国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Iris網(wǎng)絡(luò)嗅探器使用與技巧
2005-12-05   

1.
一款性能不錯(cuò)的嗅探器。嗅探器的英文是Sniff,它就是一個(gè)裝在電腦上的竊聽(tīng)器,監(jiān)視通過(guò)電腦的數(shù)據(jù)。
2.
作為一個(gè)嗅探器,它只能捕捉通過(guò)所在機(jī)器的數(shù)據(jù)包,因此如果要使它能捕捉盡可能多的信息,安裝前應(yīng)該對(duì)所處網(wǎng)絡(luò)的結(jié)構(gòu)有所了解。例如,在環(huán)形拓?fù)浣Y(jié)構(gòu)的網(wǎng)絡(luò)中,安裝在其中任一臺(tái)機(jī)都可以捕捉到其它機(jī)器的信息包(當(dāng)然不是全部),而對(duì)于使用交換機(jī)連接的交換網(wǎng)絡(luò),很有可能就無(wú)法捕捉到其它兩臺(tái)機(jī)器間通訊的數(shù)據(jù),而只能捕捉到與本機(jī)有關(guān)的信息;又例如,如果想檢測(cè)一個(gè)防火墻的過(guò)濾效果,可以在防火墻的內(nèi)外安裝Iris,捕捉信息,進(jìn)行比較。
3.
Capture(捕獲)
Run continuously :當(dāng)存儲(chǔ)數(shù)據(jù)緩沖區(qū)不夠時(shí),Iris將覆蓋原來(lái)的數(shù)據(jù)包。
Stop capture after filling buffer:當(dāng)存儲(chǔ)數(shù)據(jù)緩沖區(qū)滿了時(shí),Iris將停止進(jìn)行數(shù)據(jù)包截獲,并停止紀(jì)錄。
Load this filter at startup:捕獲功能啟動(dòng)時(shí)導(dǎo)入過(guò)濾文件并應(yīng)用,這樣可以進(jìn)行命令行方式的調(diào)試。
Scroll packets list to ensure last packet visible:一般要選中,就是將新捕獲的數(shù)據(jù)包附在以前捕獲結(jié)果的后面并向前滾動(dòng)。
Use Address Book:使用Address Book來(lái)保存mac地址,并記住mac地址和網(wǎng)絡(luò)主機(jī)名。而Ip也會(huì)被用netbios名字顯示。
Decode(解碼)
Use DNS:使用域名解析
Edit DNS file:使用這個(gè)選項(xiàng)可以編輯本地解析文件(host)。
HTTP proxy:使用http使用代理服務(wù)器,編輯端口號(hào)。默認(rèn)為80端口
Decode UDP Datagrams:解碼UDP協(xié)議
Scroll sessions list to ensure last session visible:使新截獲的數(shù)據(jù)包顯示在捕獲窗口的最上。
Use Address Book:同Capture中的Use Address Book
Adapters(網(wǎng)絡(luò)配置器)
選擇從哪個(gè)網(wǎng)絡(luò)配置器(網(wǎng)卡)中截獲數(shù)據(jù)。
Guard(警報(bào)和日志選項(xiàng))
Enable alarm sound:當(dāng)發(fā)現(xiàn)合乎規(guī)則的數(shù)據(jù)包發(fā)出提示聲音
Play this wave file:選擇警報(bào)聲音路徑,聲音格式是.wav
Log to file:?jiǎn)?dòng)日志文件。如果選中后,當(dāng)符合規(guī)則的數(shù)據(jù)包被截獲后將被記錄在日志文件中。
Ignore all LAN connections:Iris可以通過(guò)本地的ip地址和子網(wǎng)掩碼識(shí)別地址是否是本地的地址。當(dāng)這個(gè)選項(xiàng)被不選中后,Iris會(huì)接受所有的數(shù)據(jù)包(包括本機(jī)收發(fā)出的)。如果選中,將不接受本地網(wǎng)絡(luò)的數(shù)據(jù)包。
Ignore connections on these>>:過(guò)濾指定端口(port),在列表中可以選擇。
Use software filter:軟件過(guò)濾方案生效。當(dāng)沒(méi)有被選中后,軟件將會(huì)接受所有的數(shù)據(jù)。另外只有當(dāng)Apply filter to incoming packets 被選中后Use software filter才能使用。
Miscellaneous(雜項(xiàng)功能)
選項(xiàng) 功能描述
Packet buffer:設(shè)置用來(lái)保存捕獲數(shù)據(jù)包最多個(gè)數(shù)(默認(rèn)值是2000個(gè))
Stop when free disk space drops :當(dāng)磁盤(pán)空間低于指定值時(shí),Iris將會(huì)停止捕獲和記錄數(shù)據(jù)。
Enable CPU overload protection 當(dāng)Cpu的占用率連續(xù)4秒鐘達(dá)到100%時(shí),Iris會(huì)停止運(yùn)行。等到恢復(fù)正常后才開(kāi)始紀(jì)錄。
Start automatically with Windows:點(diǎn)擊這里可以把Iris加入到啟動(dòng)組中。
Check update when program start:是否啟動(dòng)時(shí)檢查本軟件的更新情況。
4
Schedule:配置Iris指定的時(shí)間捕獲數(shù)據(jù)包,藍(lán)色代表捕獲,白色代表停止捕獲。
5.
a.硬件過(guò)濾器(HardWare Filter):
Promiscuous (噪音模式):使得網(wǎng)卡處于雜收狀態(tài),這個(gè)是默認(rèn)狀態(tài)。
Directed (直接連接):只接受發(fā)給本網(wǎng)絡(luò)配置器的數(shù)據(jù)包,而其他的則不予接受。
Multicast (多目標(biāo)):捕獲多點(diǎn)傳送的數(shù)據(jù)包
All multicast (所有多目標(biāo)):捕獲所有的多目標(biāo)數(shù)據(jù)包
Broadcast (廣播) 只捕獲廣播楨,這樣的真都具有相同的特點(diǎn),目的MAC地址都是FF:FF:FF:FF:FF:FF
b.數(shù)據(jù)包捕獲類(lèi)型匹配(Layer 2,3):
這個(gè)過(guò)濾設(shè)置位于DoD模型(四層)中的第二、三層——網(wǎng)絡(luò)層和運(yùn)輸層。
利用這個(gè)過(guò)濾設(shè)置,可以過(guò)濾不同協(xié)議類(lèi)型的數(shù)據(jù)。
include:表示包括此種協(xié)議類(lèi)型的數(shù)據(jù)將被捕獲;
exclude:表示包括此種協(xié)議類(lèi)型的數(shù)據(jù)將被忽略;
也可以自定義協(xié)議類(lèi)型,方法是配置proto.dat文件。Layer 2的協(xié)議編輯[PROTOCOL],而layer 3則編輯相應(yīng)的[IP PROTOCOL]。我們用記事本打開(kāi)proto.dat,在這里很多的協(xié)議可以被修改和添加。 
c.字符匹配(Words Filter)
加入你想過(guò)濾的關(guān)鍵字符到列表。列表下面有All和ANY兩個(gè)選項(xiàng)(有的是AND和OR),其中ANY是指數(shù)據(jù)包至少要匹配列表中的一個(gè)關(guān)鍵字符,而ALL選項(xiàng)是指所有列表中的數(shù)據(jù)都要匹配才會(huì)顯示出來(lái)。
Apply filter to packets是指顯示帶有關(guān)鍵字的數(shù)據(jù)幀,而其他的數(shù)據(jù)幀則會(huì)被拋棄。
Mark sessions containing words是指所有的數(shù)據(jù)幀都會(huì)被截獲,只不過(guò)帶有指定字符的數(shù)據(jù)幀會(huì)加上標(biāo)志。
d.MAC地址匹配(MAC Address Filter)
第一個(gè)窗口是IRIS可是識(shí)別出來(lái)的硬件地址。你可以點(diǎn)擊這些地址把他們加到下邊的Address 1或Address 2,如果你不這樣做也可以自己輸入地址到窗口二中;
e.IP地址匹配層(IP address)
和MAC地址匹配(MAC Address Filter)選項(xiàng)相類(lèi)似,這個(gè)是IP地址匹配層。
f.端口匹配層(Ports)
CP和UDP采用16 bit的端口號(hào)來(lái)識(shí)別應(yīng)用程序的。FTP服務(wù)器的TCP端口號(hào)是2 1,Telnet服務(wù)器的TCP端口號(hào)是23,TFTP(簡(jiǎn)單文件傳送協(xié)議)服務(wù)器的UDP端口號(hào)是69。任何TCP/IP實(shí)現(xiàn)所提供的服務(wù)都用知名的1~1023之間的端口號(hào).例如我們想截獲telnet中的用戶(hù)名和密碼這里我們就應(yīng)該選擇23 Port。
g.高級(jí)選項(xiàng)配置(Advanced)
數(shù)據(jù)大小匹配選項(xiàng)(Size):可以選擇指定接收的數(shù)據(jù)包的大小。
十六進(jìn)制數(shù)據(jù)匹配(Data):指定數(shù)據(jù)包中所包含數(shù)據(jù)的十六進(jìn)制字符相匹配。
6
在數(shù)據(jù)包編輯區(qū)內(nèi),顯示著完整的數(shù)據(jù)包。窗口分兩部分組成,左邊的數(shù)據(jù)是以十六進(jìn)制數(shù)字顯示,右邊則對(duì)應(yīng)著ASCII。點(diǎn)擊十六進(jìn)制碼的任何部分,右邊都會(huì)顯示出相應(yīng)的ASCII代碼,便于分析。
十六進(jìn)制碼是允許進(jìn)行編輯再生的,可以重寫(xiě)已經(jīng)存在的的數(shù)據(jù)包。新的數(shù)據(jù)包可以被發(fā)送,或者保存到磁盤(pán)中。
 
7.
Capture > Show Packet Editor點(diǎn)擊顯示出來(lái)
利用工具條的選項(xiàng)可以進(jìn)行數(shù)據(jù)包的保存,更改,加入到列表和發(fā)送等操作。
例如想生成一系列TCP數(shù)據(jù)包,首先點(diǎn)擊生成一個(gè)空數(shù)據(jù)包,參照數(shù)據(jù)包格式,使得每一部分都用十六進(jìn)制表示法來(lái)表示。建立了一個(gè)包假設(shè)它由100個(gè)字節(jié)的長(zhǎng)度(假設(shè)一下,20 個(gè)字節(jié)是IP信息,20個(gè)字節(jié)是TCP信息,還有60個(gè)字節(jié)為傳送的數(shù)據(jù))。現(xiàn)在把這個(gè)包發(fā)給以太網(wǎng),放14個(gè)字節(jié)在目地MAC地址之前,源MAC地址,還要置一個(gè)0x0800的標(biāo)記,它指示出了TCP/IP棧后的數(shù)據(jù)結(jié)構(gòu)。同時(shí),也附加了4個(gè)字節(jié)用于做CRC校驗(yàn) (CRC校驗(yàn)用來(lái)檢查傳輸數(shù)據(jù)的正確性),之后我們點(diǎn)擊發(fā)送按鈕。

熱詞搜索:

上一篇:如何發(fā)現(xiàn)和防止Sniffer
下一篇:Sniffer含義及工作原理

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲区免费影片| 久久免费视频在线观看| 欧美午夜www高清视频| 欧美日韩在线第一页| 欧美h视频在线| 欧美视频在线观看免费网址| 国产精品丝袜久久久久久app| 激情另类综合| 亚洲精品在线观| 在线观看视频一区二区欧美日韩| 亚洲精品一区二区三区樱花| 亚洲激情国产精品| 亚洲一区二区免费| 久久五月婷婷丁香社区| 欧美日韩综合另类| 国产一区二区三区日韩欧美| 亚洲电影自拍| 性久久久久久久久久久久| 这里只有精品丝袜| 久久成年人视频| 99精品福利视频| 在线观看成人一级片| 国产精品女主播| 欧美视频日韩| 欧美大秀在线观看| 欧美视频三区在线播放| 午夜精品三级视频福利| 久久久久久久精| 香蕉久久国产| 亚洲国产一区在线观看| 久久久久久久久久看片| 免费中文日韩| 国产精品国产馆在线真实露脸| 欧美大片在线看| 国产精品成人午夜| 国内久久婷婷综合| 国产视频综合在线| 国产欧美一区二区精品性色| 国产日韩一区二区三区在线| 在线成人激情视频| 夜夜爽夜夜爽精品视频| 久久久精品一区| 一区二区在线观看视频| 日韩亚洲综合在线| 欧美激情麻豆| 伊人蜜桃色噜噜激情综合| 在线国产精品一区| 午夜久久福利| 久久亚洲一区| 国产精品久久午夜夜伦鲁鲁| 日韩视频中文| 亚洲精品一区二区三区婷婷月| 亚洲午夜av在线| 欧美三区在线观看| 一区二区三区国产在线| 欧美日韩亚洲视频| 韩曰欧美视频免费观看| 久久aⅴ国产紧身牛仔裤| 毛片av中文字幕一区二区| 国产精品免费看片| 亚洲精品欧洲精品| 国产精品免费网站在线观看| 久久麻豆一区二区| 亚洲区国产区| 国产亚洲在线观看| 国产精品一区二区久久久久| 欧美国产日韩视频| 欧美中文字幕在线播放| 永久域名在线精品| 国产一区二区久久久| 国产专区精品视频| 欧美四级在线| 国产一区二区观看| 亚洲美女中文字幕| 91久久国产综合久久蜜月精品| 在线观看成人av| 亚洲黄一区二区三区| 亚洲国产精品精华液2区45| 国产欧美一区二区三区久久人妖| 欧美日韩另类字幕中文| 欧美日韩成人| 欧美天堂亚洲电影院在线观看 | 99国产精品国产精品毛片| 在线成人h网| 欧美一区二区黄色| 亚洲毛片在线看| 亚洲一区区二区| 美女露胸一区二区三区| 免费在线亚洲欧美| 欧美精品久久一区| 欧美午夜激情小视频| 国产精品久久久久毛片软件 | 国产精品一区二区在线观看不卡| 国产精品久久久久三级| 国产精品扒开腿做爽爽爽视频 | 亚洲国内自拍| 亚洲综合丁香| 欧美日韩一区二区三| 亚洲欧洲在线视频| 欧美另类在线播放| 欧美日本一区| 国产一区免费视频| 亚洲精品视频一区二区三区| 亚洲欧美日韩国产综合精品二区| 久久久精彩视频| 国产精品wwwwww| 亚洲精品在线观看视频| 久久久久青草大香线综合精品| 欧美激情偷拍| 好看的亚洲午夜视频在线| 99热精品在线| 欧美高清视频在线观看| 欧美视频在线视频| 亚洲人成亚洲人成在线观看| 久久久精品午夜少妇| 国产欧美精品va在线观看| 在线亚洲欧美视频| 欧美日韩黄色一区二区| 亚洲精品中文字幕在线观看| 玖玖玖免费嫩草在线影院一区| 欧美日本精品| 亚洲一区二区不卡免费| 国产精品久久久免费 | 欧美天天视频| 亚洲一区二区欧美日韩| 欧美性猛片xxxx免费看久爱| 在线亚洲美日韩| 国产乱码精品| 久久久精品国产免大香伊| 国语自产精品视频在线看| 免费成人激情视频| 一区二区三区免费看| 国产精品久久久久7777婷婷| 午夜久久久久| 亚洲精品综合精品自拍| 国产精品久久久久久亚洲毛片| 亚洲女人天堂av| 在线看片成人| 欧美三级黄美女| 久久精品国产亚洲精品| avtt综合网| 国际精品欧美精品| 欧美不卡视频一区| 亚洲国产mv| 国产女优一区| 久久久久久**毛片大全| 一区二区三区高清在线观看| 国产亚洲一区在线播放| 欧美女同在线视频| 羞羞漫画18久久大片| 在线观看亚洲视频| 国产精品美女诱惑| 欧美日韩亚洲网| 欧美精品三级在线观看| 毛片一区二区三区| 久久久久久久久久久一区| 夜夜嗨网站十八久久| 亚洲人成网站色ww在线| 国产日韩高清一区二区三区在线| 米奇777在线欧美播放| 亚洲视频精选在线| 日韩视频一区二区在线观看| 怡红院av一区二区三区| 国产麻豆精品视频| 国产亚洲永久域名| 永久免费毛片在线播放不卡| 国产老肥熟一区二区三区| 国产伦精品一区二区三区免费迷 | 亚洲美女毛片| 正在播放亚洲一区| 亚洲欧洲精品一区二区精品久久久| 欧美日韩大片一区二区三区| 午夜国产精品影院在线观看| 亚洲黄色免费| 欧美国产成人精品| 欧美sm视频| 欧美—级高清免费播放| 老司机凹凸av亚洲导航| 欧美在线地址| 午夜视频精品| 国产亚洲aⅴaaaaaa毛片| 国产毛片一区二区| 亚洲午夜一级| 亚洲私拍自拍| 亚洲女优在线| 午夜精品福利在线| 99精品视频一区| 午夜精品www| 久久精品五月婷婷| 免费短视频成人日韩| 美脚丝袜一区二区三区在线观看| 久久精品在线| 国产精品一区二区三区乱码 | 久久久www成人免费毛片麻豆| 亚洲欧美一区二区三区极速播放| 国内成+人亚洲| 亚洲图片欧洲图片日韩av| 欧美一级久久久| 久久久久国产一区二区三区| 免费观看30秒视频久久|