国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

免費的sniffer--sniffit
2005-12-05   

Sniffit是由Lawrence Berkeley Laboratory開發的可以在Linux、Solaris、SGI、NT等各種平臺運行的網絡監聽軟件,它主要針對TCP/IP協議的不安全性,對運行該協議的機器進行監聽。和所有的Sniffer一樣,數據包必須經過運行Sniffit的機器才能被監聽,因此,Sniffit只能夠監聽同一個網段上的機器。
由于Sniffit安裝簡便、功能強大,目前已成為黑客在UNIX中的首選Sniffer。在對網上一些被人侵的主機進行安全檢測時,經常發現相當多的被人侵主機已經被黑客安裝了Sniffit。
Sniffit的另一特點是能夠自由地為其增加某些插件以實現額外功能,這在后面會專門介紹。
1.安裝
(1)用 tar zvfx sniffit.*.*.*.tgz將下載的sniffit.*.*.*.tgz解壓縮到你想要的目的文件夾,如果版本是0.3.7的話,你會看到該目錄下出現一個Sniffit.0.3.7的目錄。
(2)打開Sniffit.0.3.7目錄。
(3)執行/configure && make命令,只要在這個過程中終端上沒有意外的錯誤信息出現,就算編譯成功了一可以得到一個二進制的Sniffit文件,直接運行它即可。
(4)最后用make clean命令清除掉臨時文件。
2.使用方法
Sniffit有如下一些命令選項:
-V: 顯示版本信息
-t<ip nr/name>:讓程序去監聽指定流向某IP的數據包
-s<ip nr/name>:讓程序去監聽從某IP流出的IP數據包,可以使用@通配符,如-t 199.145.
@
-i:顯示出窗口界面,能查看當前在所屬網絡上進行連接的機器
-I:擴展的交互模式,忽略所有其他選項,比一i強大得多
-C<file>:利用腳本來運行程序
-F<device>:強制使程序使用網絡硬盤
-n:顯示出假的數據包。如果使用ARP、RARP或者其他不是P的數據包也會顯示出來
-N:只運行plugin時的選項,使其他選項失效
下面是在-I模式下無法工作的參數:
-b:同時做-t和-s的工作
-d:將監聽所得內容顯示在當前終端——以十六進制表示
-a:將監聽所得內容顯示在當前終端——以ASCll字符表示
-X:打印 TCP包的擴展信息
(SEQ、ACK、Flags),可以與-a、-d、-s、-t、-b一起運作。注意:它是通過標準來輸出到屏幕的,如果只用-t、-s、-b 而沒有其他參數配合的話,不會被寫人文件
-R<file>:將所有通信記錄在文件中
-r<file>:這一選項將記錄文件送往Sniffit,它需要-F的參數配合指明設備假設用'eth0'(第一塊網卡)來記錄文件,必須在命令行里加上'-F eth0'或'-F eth',遇到不認識的字符時用指定的字符代替
-P<protocol>:定義監聽的協議,默認為TCP也可以選 IP、ICMP、UDP
-p<port>定義監聽端口,默認為全部
-l<length>:設定數據包大小,默認是300字節
-M<Plugin>:激活插件
還有一些在一I、一i模式下使用的參數:
-D<device>:所有的記錄會被送到這個磁盤上在一C模式下使用的參數:
-L<logparam>:其中logparam可以是如下的內容:
raw:輕度
norm:常規
telnet:記錄口令(端口23)
ftp:記錄口令(端口21)
mail:記錄信件內容(端口25)
這些參數可以組合使用,如 telnet ftP mail norm等。
(1)圖形仿真界面:
用上面提到的一i選項,可以進人圖形界面的Sniffit,即直接輸人 sniffit -i,就會出現一個窗口環境,從中可以看到自己所在的網絡中有哪些機器正在連接,使用什么端口號。其中可用的命令如下:
G:產生數據包,正常情況下只有UDP協議才會產生,執行此命令要回答一些關于數據包的問題
N:產生一個小窗口,包括TCP、IP、ICMP、UDP等協議的流量
R:刷新屏幕,重新顯示正在連接的機器
Q:退出窗口環境,結束程序
F1:改變來源網域的IP地址,默認為全部
F2:改變目的網域的IP地址,默認為全部
F3:改變來源機器的端口號,默認為全部
F4:改變目的機器的端口號,默認為全部
(2)使用示例:
假設在一個子網中有兩臺主機,一臺運行了Sniffit,為 sniffit.com,另一臺的IP地址是 66.66.66.7我們稱之為target.com,按下列步驟操作:
1、檢查Sniffer是否能運行:
sniffit:~/#sniffit-d-p 7 -t 66.66.66.7
并且打開另一個窗口:
sniffit:~/$telnet target.com 7
應該可以看到Sniffit將遠程登錄到對方7號端口 echo服務的包捕獲了。
2、截獲target.com上的用戶密碼:
sniffit:~/# sniffit-p 23 -t 66.66.66.7
意思是只監聽TELNET(23)端口的包。
3、如果target.com主機的根用戶聲稱有陌生的FTP連接并且希望記錄其動作:
Siffit:~/# sniffit -p 21 -1 0 -t 66.66.66.7
4、閱讀所有進出 target.com 的信件:
sniffit:~/# sniffit -p 25 -1 0 -b -t 66.66.66.7 &
或者
sniffit:~/# sniffit -p 25 -1 0 -b -s 66.66.66.7 &
5、有錯誤發生時截獲控制信息:
sniffit:~/# sniffit -P icmp -b -s 66.66.66.7
6、監聽所有從66.66.66.7進出的包,對其進行完全監視:
sniffit:~/# sniffit -P ipicmptcp -p 0 -b -a -d -x -s 66.66.66.7
7 、用more 66* 命令讀取用下列方式記錄的密碼:
sniffit:~/# sniffit -p 23 -A . -t 66.66.66.7
或者
sniffit:~/# sniffit -p 23 -A^-t dummy.net
(3)高級應用
1、用腳本執行
這是配合選項-c的,其執行方法也很簡單,比如以下列方式編輯一個叫Sh的文件:
select from host 180.180.180.1
select to host 180.180.180.10
seleCt both Port 21
然后執行:sniffit -c sh
說明:監聽從180.18O.180.1送往180.180.180.10的數據包,端口為 FTP口。
2、插件
要獲取一個插件是很簡單的,只需將它放入sniffit的目錄下,并且用如下方式編輯sn_plugin.h 文件:
#define PLUGIN1_NAME "My plugin"
#define PLUGIN1(X) main_plugin_function(x)
#include "my_plugin.plug"
其中:
l)可以讓Plugin 從0~9,所以從PLUGINO_NAME……不必是連續的。
2)#include。"my_plugin.plug",這是自己的插件源代碼放置的地方。
3.插件TOD
TOD是Sniffit最有名的一個插件,TOD是Touch Of Death的縮寫,因為它可以輕易地切斷一個TCP連接。其原理是向一個TCP連接中的一臺主機發送一個斷開連接的IP包,將這個IP包的RST位置設為1,便可以了。
安裝TOD需要將下載的tod.tar.gz 拷貝到sniffit所在目錄下,解壓安裝后,用 In -s tod sniffit_key5命令將這個程序與F5鍵連接起來,想切斷哪臺機器的話,只要在窗口中將光標指到需要斷線的機器上并按下F5鍵。當然,你也可以自由地定義成其他的F功能鍵,但是 F1~F4不行,因為它們已經被定義過了。
4 Sniffit的 NT版本
Sniffit 0.3.7推出了NT版本,同時也支持Windows 2000。安裝 NT版的 Sniffit需要WinPcap包,這是一個與lib圳ap類似的包,支持Win 32平臺,可以進行信息包捕獲和網絡分析,是基于Unix的libpcap 和BPF(Berkeley分幀過濾器)模型的包。它包括內核級的包過濾驅動程序、低級動態連接庫Packet.dll)和高級系統無關性庫(libpcap,基于0.4a6版本)。
這個WinPcap信息包捕獲啟動程序,可把設備sg動增力在Windows 95、Windows 98、Windows NT和Windows 2000上,可以捕獲和發送通過原始套接口的信息包(raw packets),Packet.dll是一個能用來直接訪問BPF驅動程序的API,可以從網上找到。
下面是sniffit在NT中的安裝步驟:
(1)下載 Packet.exe程序后開始安裝。
(2)打開控制面板,雙擊“網絡和撥號連接”圖標,再打開“本地連接”圖標,并選擇“屬性”選項。
(3)在顯示的對話框中選擇“安裝”,安裝網絡組件。
(4)在出現的對話框中選擇“協議”,單擊“增加”。
(5)在出現的對話框中選擇“從磁盤安裝”,選擇正確路徑,就是剛才解壓的網絡設備驅動程序(這個文件夾中必須包含Packet.inf和packet.sys)的地方,再選擇“確定”。
(6)選擇“Packet capture Driver v X.XX”,并按照指示完成安裝,這一步驟需要將NT系統盤放人光驅。
(7)查看網絡組件中有沒有 Packet capture Driver v X.XX這一行,有的話說明這個驅動程序已經建立并綁定了網絡接回。
(8)重新啟動計算機。
(9)解壓sniffit_nt0.3.7beta,就可以直接使用了,具體使用方法和前面講過的Unix版的Sniffit一樣。

熱詞搜索:

上一篇:SNIFF原理解析
下一篇:Sentinel:一個小巧的anti-sniffer工具

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲不卡一区二区三区| 国产精品视频你懂的| 国产精品亲子乱子伦xxxx裸| 国产精品91xxx| 国产欧美一区在线| 91在线小视频| 五月婷婷另类国产| 91精品国产综合久久久蜜臀粉嫩 | 综合在线观看色| 欧美视频日韩视频| 久久99热99| 自拍偷拍欧美激情| 日韩视频中午一区| 成人97人人超碰人人99| 性做久久久久久久免费看| 欧美一区在线视频| 成人午夜视频在线观看| 亚洲不卡一区二区三区| 国产日韩成人精品| 欧美日韩国产免费一区二区 | 久久综合久色欧美综合狠狠| 处破女av一区二区| 午夜欧美电影在线观看| 欧美精彩视频一区二区三区| 欧美日韩一级视频| av网站免费线看精品| 日韩电影在线免费| 亚洲人一二三区| 国产午夜亚洲精品午夜鲁丝片| 色综合久久中文字幕综合网| 韩国精品在线观看| 青青青爽久久午夜综合久久午夜| 国产精品的网站| www国产成人| 欧美一区二区三区的| 91搞黄在线观看| 成人免费视频视频在线观看免费| 日韩成人免费电影| 亚洲国产美国国产综合一区二区| 日本一区二区成人| 久久品道一品道久久精品| 欧美绝品在线观看成人午夜影视| 99久久婷婷国产| 成人精品亚洲人成在线| 极品瑜伽女神91| 精品一区二区三区蜜桃| 日韩av一区二区三区四区| 亚洲福利视频一区| 亚洲成av人片在线观看无码| 亚洲同性gay激情无套| 国产精品三级久久久久三级| 久久久午夜电影| 国产亚洲欧美日韩日本| 精品播放一区二区| 精品国产乱码久久久久久久| 日韩三级电影网址| 精品日韩欧美一区二区| 精品福利一区二区三区免费视频| 欧美不卡在线视频| 久久亚区不卡日本| 日本一区二区成人在线| 亚洲视频网在线直播| 亚洲欧美另类小说视频| 亚洲精品乱码久久久久| 亚洲一区欧美一区| 日韩制服丝袜av| 极品瑜伽女神91| 99久久免费精品| 欧美三级日韩在线| 日韩免费观看高清完整版在线观看| 91精品免费观看| 久久亚洲二区三区| 亚洲欧美日韩综合aⅴ视频| 亚洲一区二区三区四区的 | 国内精品免费**视频| 国产福利一区二区三区在线视频| 国产精品456| 91在线观看免费视频| 精品污污网站免费看| 91精品欧美久久久久久动漫| 久久网站最新地址| 亚洲六月丁香色婷婷综合久久| 亚洲成年人网站在线观看| 韩国一区二区三区| 日本精品免费观看高清观看| 欧美日韩第一区日日骚| 久久五月婷婷丁香社区| 一区二区三区在线观看国产| 日本少妇一区二区| 99久久er热在这里只有精品66| 欧美人妇做爰xxxⅹ性高电影| 久久久亚洲欧洲日产国码αv| 亚洲欧美日韩国产手机在线| 久久精品国产一区二区三| 99久久国产综合精品麻豆| 日韩女优视频免费观看| 亚洲男帅同性gay1069| 激情欧美一区二区| 91久久精品国产91性色tv| 欧美草草影院在线视频| 亚洲国产日韩综合久久精品| 国产精一区二区三区| 欧美日韩国产精选| 亚洲视频中文字幕| 国产成人夜色高潮福利影视| 欧美日韩电影在线播放| 一区二区三区四区不卡视频| 东方欧美亚洲色图在线| 51久久夜色精品国产麻豆| 亚洲人成人一区二区在线观看 | 日韩欧美激情在线| 亚洲二区视频在线| 色一情一伦一子一伦一区| 久久精品一区二区三区四区| 日韩电影在线观看电影| 色综合天天性综合| 国产欧美精品在线观看| 韩国成人在线视频| 日韩三级电影网址| 免费观看久久久4p| 在线播放日韩导航| 天堂在线一区二区| 欧洲国内综合视频| 一区二区高清在线| 色婷婷综合视频在线观看| 综合久久给合久久狠狠狠97色| 国产成人免费视| 国产清纯美女被跳蛋高潮一区二区久久w| 日本三级韩国三级欧美三级| 在线播放国产精品二区一二区四区| 亚洲综合视频在线| 欧美视频精品在线| 日韩影院在线观看| 日韩欧美国产不卡| 国产毛片精品视频| 国产视频不卡一区| 不卡在线视频中文字幕| 一区二区三区四区在线播放| 在线观看日韩高清av| 欧美激情综合网| 亚洲黄网站在线观看| 奇米精品一区二区三区在线观看一| 99精品欧美一区二区三区综合在线| 亚洲视频一区二区在线| 日本人妖一区二区| 中文字幕一区三区| 91蜜桃传媒精品久久久一区二区| 亚洲免费视频中文字幕| 色吧成人激情小说| 亚洲午夜私人影院| 精品亚洲porn| 色婷婷综合五月| 亚洲丝袜自拍清纯另类| 在线观看一区二区精品视频| 亚洲一区在线观看视频| 精品国产免费视频| 国内成人自拍视频| 亚洲自拍都市欧美小说| 亚洲一区国产视频| 日本特黄久久久高潮| 午夜精品福利在线| 日韩丝袜美女视频| 色视频成人在线观看免| 欧美一区二区在线免费播放| 欧美一区二区三区视频在线| 欧美精品一区二区三区在线| 欧美自拍偷拍午夜视频| 欧美人牲a欧美精品| 久久久久久一级片| 亚洲久草在线视频| 国产精品自产自拍| 精品国产乱码久久久久久蜜臀 | 精品久久一区二区三区| 国产精品一区三区| 亚洲伦在线观看| 精品国产一区久久| 欧美午夜寂寞影院| 国产精品18久久久久久久久| 一区二区三区在线免费视频| 精品国产亚洲一区二区三区在线观看| 99视频在线精品| 国产又黄又大久久| 午夜影院久久久| 成人免费视频在线观看| 欧美xxxxx牲另类人与| 91亚洲精品一区二区乱码| 精品一区二区三区在线观看国产| 亚洲福中文字幕伊人影院| 国产精品国产三级国产有无不卡| 欧美一级欧美三级| 欧美日韩国产精品自在自线| 色屁屁一区二区| 97久久精品人人做人人爽50路| 国产精品影视网| 国模一区二区三区白浆| 奇米影视一区二区三区小说| 亚洲高清免费观看高清完整版在线观看 | 欧美一区二区三区在| 欧美三级一区二区| 欧美亚洲国产一区二区三区|