国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

免費的sniffer--sniffit
2005-12-05   

Sniffit是由Lawrence Berkeley Laboratory開發的可以在Linux、Solaris、SGI、NT等各種平臺運行的網絡監聽軟件,它主要針對TCP/IP協議的不安全性,對運行該協議的機器進行監聽。和所有的Sniffer一樣,數據包必須經過運行Sniffit的機器才能被監聽,因此,Sniffit只能夠監聽同一個網段上的機器。
由于Sniffit安裝簡便、功能強大,目前已成為黑客在UNIX中的首選Sniffer。在對網上一些被人侵的主機進行安全檢測時,經常發現相當多的被人侵主機已經被黑客安裝了Sniffit。
Sniffit的另一特點是能夠自由地為其增加某些插件以實現額外功能,這在后面會專門介紹。
1.安裝
(1)用 tar zvfx sniffit.*.*.*.tgz將下載的sniffit.*.*.*.tgz解壓縮到你想要的目的文件夾,如果版本是0.3.7的話,你會看到該目錄下出現一個Sniffit.0.3.7的目錄。
(2)打開Sniffit.0.3.7目錄。
(3)執行/configure && make命令,只要在這個過程中終端上沒有意外的錯誤信息出現,就算編譯成功了一可以得到一個二進制的Sniffit文件,直接運行它即可。
(4)最后用make clean命令清除掉臨時文件。
2.使用方法
Sniffit有如下一些命令選項:
-V: 顯示版本信息
-t<ip nr/name>:讓程序去監聽指定流向某IP的數據包
-s<ip nr/name>:讓程序去監聽從某IP流出的IP數據包,可以使用@通配符,如-t 199.145.
@
-i:顯示出窗口界面,能查看當前在所屬網絡上進行連接的機器
-I:擴展的交互模式,忽略所有其他選項,比一i強大得多
-C<file>:利用腳本來運行程序
-F<device>:強制使程序使用網絡硬盤
-n:顯示出假的數據包。如果使用ARP、RARP或者其他不是P的數據包也會顯示出來
-N:只運行plugin時的選項,使其他選項失效
下面是在-I模式下無法工作的參數:
-b:同時做-t和-s的工作
-d:將監聽所得內容顯示在當前終端——以十六進制表示
-a:將監聽所得內容顯示在當前終端——以ASCll字符表示
-X:打印 TCP包的擴展信息
(SEQ、ACK、Flags),可以與-a、-d、-s、-t、-b一起運作。注意:它是通過標準來輸出到屏幕的,如果只用-t、-s、-b 而沒有其他參數配合的話,不會被寫人文件
-R<file>:將所有通信記錄在文件中
-r<file>:這一選項將記錄文件送往Sniffit,它需要-F的參數配合指明設備假設用'eth0'(第一塊網卡)來記錄文件,必須在命令行里加上'-F eth0'或'-F eth',遇到不認識的字符時用指定的字符代替
-P<protocol>:定義監聽的協議,默認為TCP也可以選 IP、ICMP、UDP
-p<port>定義監聽端口,默認為全部
-l<length>:設定數據包大小,默認是300字節
-M<Plugin>:激活插件
還有一些在一I、一i模式下使用的參數:
-D<device>:所有的記錄會被送到這個磁盤上在一C模式下使用的參數:
-L<logparam>:其中logparam可以是如下的內容:
raw:輕度
norm:常規
telnet:記錄口令(端口23)
ftp:記錄口令(端口21)
mail:記錄信件內容(端口25)
這些參數可以組合使用,如 telnet ftP mail norm等。
(1)圖形仿真界面:
用上面提到的一i選項,可以進人圖形界面的Sniffit,即直接輸人 sniffit -i,就會出現一個窗口環境,從中可以看到自己所在的網絡中有哪些機器正在連接,使用什么端口號。其中可用的命令如下:
G:產生數據包,正常情況下只有UDP協議才會產生,執行此命令要回答一些關于數據包的問題
N:產生一個小窗口,包括TCP、IP、ICMP、UDP等協議的流量
R:刷新屏幕,重新顯示正在連接的機器
Q:退出窗口環境,結束程序
F1:改變來源網域的IP地址,默認為全部
F2:改變目的網域的IP地址,默認為全部
F3:改變來源機器的端口號,默認為全部
F4:改變目的機器的端口號,默認為全部
(2)使用示例:
假設在一個子網中有兩臺主機,一臺運行了Sniffit,為 sniffit.com,另一臺的IP地址是 66.66.66.7我們稱之為target.com,按下列步驟操作:
1、檢查Sniffer是否能運行:
sniffit:~/#sniffit-d-p 7 -t 66.66.66.7
并且打開另一個窗口:
sniffit:~/$telnet target.com 7
應該可以看到Sniffit將遠程登錄到對方7號端口 echo服務的包捕獲了。
2、截獲target.com上的用戶密碼:
sniffit:~/# sniffit-p 23 -t 66.66.66.7
意思是只監聽TELNET(23)端口的包。
3、如果target.com主機的根用戶聲稱有陌生的FTP連接并且希望記錄其動作:
Siffit:~/# sniffit -p 21 -1 0 -t 66.66.66.7
4、閱讀所有進出 target.com 的信件:
sniffit:~/# sniffit -p 25 -1 0 -b -t 66.66.66.7 &
或者
sniffit:~/# sniffit -p 25 -1 0 -b -s 66.66.66.7 &
5、有錯誤發生時截獲控制信息:
sniffit:~/# sniffit -P icmp -b -s 66.66.66.7
6、監聽所有從66.66.66.7進出的包,對其進行完全監視:
sniffit:~/# sniffit -P ipicmptcp -p 0 -b -a -d -x -s 66.66.66.7
7 、用more 66* 命令讀取用下列方式記錄的密碼:
sniffit:~/# sniffit -p 23 -A . -t 66.66.66.7
或者
sniffit:~/# sniffit -p 23 -A^-t dummy.net
(3)高級應用
1、用腳本執行
這是配合選項-c的,其執行方法也很簡單,比如以下列方式編輯一個叫Sh的文件:
select from host 180.180.180.1
select to host 180.180.180.10
seleCt both Port 21
然后執行:sniffit -c sh
說明:監聽從180.18O.180.1送往180.180.180.10的數據包,端口為 FTP口。
2、插件
要獲取一個插件是很簡單的,只需將它放入sniffit的目錄下,并且用如下方式編輯sn_plugin.h 文件:
#define PLUGIN1_NAME "My plugin"
#define PLUGIN1(X) main_plugin_function(x)
#include "my_plugin.plug"
其中:
l)可以讓Plugin 從0~9,所以從PLUGINO_NAME……不必是連續的。
2)#include。"my_plugin.plug",這是自己的插件源代碼放置的地方。
3.插件TOD
TOD是Sniffit最有名的一個插件,TOD是Touch Of Death的縮寫,因為它可以輕易地切斷一個TCP連接。其原理是向一個TCP連接中的一臺主機發送一個斷開連接的IP包,將這個IP包的RST位置設為1,便可以了。
安裝TOD需要將下載的tod.tar.gz 拷貝到sniffit所在目錄下,解壓安裝后,用 In -s tod sniffit_key5命令將這個程序與F5鍵連接起來,想切斷哪臺機器的話,只要在窗口中將光標指到需要斷線的機器上并按下F5鍵。當然,你也可以自由地定義成其他的F功能鍵,但是 F1~F4不行,因為它們已經被定義過了。
4 Sniffit的 NT版本
Sniffit 0.3.7推出了NT版本,同時也支持Windows 2000。安裝 NT版的 Sniffit需要WinPcap包,這是一個與lib圳ap類似的包,支持Win 32平臺,可以進行信息包捕獲和網絡分析,是基于Unix的libpcap 和BPF(Berkeley分幀過濾器)模型的包。它包括內核級的包過濾驅動程序、低級動態連接庫Packet.dll)和高級系統無關性庫(libpcap,基于0.4a6版本)。
這個WinPcap信息包捕獲啟動程序,可把設備sg動增力在Windows 95、Windows 98、Windows NT和Windows 2000上,可以捕獲和發送通過原始套接口的信息包(raw packets),Packet.dll是一個能用來直接訪問BPF驅動程序的API,可以從網上找到。
下面是sniffit在NT中的安裝步驟:
(1)下載 Packet.exe程序后開始安裝。
(2)打開控制面板,雙擊“網絡和撥號連接”圖標,再打開“本地連接”圖標,并選擇“屬性”選項。
(3)在顯示的對話框中選擇“安裝”,安裝網絡組件。
(4)在出現的對話框中選擇“協議”,單擊“增加”。
(5)在出現的對話框中選擇“從磁盤安裝”,選擇正確路徑,就是剛才解壓的網絡設備驅動程序(這個文件夾中必須包含Packet.inf和packet.sys)的地方,再選擇“確定”。
(6)選擇“Packet capture Driver v X.XX”,并按照指示完成安裝,這一步驟需要將NT系統盤放人光驅。
(7)查看網絡組件中有沒有 Packet capture Driver v X.XX這一行,有的話說明這個驅動程序已經建立并綁定了網絡接回。
(8)重新啟動計算機。
(9)解壓sniffit_nt0.3.7beta,就可以直接使用了,具體使用方法和前面講過的Unix版的Sniffit一樣。

熱詞搜索:

上一篇:SNIFF原理解析
下一篇:Sentinel:一個小巧的anti-sniffer工具

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美激情综合亚洲一二区| 国产精品一区二区在线观看| 国产女优一区| 影音先锋国产精品| 亚洲综合电影一区二区三区| 欧美一二三视频| 欧美.日韩.国产.一区.二区| 国产一级揄自揄精品视频| 91久久国产综合久久| 99精品福利视频| 欧美日本成人| 亚洲欧洲综合| 猛男gaygay欧美视频| 狠久久av成人天堂| 午夜视频久久久| 欧美日韩国产二区| 一区二区欧美视频| 欧美四级在线观看| 亚洲欧美日韩综合| 亚洲欧美日韩一区二区| 国产精品免费网站在线观看| 国内揄拍国内精品久久| 久久国产视频网| 国产欧美日韩在线观看| 欧美一区久久| 国产精品视频免费观看| 亚洲欧美综合网| 国内综合精品午夜久久资源| 久久久久久久尹人综合网亚洲| 欧美日韩中文在线观看| 亚洲直播在线一区| 欧美诱惑福利视频| 久久精品国产成人| 欧美激情国产精品| 欧美日韩国产不卡| 国产日韩欧美综合精品| 亚洲国产成人不卡| 亚洲麻豆av| 欧美在线播放一区二区| 美女日韩欧美| 欧美三级在线| 国内精品嫩模av私拍在线观看| 狠狠操狠狠色综合网| 亚洲午夜女主播在线直播| 欧美一区二区三区男人的天堂| 牛牛国产精品| 国产精品综合| 一本大道久久a久久精二百| 欧美专区一区二区三区| 欧美天天影院| 精品51国产黑色丝袜高跟鞋| 亚洲精品在线电影| 久久精品国产视频| 国产欧美成人| 亚洲综合色噜噜狠狠| 久久尤物视频| 国内精品免费在线观看| 午夜在线a亚洲v天堂网2018| 欧美三级不卡| 正在播放欧美一区| 国产精品久久久免费| 亚洲精品国产精品乱码不99按摩| 久久视频一区二区| 国模叶桐国产精品一区| 久久精品欧美日韩| 在线免费精品视频| 欧美一区二区视频观看视频| 国产精品美女久久久| 午夜精品国产| 国产精品高潮呻吟| 亚洲永久视频| 精品999日本| 欧美日韩a区| 香港久久久电影| 在线观看视频免费一区二区三区| 一区二区高清在线观看| 国产精品无码专区在线观看| 欧美伊人久久| 一区二区av在线| 国内外成人在线视频| 欧美大片91| 欧美在线免费观看亚洲| 亚洲欧美日韩国产一区| 国产精品sss| 欧美日韩日本视频| 久久综合九九| 欧美影院成人| 亚洲综合清纯丝袜自拍| 亚洲乱码国产乱码精品精98午夜| 国产精品亚洲精品| 欧美成人网在线| 久久精品视频va| 亚洲欧美在线免费| 亚洲日韩欧美视频| 国语精品中文字幕| 国产精品入口66mio| 欧美日韩的一区二区| 久久综合狠狠综合久久激情| 欧美与黑人午夜性猛交久久久| 亚洲二区在线视频| 精品91免费| 韩国av一区二区| 国产日韩在线一区| 欧美午夜无遮挡| 欧美猛交免费看| 欧美人与禽猛交乱配| 欧美精品一级| 久久久久国产精品麻豆ai换脸| 最近中文字幕日韩精品 | 欧美日韩亚洲成人| 先锋a资源在线看亚洲| 91久久国产综合久久蜜月精品| 国产一区二区三区久久 | 欧美在线高清视频| 在线中文字幕一区| 亚洲深夜福利网站| 亚洲午夜电影网| 午夜欧美大片免费观看| 久久国产色av| 久久久久久一区二区三区| 久久婷婷蜜乳一本欲蜜臀| 另类专区欧美制服同性| 欧美精品v日韩精品v韩国精品v | 欧美人与禽性xxxxx杂性| 国产精品久久久久aaaa| 欧美视频一区在线| 国产欧美亚洲视频| 国产在线精品二区| 亚洲精品美女免费| 亚洲欧美日韩精品一区二区| 欧美一级大片在线免费观看| 久久在线视频| 欧美激情欧美狂野欧美精品| 国产精品中文在线| 亚洲黄色在线观看| 久久综合狠狠综合久久综青草| 欧美日韩在线不卡| 夜夜精品视频| 欧美日韩精品在线观看| 亚洲欧洲精品一区二区精品久久久| 欧美专区中文字幕| 国产乱码精品一区二区三区av| 亚洲伦伦在线| 欧美巨乳在线| 亚洲欧美激情一区二区| 老鸭窝毛片一区二区三区| 国产一区二区日韩精品欧美精品| 一区二区三区av| 欧美视频中文一区二区三区在线观看 | 欧美午夜电影完整版| 一本一本久久a久久精品牛牛影视| 欧美福利在线观看| 亚洲视频免费在线| 亚洲国产成人高清精品| 欧美精品国产精品日韩精品| 日韩一级精品| 欧美色图首页| 亚洲午夜一区| 伊人影院久久| 国产精品一区一区| 欧美美女喷水视频| 欧美亚洲三级| 一本色道久久综合亚洲精品小说 | 欧美激情综合五月色丁香小说| 在线视频你懂得一区| 在线免费观看成人网| 国产女同一区二区| 欧美日韩精品二区第二页| 久久国产天堂福利天堂| 中日韩午夜理伦电影免费| 在线观看日韩av先锋影音电影院| 欧美日韩在线一区二区| 欧美精品自拍| 欧美精品久久99| 欧美成人综合在线| 久久久蜜桃一区二区人| 亚洲日韩中文字幕在线播放| 尹人成人综合网| 亚洲一级高清| 亚洲国产精品va在线看黑人动漫| 亚洲七七久久综合桃花剧情介绍| 亚洲午夜精品国产| 亚洲麻豆av| 亚洲一区久久| 亚洲欧美日韩一区二区在线 | 午夜精品国产更新| 午夜亚洲福利| 久久夜色精品国产| 欧美日韩在线电影| 国产一区二区三区在线观看免费视频 | 欧美理论电影网| 国产伦精品一区二区| 欧美日韩一区二区在线视频| 国产精品永久免费| 亚洲看片网站| 久久久国产精彩视频美女艺术照福利| 免费短视频成人日韩| 欧美午夜寂寞影院| 亚洲伦理在线观看| 欧美激情精品久久久久久久变态|