国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

簡述Sniffer
2005-12-05   

本文是一簡單的關(guān)于SHIFFER的描述,對于不太知道SNIFFER的人來說可能適用,高手就免進(jìn)了,要深一層次的就看如袁哥,BACKEND寫的文章吧。
什么是SNIFFER呢?
一般我們在講的SNIFFER程序是把NIC(網(wǎng)絡(luò)適配卡,一般如以太網(wǎng)卡)置為一種叫promiscuous雜亂模式的狀態(tài),一旦網(wǎng)卡設(shè)置為這種模式,它就能是SNIFFER程序能接受傳輸在網(wǎng)絡(luò)上的每一個信息包。普通的情況下,網(wǎng)卡只接受和自己的地址有關(guān)的信息包,即傳輸?shù)奖镜刂鳈C(jī)的信息包。要使SNIFFER能接受處理這種方式的信息,就需要系統(tǒng)支持bpf,LINUX下如SOCKET-PACKET,但一般情況下網(wǎng)絡(luò)硬件和TCP/IP堆棧是不支持接受或者發(fā)送與本地計算機(jī)無關(guān)的數(shù)據(jù)包,所以為了繞過標(biāo)準(zhǔn)的TCP/IP堆棧,網(wǎng)卡就必須設(shè)置為我們剛開始將的雜亂模式,一般情況下,要激活這種方式,必須內(nèi)核支持這種偽設(shè)備bpfilter,而且需要ROOT用戶來運行這種SNIFFER程序,所以大家知道SNIFFER需要ROOT身份安裝,而你即使以本地用戶進(jìn)入了系統(tǒng),你也嗅探不到ROOT的密碼,因為不能運行SNIFFER。
基于SNIFFER這樣的模式,可以分析各種信息包可以很清楚的描述出網(wǎng)絡(luò)的結(jié)構(gòu)和使用的機(jī)器,由于它接受任何一個在同一網(wǎng)段上傳輸?shù)臄?shù)據(jù)包,所以也就存在著SNIFFER可以用來捕獲密碼,EMAIL信息,秘密文檔等一些其他沒有加密的信息。所以這成為黑客們常用的擴(kuò)大戰(zhàn)果的方法,奪取其他主機(jī)的控制權(quán)。
下面描述了一些傳輸介質(zhì)被監(jiān)聽的可能性:

Ethernet監(jiān)聽的可能性比較高,因為Ethernet網(wǎng)是一個廣播型的網(wǎng)絡(luò),困擾著INTERNET的大多數(shù)包監(jiān)聽時間都是一些運行在一臺計算機(jī)中的包監(jiān)聽程序的結(jié)果。這臺計算機(jī)和其他計算機(jī),一個網(wǎng)關(guān)或者路由器形成一個以太網(wǎng)。

FDDIToken-監(jiān)聽的可能性也比較高,盡管令牌網(wǎng)內(nèi)的并不是一個廣播型網(wǎng)絡(luò),ring實際上,帶有令牌的那些包在傳輸過程中,平均要經(jīng)過網(wǎng)絡(luò)上一半的計算機(jī)。但高的傳輸率將使監(jiān)聽變得困難。

電話線監(jiān)聽的可能性中等,電話線可以被一些與電話公司協(xié)作的人或者一些有機(jī)會在物理上訪問到線路的人搭線竊聽,在微波線路上的信息也會被截獲。在實際中,高速的MODEM比低速的MODEM搭線困難的多,因為高速MODEM引入了許多頻率。

IP通過有監(jiān)聽的可能性比較高,使用有線電視信道發(fā)送IP數(shù)據(jù)包依靠RF調(diào)制線電視信道解調(diào)器,RF調(diào)制解調(diào)器使用一個TV通道用于上行,一個用于下行。
在這些線路上傳輸?shù)男畔]有加密,因此,可以被一些可以物理訪問到TV電纜的人截獲。

微波和監(jiān)聽的可能性比較高,無線電本來是一個廣播型的傳輸媒介,任何一個有無線電接受機(jī)的人可以截獲那些傳輸?shù)男畔ⅰ?/p>現(xiàn)在多數(shù)的SNIFFER只監(jiān)視連接時的信息包,原因是SNIFFER如果接受全部的信息包,一個是LOG記錄極其大,而且會占用大量的CPU時間,所以在一個擔(dān)負(fù)繁忙任務(wù)的計算機(jī)中進(jìn)行監(jiān)聽,由于占用的CPU和帶寬就可以懷疑有SNIFFER在工作,當(dāng)你覺得有異常現(xiàn)象的時候就先需要一些簡單的方法檢測。
雖然可以使用PS或者netstat的命令去查看是否有可以進(jìn)程和連接信息的轉(zhuǎn)態(tài),但入侵者改變了ps或者netstat程序也就不能發(fā)現(xiàn)這些程序了,其實修改ps命令只須短短數(shù)條SHELL命令,即可將監(jiān)聽軟件的名字過濾掉。
下面的兩個方法原理簡單,但操作起來比較困難:
1,對于懷疑運行監(jiān)聽程序的機(jī)器,用正確的IP地址和錯誤的物理地址去PING,運行監(jiān)聽程序的機(jī)器回有響應(yīng),這是因為正常的機(jī)器不接受錯誤的物理地址,處于監(jiān)聽狀態(tài)的機(jī)器能接受,如果他的IPSTACK不再次反向檢查的話,就會響應(yīng),這種方法依賴系統(tǒng)的IPSTACK,對有些系統(tǒng)可能行不通。
2,往網(wǎng)上發(fā)大量不存在的物理地址的包,由于監(jiān)聽程序?qū)⑻幚磉@些包,將導(dǎo)致性能下降,通過比較前后該機(jī)器性能(icmpechodelay等方法)加以判斷,這種方法難度較大點。
一些流行的SNIFFER

SNIFFIT:這是一個比較的SNIFFER,它由BrechtClearhout所寫,這是你應(yīng)該最先用的程序,這個SNIFFER默認(rèn)狀態(tài)下只接受最先的400個字節(jié)的信息包,這對于一次登陸會話進(jìn)程剛剛好。:p

SNORT:這個SNIFFER有很多選項供你使用并可移植性強(qiáng),可以記錄一些連接信息,用來跟蹤一些網(wǎng)絡(luò)活動。

TCPDUMP:這個SNIFFER很有名,F(xiàn)REEBSD還搭帶在系統(tǒng)上,是一個被很多UNIX高手認(rèn)為是一個專業(yè)的網(wǎng)絡(luò)管理工具,記得以前TsutomuShimomura(應(yīng)該叫下村侵吧)就是使用他自己修改過的TCPDUMP版本來記錄了KEVINMITNICK攻擊他系統(tǒng)的記錄,后來就配合FBI抓住了KEVINMITNICK,后來他寫了一文:使用這些LOG記錄描述了那次的攻擊,HowMitnickhackedTsutomuShimomurawithanIPsequenceattack(http://www.attrition.org/security/newbie/security/sniffer/shimomur.txt)

ADMsniff:這是非常有名的ADM黑客集團(tuán)寫的一個SNIFFER程序。

linsniffer:這是一個專門設(shè)計雜一LINUX平臺上的SNIFFER。

Esniffer:這個也是一個比較有名的SNIFFER程序。

Sunsniff:這個是用在SUNOS系統(tǒng)上的SNIFFER,此程序應(yīng)該在十年前推出的吧。

Solsniffer:這是個Solarissniffer,主要是修改了SunSniff專門用來可以
方便的在Solair平臺上編譯。

這些程序attrition收集起來了,大家可以到下面的URL下載:
http://www.attrition.org/security/newbie/security/sniffer/

一些流行的檢測SNIFFER的程序:

http://www.attrition.org/security/newbie/security/sniffer/promisc.c--是一個很小的C程序,當(dāng)編譯好后,會查找本地機(jī)器上任何處于雜亂模式的NIC網(wǎng)絡(luò)適配卡。

http://www.attrition.org/security/newbie/security/sniffer/neped.c--是一個用來遠(yuǎn)程檢查任何嗅探活動的程序,可惜它只在LINUX下編譯,當(dāng)然你也可以簡單的使用ifconfig-a來檢查你的UNIX機(jī)器是否有PROMISC標(biāo)志。

http://www.l0pht.com/antisniff/這是L0pht寫的很好的反SNIFFER程序,L0PHT還打算公開LINUX版本上的源碼版本。

另外,如果機(jī)器上使用兩塊網(wǎng)卡,把一塊設(shè)置為雜亂模式,并把IP地址設(shè)置為0.0.0.0,另一塊卡處于正常的模式并是正確的地址,這樣將很難發(fā)現(xiàn)SNIFFER的存在。

一些資源:

大家可以到http://www.securityfocus.com/找到很多關(guān)于SNIFFER的程序, PHRACK54(FILE10)的文章awesomearticle很好的解釋了很多方法和技巧來對付SNIFFER,
http://www.attrition.org/security/newbie/security/sniffer/shimomur.txt
是Shimomura寫的文章(HowMitnickhackedTsutomuShimomurawithanIPsequenceattack)
。也可以到http://www.l0pht.com/站點下載Antisniffer,這確實是一個不錯的工具。


熱詞搜索:

上一篇:IIS與SQL服務(wù)器安全加固
下一篇:如何發(fā)現(xiàn)和防止Sniffer

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲激情在线观看| 国产三级欧美三级日产三级99| 亚洲国产美女| 亚洲精品国产精品国自产观看浪潮| 亚洲三级视频| 先锋a资源在线看亚洲| 欧美一区二区三区免费视| 久久亚洲欧美国产精品乐播| 欧美日本国产一区| 国产日韩高清一区二区三区在线| 国产一区二区三区奇米久涩| 亚洲理伦在线| 久久久水蜜桃| 欧美久久电影| 永久91嫩草亚洲精品人人| 99精品视频一区| 久久国产66| 欧美日韩亚洲不卡| 亚洲精品网站在线播放gif| 久久午夜精品一区二区| 国产视频精品网| 在线一区二区三区四区| 欧美激情国产精品| 亚洲国产激情| 亚洲人成77777在线观看网| 亚洲日本中文字幕| 极品裸体白嫩激情啪啪国产精品| 欧美日韩成人综合在线一区二区 | 美女脱光内衣内裤视频久久网站| 欧美精品在线一区二区| 亚洲高清不卡一区| 久久综合五月天婷婷伊人| 国产精品一区毛片| 午夜精品理论片| 欧美性猛交xxxx乱大交蜜桃| 亚洲另类视频| 99re亚洲国产精品| 一区二区三区.www| 亚洲精品国产欧美| 久久国产免费| 国产一区二区三区精品久久久| 亚洲午夜精品视频| 国产精品一区2区| 欧美在现视频| 国产婷婷一区二区| 久久夜色精品国产欧美乱极品| 国内精品久久久久久久影视蜜臀| 久久精品视频va| 亚洲电影观看| 欧美精品一区二区三区很污很色的| 在线看国产日韩| 欧美日韩爆操| 亚洲七七久久综合桃花剧情介绍| 欧美高清免费| 欧美一二区视频| 欧美日韩国产免费观看| 免费h精品视频在线播放| 久久riav二区三区| 国产欧美一区二区三区国产幕精品 | 国产精品99久久久久久久女警 | 91久久精品网| 美女国产精品| 一区二区三区免费看| 国产精一区二区三区| 久久资源av| 亚洲免费影院| 在线成人国产| 国产精品久久久久一区二区| 亚洲欧美高清| 最新日韩在线| 国产老女人精品毛片久久| 欧美一区二区三区精品| 亚洲日本电影| 国产一区二区三区无遮挡| 欧美成人亚洲| 一区二区激情小说| 一色屋精品视频在线看| 欧美日韩国产一区精品一区| 久久国产精品一区二区三区四区| 亚洲国产你懂的| 国产婷婷一区二区| 欧美日韩综合网| 欧美激情久久久久久| 久久精品中文| 羞羞答答国产精品www一本 | 国产精品亚发布| 欧美国产激情二区三区| 久久久久网站| 午夜视频一区在线观看| 亚洲手机在线| 一区二区三区毛片| 99伊人成综合| 亚洲精品资源美女情侣酒店| 在线精品国产欧美| 韩曰欧美视频免费观看| 国产一区999| 激情欧美国产欧美| 好吊成人免视频| 激情av一区二区| 黄色成人免费网站| 在线观看欧美日韩| 伊人色综合久久天天五月婷| 国产在线精品一区二区中文| 国产美女精品免费电影| 国产情人综合久久777777| 国产女主播一区二区| 国产精品日日摸夜夜添夜夜av| 欧美日韩国产影片| 欧美视频导航| 国产精品久久久久久久久动漫| 欧美日韩国产欧美日美国产精品| 欧美日本国产一区| 国产精品久久久久久久午夜| 国产精品自在线| 韩国精品在线观看| 亚洲国产精品va在看黑人| 1204国产成人精品视频| 91久久精品国产91久久性色| 亚洲欧洲日本国产| 亚洲调教视频在线观看| 午夜一区不卡| 美女精品国产| 欧美日本在线播放| 欧美性色aⅴ视频一区日韩精品| 国产精品精品视频| 国产一区二区在线观看免费播放| 国内精品一区二区三区| 最近中文字幕mv在线一区二区三区四区 | 亚洲综合99| 欧美资源在线观看| 久久久久久亚洲精品杨幂换脸 | 亚洲欧美日韩久久精品| 亚洲伊人网站| 亚洲在线播放| 另类av导航| 国产精品欧美风情| 激情婷婷欧美| 亚洲精品欧美极品| 欧美亚洲自偷自偷| 久久亚洲私人国产精品va媚药| 欧美人成在线| 国产女主播一区| 亚洲欧洲午夜| 亚洲在线黄色| 欧美人妖另类| 一区二区在线不卡| 亚洲毛片在线看| 久久野战av| 国产目拍亚洲精品99久久精品| 亚洲茄子视频| 麻豆精品精华液| 国产自产精品| 午夜国产精品视频免费体验区| 欧美激情91| 国产一区二区丝袜高跟鞋图片| 亚洲国产欧美一区二区三区同亚洲 | 久久久精品一品道一区| 欧美理论在线播放| 精品51国产黑色丝袜高跟鞋| 亚洲欧美国产77777| 欧美日韩精品一区视频| 亚洲国产精品va在线看黑人动漫 | 亚洲午夜电影网| 欧美成人免费网站| 一区在线免费观看| 久久精品2019中文字幕| 国产精品一区二区三区四区五区 | 国产亚洲一区二区三区在线观看| 一本久久a久久精品亚洲| 蜜桃久久av一区| 亚洲大胆美女视频| 久久男人资源视频| 韩国一区电影| 久久久久综合网| 黄色精品一区二区| 久久久久久久欧美精品| 国产最新精品精品你懂的| 亚洲欧美高清| 国产精品系列在线播放| 亚洲一区二区免费在线| 欧美亚州一区二区三区| 亚洲一区二区三区免费在线观看| 欧美日韩一区在线观看视频| 在线综合亚洲| 国产麻豆日韩| 久久久99国产精品免费| 国产午夜一区二区三区| 久久久久国产精品一区三寸| 一区二区亚洲精品| 欧美国产综合视频| 99riav国产精品| 国产精品日韩一区二区三区| 性8sex亚洲区入口| 亚洲成人在线观看视频| 欧美另类videos死尸| 一区二区三区成人精品| 国产乱子伦一区二区三区国色天香| 久久成人精品| 亚洲每日更新| 国内揄拍国内精品少妇国语|