国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Sentinel:一個小巧的anti-sniffer工具
2005-12-05   

今天早上一個朋友問我,說啥工具發現網絡中被嗅探的比較好,我說ISS的anti-Sniffer不行嗎,他說太慢!后來記起來以前逛網路的時候看到過這樣的一個程序,也是antisniffer類型的,所以又把其找了出來.
Sentinel主要是設計思想是portable,arrcurate implementation,就是說小巧點,精確實現幾個熟知的雜亂方式探測技術。其中Sentinel支持三種方法的遠程雜亂探測模式:DNS測試,Etherping測試,和ARP測試,其中還有一種ICMP ping Latency(ICMP PING反應時間)正在開發中。
此程序需要Libnet和libpcap庫來支持,大家可以到下面的地址去下載:
LIbnet 1.0: http://www.packetfactory.net/Projects/libnet
libpcap 0.4: ftp://ftp.ee.lbl.gov/libpcap-0.4.tar.Z
首先說下它其中使用的三種模式:
--ARP測試模式:
這種方法是采用發送一個ARP請求,其中包含所有正確
信息除了偽造的目標主機MAC硬件地址給我們的目標主機,這樣如果目
標主機沒有處于雜亂模式,它將不會理睬這些信息包,因為這些信息包
其認為不是指定給它們的,所以不會進行響應和回復,但如果此目標機器
處于雜亂模式,ARP請求就會發生并進行內核處理,通過機器的回應信息
我們就可以知道其處于雜亂模式。這種方法結合內核的特性來查看機器
的運作狀態,請看下面的Etherping 測試模式。

-- DNS測試模式:
DNS測試主要是針對網絡數據收集工具能執行IP到名字
反轉解析來提供DNS名字來代替IP地址(The DNS tests operate on
the premise that many attacker network data gathering tools
perform IP to name inverse resolution to provide DNS names in
place of IP addresses)。在執行反轉查詢中,工具會從被動網絡工具
模式轉變為主動網絡工具,而那些沒有監視網絡書記的工具就不會去解析
信息包中的IP地址。利用這種信息,ANTI SNIFFER工具可以自身在本地主機
中變為雜亂模式并在我們網絡中發送無數個偽造的主機,這樣,ANTI SNIFFER
工具就可以嗅探DNS請求來查看目標是否在請求解析那些不存在主機。
--Etherping 測試模式:
Etherping 測試模式依賴于目標主機的內核,也就所謂的內核測試。
在通常情況下,硬件網絡接口卡過濾和丟棄那些MAC地址不同于自己機器
上的MAC地址的信息包或者不是廣播Ethernet 地址的地址。就是說信息包
是正確和實際的Ethernet地址或者是廣播Ethernet地址,接口就會把這些
地址COPY和傳遞給內核進行進一步處理。

但某些系統假定包含在以太幀中的數據包含某個目標主機中正確的IP地址
或者廣播地址,但具有不同于本地主機的MAC地址,當NIC設置為雜亂模式,
發送給目標主機的每個數據包它還是傻傻的傳遞給操作系統進行分析。這
樣通過發送包含正確IP地址和不正確MAC地址的ICMP ECHO包給要檢測的
主機,如果目標主機回應了我們的請求,我們就知道其處于雜亂模式了。

多種LINUX內核存在這種問題,其中NETBSD也可以利用這個問題來檢測
雜亂模式,但需要使用廣播地址的信息包,這種信息包使用帶偽造ether
幀的IP地址,如66:66:66:66:66:66.
關于WINDOWS95,98,NT的操作系統在雜亂模式中確實是檢查信息包
ETHER地址的,如果信息包的NIC ETHER地址符合本地主機就讓堆棧來處理。
但WINDOWS對廣播的ether信息包存在問題,在普通環境下,如機器不在
雜亂模式下,NIC只把含有起本身MAC地址的信息包或者ether地址是
ff:ff:ff:ff:ff:ff傳遞給內核。但當在雜亂模式中驅動程序是檢查
ETHER地址,但它只檢查ETHER地址的第一個八未組是否為Oxff就來判斷
信息包是否為廣播或者其他,因此如果我們建立一個包含EHTER地址為
ff:00:00:00:00:00的IP正確的信息包并發送給目標機器,如果其進行
了響應的回應,就表示起處于雜亂模式。
但對WINDOWS的這種方法是依賴于所用的驅動程序的,默認的微軟驅動
程序有此特性并且大多數供應商的驅動程序也有此特性,但某些NIC
過濾廣播只是依靠第一個八為組,所以這些卡不適合此方法。
--網絡和機器的反應時間測試(也可以說ICMP PING反應時間):
這種模式是比較有效的測試方法,依據是靠對操作系統的影響來測試。
但其中的壞處就是這些測試會在短期內產生一些
多數量的網絡通信。
這些測試假定當網絡卡不處于雜亂模式時提供硬件過濾,這樣的話,信息
包不是指定給本身機器的將被網絡卡丟棄。當在這中情況下,在網絡通信
信息量將動態增長對操作系統的影響很小,相反的處于雜亂狀態的機器由于不
對這層進行過濾,就把這些信息傳遞給系統或者用戶模式進行過濾,會對
操作系統產生比較大的影響。簡單的說,我們先正常情況下PING一機器,
再我們構建很多偽造的TCP連接來ping程序來ping目標,并且注意RTT(round
trip time),這樣處于雜亂模式的機器由于會處理這些垃圾信息包,并
影響系統并導致網絡反映時間增加,然后來比較各個RTT,經過多次測試和
人工判斷就能決定目標機器上是否存在SNIFFER。
Sentinel是根據這些方法來進行測試的程序,是有源代碼形式發放的。使用于
OPENBSD 2.6 ;FREEBSD 3.X;NETBSD 1.4.1;LINUX2.2.X平臺。
編譯后使用方法為:
#./sentinel -t 192.168.0.1 -a    是ARP測試。
#./sentinel -t 192.168.0.1 -e    是etherping test;
#./sentinel -t 192.168.0.1 -f 1.1.1.1 -d 是DNS測試;
#./sentinel -t 192.168.0.1 -f 1.1.1.1 -d -a -e 是允許所有模式進行測試;
----------------------------------------------------------------------
參考:1,http://www.sentinel.net/projects/sentinel/  的README;
2,http://www.l0pht.com/antisniff/tech-paper.html

熱詞搜索:

上一篇:免費的sniffer--sniffit
下一篇:Sniffit 0.3.7 FOR NT的安裝和示例

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产欧美一区在线| 精品一区二区三区久久久| 精品少妇一区二区三区| 久久久亚洲综合| 韩国av一区二区三区| jlzzjlzz亚洲日本少妇| 自拍偷拍国产亚洲| 国产精品白丝jk白祙喷水网站| 欧美性受xxxx黑人xyx性爽| 欧美丝袜丝交足nylons图片| 热久久国产精品| 91久久香蕉国产日韩欧美9色| 亚洲欧美另类久久久精品| 成人美女视频在线看| 天堂va蜜桃一区二区三区漫画版| 91精品国产综合久久小美女| 国产精品一线二线三线精华| 综合色中文字幕| 在线观看日韩精品| 国产在线精品一区二区| 亚洲欧洲av在线| 制服丝袜日韩国产| 中文字幕在线免费不卡| 日本精品一区二区三区高清| 成人一级视频在线观看| www.日韩在线| 综合久久一区二区三区| 精品午夜久久福利影院| 国产精品久久久99| 中文字幕欧美日韩一区| 久久久久久久久蜜桃| 午夜影院在线观看欧美| 精品一区二区三区在线视频| 久久亚洲欧美国产精品乐播| 亚洲人123区| 欧美精品视频www在线观看 | 欧美体内she精高潮| 亚洲午夜久久久久| 91丨九色丨黑人外教| 麻豆91在线看| 国产精品成人免费在线| 亚洲日韩欧美一区二区在线| 国产精品国产三级国产aⅴ原创| 在线区一区二视频| 久久久久久免费毛片精品| 福利电影一区二区| 亚洲美女视频在线观看| 国产午夜久久久久| 色综合亚洲欧洲| 奇米亚洲午夜久久精品| 中文字幕在线一区免费| 成人国产精品免费观看动漫| 日韩影视精彩在线| 亚洲国产一区视频| 精品国免费一区二区三区| 欧美日本国产视频| 欧美自拍偷拍一区| 欧美日韩一区二区三区在线看| 久久精品国产免费看久久精品| 久久久www成人免费毛片麻豆| 欧美国产成人精品| 日韩高清不卡一区二区三区| 韩日精品视频一区| 亚洲制服欧美中文字幕中文字幕| 极品少妇xxxx精品少妇偷拍| 91在线一区二区| 国产亚洲1区2区3区| 激情五月婷婷综合网| 国产女人aaa级久久久级| 不卡的电视剧免费网站有什么| 亚洲午夜电影网| 日韩视频一区在线观看| 国产一区二区看久久| 精品入口麻豆88视频| 久久99精品久久久久久动态图 | 在线观看亚洲一区| 中文幕一区二区三区久久蜜桃| 欧美日韩性生活| 性欧美疯狂xxxxbbbb| 欧美色精品天天在线观看视频| 日韩精品每日更新| 日韩欧美123| 国内一区二区在线| 亚洲丝袜美腿综合| 成人高清视频在线| 中文字幕av在线一区二区三区| 床上的激情91.| 日韩欧美中文一区| 91麻豆文化传媒在线观看| 欧美亚洲综合久久| 日韩一区二区三区精品视频| 国产成人在线观看免费网站| 91福利视频在线| 麻豆精品视频在线观看免费| 中文字幕在线观看一区二区| 欧美第一区第二区| 欧美美女bb生活片| 成人av免费网站| 成av人片一区二区| 国产在线不卡一卡二卡三卡四卡| 日韩成人dvd| 在线区一区二视频| 国产视频不卡一区| 国产成人av电影在线| 日韩一区二区在线看片| 日韩精品三区四区| 99精品久久久久久| 欧美一区二区三区啪啪| 国产乱子轮精品视频| 91精品国产综合久久久久久漫画| 亚洲专区一二三| 色综合久久中文综合久久牛| 亚洲女人小视频在线观看| 欧美视频在线观看一区二区| 日韩激情一二三区| 视频一区欧美日韩| 亚洲宅男天堂在线观看无病毒| 亚洲福利视频三区| 亚洲精品美腿丝袜| 亚洲成a天堂v人片| 亚洲女人小视频在线观看| 久久精品亚洲乱码伦伦中文| 欧美区一区二区三区| 国内精品久久久久影院一蜜桃| 伊人夜夜躁av伊人久久| 日韩欧美一二区| 中文字幕国产一区| 国产精品久久久久7777按摩| 久久日一线二线三线suv| 日韩欧美一级二级| 色天天综合色天天久久| 精品一区二区三区不卡| 亚洲精品久久久久久国产精华液| 制服丝袜在线91| 欧美色精品天天在线观看视频| 不卡影院免费观看| 国产高清不卡一区二区| 国产一区二区在线影院| 久久91精品久久久久久秒播| 亚洲大片免费看| 丝袜亚洲精品中文字幕一区| 亚洲va国产天堂va久久en| 亚洲不卡av一区二区三区| 国产一区二区调教| 国产精品一区二区x88av| 国产不卡视频在线播放| 成人激情开心网| 在线观看中文字幕不卡| 91国产免费观看| 日韩精品一区二区三区视频| 久久综合九色综合97婷婷女人| 久久精品视频免费| 国产原创一区二区| 亚洲福利一二三区| 经典三级视频一区| 91在线视频观看| 色偷偷久久人人79超碰人人澡| 日韩视频免费观看高清完整版| 久久久久综合网| 亚洲视频在线一区| 丝袜a∨在线一区二区三区不卡| 国模无码大尺度一区二区三区| 91在线视频免费91| 国产亚洲综合性久久久影院| 亚洲一区二区黄色| 成人黄色a**站在线观看| 51午夜精品国产| 亚洲国产精品视频| 亚洲v精品v日韩v欧美v专区| 国产高清亚洲一区| 欧美精品久久一区| 伊人一区二区三区| 成人黄色电影在线| 免费在线成人网| 正在播放亚洲一区| 亚洲国产一区在线观看| 99久久精品国产一区二区三区| 精品国产乱码久久久久久闺蜜| 一区二区三区四区高清精品免费观看 | 欧美a级理论片| 欧美最猛性xxxxx直播| 国产亚洲欧美一区在线观看| 国产精品福利影院| 日韩中文欧美在线| www.日本不卡| 国产亚洲欧美日韩在线一区| 午夜国产不卡在线观看视频| 一本大道久久精品懂色aⅴ| 国产拍欧美日韩视频二区| 亚洲一区二区四区蜜桃| 色999日韩国产欧美一区二区| 久久蜜桃av一区二区天堂| 免费看黄色91| 欧美精品色一区二区三区| 亚洲第一综合色| 7777精品久久久大香线蕉 | 国产精品99久久久久久有的能看| 91精品国产欧美一区二区| 看电视剧不卡顿的网站| 国产精品嫩草影院com|