說回來,那么sniffer是如何在網(wǎng)絡(luò)上實(shí)施的呢?
談這個(gè)問題之前還應(yīng)該先說一下Ethernet的通訊.通常在同一個(gè)網(wǎng)段的所有網(wǎng)絡(luò)接口都有訪問在物理媒體上傳輸?shù)乃袛?shù)據(jù)的能力,而每個(gè)網(wǎng)絡(luò)接口都還應(yīng)該有一個(gè)硬件地址,該硬件地址不同于網(wǎng)絡(luò)中存在的其他網(wǎng)絡(luò)接口的硬件地址,同時(shí),每個(gè)網(wǎng)絡(luò)至少還要一個(gè)廣播地址。(代表所有的接口地址),在正常情況下,一個(gè)合法的網(wǎng)絡(luò)接口應(yīng)該只響應(yīng)這樣的兩種數(shù)據(jù)幀:
1、幀的目標(biāo)區(qū)域具有和本地網(wǎng)絡(luò)接口相匹配的硬件地址。
2、幀的目標(biāo)區(qū)域具有“廣播地址”。
在接受到上面兩種情況的數(shù)據(jù)包時(shí),nc通過cpu產(chǎn)生一個(gè)硬件中斷,該中斷能引起操作系統(tǒng)注意,然后將幀中所包含的數(shù)據(jù)傳送給系統(tǒng)進(jìn)一步處理。
而sniffer就是一種能將本地nc狀態(tài)設(shè)成(promiscuous)狀態(tài)的軟件,當(dāng)nc處于這種“混雜”方式時(shí),該nc具備“廣播地址”,它對所有遭遇到的每一個(gè)幀都產(chǎn)生一個(gè)硬件中斷以便提醒操作系統(tǒng)處理流經(jīng)該物理媒體上的每一個(gè)報(bào)文包。(絕大多數(shù)的nc具備置成promiscuous方式的能力)
可見,sniffer工作在網(wǎng)絡(luò)環(huán)境中的底層,它會(huì)攔截所有的正在網(wǎng)絡(luò)上傳送的數(shù)據(jù),并且通過相應(yīng)的軟件處理,可以實(shí)時(shí)分析這些數(shù)據(jù)的內(nèi)容,進(jìn)而分析所處的網(wǎng)絡(luò)狀態(tài)和整體布局。值得注意的是:sniffer是極其安靜的,它是一種消極的安全攻擊。
通常sniffer所要關(guān)心的內(nèi)容可以分成這樣幾類:
1、口令
我想這是絕大多數(shù)非法使用sniffer的理由,sniffer可以記錄到明文傳送的userid和passwd.就算你在網(wǎng)絡(luò)傳送過程中使用了加密的數(shù)據(jù),sniffer記錄的數(shù)據(jù)一樣有可能使入侵者在家里邊吃肉串邊想辦法算出你的算法。
2、金融帳號(hào)
許多用戶很放心在網(wǎng)上使用自己的信用卡或現(xiàn)金帳號(hào),然而sniffer可以很輕松截獲在網(wǎng)上傳送的用戶姓名、口令、信用卡號(hào)碼、截止日期、帳號(hào)和pin.
3、偷窺機(jī)密或敏感的信息數(shù)據(jù)
通過攔截?cái)?shù)據(jù)包,入侵者可以很方便記錄別人之間敏感的信息傳送,或者干脆攔截整個(gè)的email會(huì)話過程。
4、窺探低級(jí)的協(xié)議信息。
這是很可怕的事,我認(rèn)為,通過對底層的信息協(xié)議記錄,比如記錄兩臺(tái)主機(jī)之間的網(wǎng)絡(luò)接口地址、遠(yuǎn)程網(wǎng)絡(luò)接口ip地址、ip路由信息和tcp連接的字節(jié)順序號(hào)碼等。這些信息由非法入侵的人掌握后將對網(wǎng)絡(luò)安全構(gòu)成極大的危害,通常有人用sniffer收集這些信息只有一個(gè)原因:他正在進(jìn)行一次欺詐,(通常的ip地址欺詐就要求你準(zhǔn)確插入tcp連接的字節(jié)順序號(hào),這將在以后整理的文章中指出)如果某人很關(guān)心這個(gè)問題,那么sniffer對他來說只是前奏,今后的問題要大條得多。(對于高級(jí)的hacker而言,我想這是使用sniffer的唯一理由吧)
那么,通過交換設(shè)備(網(wǎng)橋、交換機(jī)、路由等)所形成的網(wǎng)絡(luò)邊界是否可以有sniffer存在的空間呢?我想這是一個(gè)有趣的問題。能形成網(wǎng)絡(luò)邊界的交換設(shè)備并不是把來自一邊的所有的幀都丟到另一邊的。他們通常允許某些報(bào)文通過邊界而阻止某些報(bào)文(特別是網(wǎng)絡(luò)廣播)通過邊界。因此從理論上講,通過交換設(shè)備對網(wǎng)絡(luò)進(jìn)行分段后,sniffer將無法透過邊界而窺探另一邊的數(shù)據(jù)包。但是,請注意:這是在邊界設(shè)備不轉(zhuǎn)發(fā)廣播包的情況下(這也是通常的網(wǎng)絡(luò)情況)。一旦入侵者使用spoofer誘騙某個(gè)邊界設(shè)備而將自己的廣播包流入不該進(jìn)入的網(wǎng)段后,原理上還是在一個(gè)共享設(shè)備端使用sniffer,而實(shí)際上將是聽到了邊界的另一邊。(詳細(xì)的spoofer應(yīng)用我會(huì)再整理出來)當(dāng)然,這樣會(huì)牽涉到ip欺詐和Mac欺詐的問題,然而,你別忘了,sniffer和spoofer是很少分開來的。
既然sniffer如此囂張又安靜,我要如何才知道有沒有sniffer在我的網(wǎng)上跑呢?這也是一個(gè)很難說明的問題,比較有說服力的理由證明你的網(wǎng)絡(luò)有sniffer目前有這么兩條:
1、你的網(wǎng)絡(luò)通訊掉包率反常的高。
通過一些網(wǎng)絡(luò)軟件,你可以看到你的信息包傳送情況(不是sniffer),向ping這樣的命令會(huì)告訴你掉了百分幾的包。如果網(wǎng)絡(luò)中有人在聽,那么你的信息包傳送將無法每次都順暢的流到你的目的地。(這是由于sniffer攔截每個(gè)包導(dǎo)致的)
2、你的網(wǎng)絡(luò)帶寬將出現(xiàn)反常。
通過某些帶寬控制器(通常是火墻所帶),你可以實(shí)時(shí)看到目前網(wǎng)絡(luò)帶寬的分布情況,如果某臺(tái)機(jī)器長時(shí)間的占用了較大的帶寬,這臺(tái)機(jī)器就有可能在聽。
實(shí)際操作中,我還發(fā)現(xiàn),如果某臺(tái)機(jī)器(非服務(wù)器)在不該使用廣播的網(wǎng)絡(luò)中使用了ICMP類型10、11、9等這一類的廣播,呵呵。。有可能。。。非常有可能。。。如果同時(shí)出現(xiàn)udp520口的rip廣播。呵呵。。那就百分之N接近。。。。。
在非高速信道上,如56Kddn等,如果網(wǎng)絡(luò)中存在sniffer,你應(yīng)該也可以察覺出網(wǎng)絡(luò)通訊速度的變化。
最后再說明的是,并不是使用了交換設(shè)備就可以完全阻止sniffer,如果系統(tǒng)管理員錯(cuò)誤的使用了網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu),比如,工作站或終端通過某個(gè)集連設(shè)備集中到交換集線器,然后通過路由再進(jìn)入主機(jī)群。這樣的布線表面看來好象有物理上的分割,但實(shí)際上,從邏輯的觀點(diǎn),任何一臺(tái)機(jī)器的數(shù)據(jù)除了到達(dá)主機(jī)外,還同時(shí)流向別的機(jī)器。
任何一臺(tái)機(jī)器都有可能架個(gè)sniffer來監(jiān)控從本地網(wǎng)絡(luò)流向主機(jī)的所有數(shù)據(jù)。安全的布線應(yīng)該是從各終端就使用交換設(shè)備。(在沒有spoofer的情況下)

熱詞搜索:

上一篇:如何防御Sniffer攻擊
下一篇:SNIFFER幫助理解NAT(WIN2000)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久国产天堂福利天堂| 亚洲一区三区电影在线观看| 一区二区三区国产盗摄| 免费成人在线视频网站| 亚洲国产视频直播| 欧美不卡在线| 日韩午夜精品| 国产人久久人人人人爽| 久久九九国产| 亚洲精品国产拍免费91在线| 欧美三区不卡| 久久看片网站| av不卡在线观看| 国产一区二区三区免费不卡 | 亚洲毛片av| 欧美区亚洲区| 亚洲欧美中文在线视频| 亚洲高清av| 亚洲一区在线播放| 一本久道久久综合婷婷鲸鱼| 午夜精品久久久久久久男人的天堂 | 亚洲经典一区| 国产精品视频yy9299一区| 国产亚洲欧美日韩在线一区| 久久一区亚洲| 极品日韩久久| 亚洲国产99精品国自产| 亚洲一区二区在线看| 国产一区二区三区奇米久涩| 在线一区二区三区四区| 久久久www成人免费精品| 亚洲视频1区| 国产一区二区三区久久精品| 国产精品视频一二三| 免费观看亚洲视频大全| 亚洲一区欧美| 在线日韩av永久免费观看| 99国内精品| 欧美一区二区视频观看视频| 欧美日韩色一区| 欧美婷婷久久| 激情一区二区三区| 亚洲欧美国产高清va在线播| 国产在线播精品第三| 亚洲乱码国产乱码精品精可以看 | 亚洲已满18点击进入久久| 韩国精品一区二区三区| 国产精品伊人日日| 欧美视频在线视频| 欧美日韩激情网| 欧美jizzhd精品欧美巨大免费| 亚欧成人在线| 午夜久久电影网| 午夜精品一区二区三区在线| 亚洲尤物在线视频观看| 亚洲影院色在线观看免费| av成人手机在线| 亚洲美女网站| 一本在线高清不卡dvd| 亚洲开发第一视频在线播放| 欧美在线一区二区| 亚洲深夜福利视频| 亚洲黄色一区| 亚洲日本一区二区三区| av72成人在线| 亚洲自拍啪啪| 久久嫩草精品久久久精品| 久久日韩粉嫩一区二区三区| 久久久久网站| 国产精品高潮视频| 国内在线观看一区二区三区| 黑人巨大精品欧美黑白配亚洲| 狠狠狠色丁香婷婷综合激情| 在线中文字幕不卡| 欧美在线播放一区二区| 国产精品青草综合久久久久99 | 亚洲女性喷水在线观看一区| 国产一区欧美| 国产日韩精品一区二区浪潮av| 欧美激情精品久久久久久黑人 | 久久综合久久久久88| 欧美精品一卡二卡| 欧美日韩一级大片网址| 国产精品乱码人人做人人爱| 国产精品人人爽人人做我的可爱| 国产精品久久久久一区| 国产亚洲精品一区二区| 亚洲免费不卡| 国内精品久久久久久久果冻传媒| 国产欧美日韩一级| 一区二区三区欧美在线| 欧美激情乱人伦| 国产精品视频999| 激情欧美一区二区| 久久国产欧美日韩精品| 欧美日韩午夜精品| 亚洲欧美日韩视频二区| 久久色中文字幕| 中文成人激情娱乐网| 香蕉久久国产| 牛夜精品久久久久久久99黑人| 欧美午夜精品久久久久久孕妇 | 欧美精品二区三区四区免费看视频| 国产精品高潮呻吟久久av无限| 在线成人免费观看| 亚洲免费在线观看| 欧美精品一区三区| 国内激情久久| 午夜精品久久久99热福利| 欧美电影电视剧在线观看| 国产视频观看一区| 一区二区精品国产| 欧美h视频在线| 国产在线视频欧美一区二区三区| 一区二区三区视频在线播放| 蜜臀av一级做a爰片久久| 国产一区 二区 三区一级| 亚洲一级黄色| 欧美日韩亚洲一区二区三区四区 | 在线亚洲美日韩| 欧美国产日韩二区| 永久久久久久| 久久精品免费观看| 国产免费成人av| 亚洲欧美在线观看| 农夫在线精品视频免费观看| 国产一区二区三区精品欧美日韩一区二区三区 | 欧美激情中文字幕一区二区| 韩国女主播一区| 欧美专区第一页| 国产日韩欧美亚洲一区| 亚洲欧美日韩精品久久| 国产精品久久久久婷婷| 正在播放日韩| 欧美精品三级| 亚洲精品黄色| 欧美激情四色| 一区二区免费在线观看| 欧美色另类天堂2015| 99re成人精品视频| 欧美精品尤物在线| 亚洲伦理中文字幕| 欧美日韩另类国产亚洲欧美一级| 亚洲美女在线观看| 欧美午夜女人视频在线| 日韩午夜电影| 国产精品久久99| 欧美成人亚洲成人| 国产精品视频第一区| 亚洲日本欧美日韩高观看| 国产一区导航| 欧美日韩三级| 国产精品综合av一区二区国产馆| 欧美韩日亚洲| 在线视频亚洲欧美| 国产精品日韩精品欧美精品| 午夜精品久久久久久久久久久久| 国产婷婷色一区二区三区在线 | 国产亚洲免费的视频看| 欧美在线综合| 亚洲人成7777| 国产精品久久久久aaaa樱花| 欧美一区日韩一区| 伊人精品成人久久综合软件| 欧美大片一区| 午夜精品一区二区三区电影天堂| 亚洲精品国产精品国自产观看| 欧美高清在线视频| 久久免费精品视频| 欧美巨乳在线观看| 黄色成人在线网站| 国产日韩在线不卡| 午夜久久黄色| 国产精品av免费在线观看| 亚洲国产高清在线| 国产精品久久久久久亚洲调教| 欧美一二三区精品| 国产香蕉久久精品综合网| 女女同性精品视频| 一本久久综合亚洲鲁鲁五月天| 国模私拍视频一区| 99国产精品久久久| 欧美视频日韩| 亚洲精品日产精品乱码不卡| 猫咪成人在线观看| 一区二区三区四区精品| 欧美日本精品在线| 亚洲影院免费观看| 国产精品爽爽ⅴa在线观看| 亚洲制服av| 在线观看国产日韩| 欧美视频不卡中文| 久久久久久欧美| 亚洲高清视频的网址| 欧美日韩精品在线观看| 久久精品视频99| 亚洲在线成人精品| 伊人久久大香线| 国产欧美亚洲一区| 欧美专区在线观看|