国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

Sentinel:一個小巧的anti-sniffer工具
2005-12-05   

今天早上一個朋友問我,說啥工具發(fā)現(xiàn)網(wǎng)絡(luò)中被嗅探的比較好,我說ISS的anti-Sniffer不行嗎,他說太慢!后來記起來以前逛網(wǎng)路的時候看到過這樣的一個程序,也是antisniffer類型的,所以又把其找了出來.
Sentinel主要是設(shè)計思想是portable,arrcurate implementation,就是說小巧點,精確實現(xiàn)幾個熟知的雜亂方式探測技術(shù)。其中Sentinel支持三種方法的遠程雜亂探測模式:DNS測試,Etherping測試,和ARP測試,其中還有一種ICMP ping Latency(ICMP PING反應(yīng)時間)正在開發(fā)中。
此程序需要Libnet和libpcap庫來支持,大家可以到下面的地址去下載:
LIbnet 1.0: http://www.packetfactory.net/Projects/libnet
libpcap 0.4: ftp://ftp.ee.lbl.gov/libpcap-0.4.tar.Z
首先說下它其中使用的三種模式:
--ARP測試模式:
這種方法是采用發(fā)送一個ARP請求,其中包含所有正確
信息除了偽造的目標(biāo)主機MAC硬件地址給我們的目標(biāo)主機,這樣如果目
標(biāo)主機沒有處于雜亂模式,它將不會理睬這些信息包,因為這些信息包
其認(rèn)為不是指定給它們的,所以不會進行響應(yīng)和回復(fù),但如果此目標(biāo)機器
處于雜亂模式,ARP請求就會發(fā)生并進行內(nèi)核處理,通過機器的回應(yīng)信息
我們就可以知道其處于雜亂模式。這種方法結(jié)合內(nèi)核的特性來查看機器
的運作狀態(tài),請看下面的Etherping 測試模式。

-- DNS測試模式:
DNS測試主要是針對網(wǎng)絡(luò)數(shù)據(jù)收集工具能執(zhí)行IP到名字
反轉(zhuǎn)解析來提供DNS名字來代替IP地址(The DNS tests operate on
the premise that many attacker network data gathering tools
perform IP to name inverse resolution to provide DNS names in
place of IP addresses)。在執(zhí)行反轉(zhuǎn)查詢中,工具會從被動網(wǎng)絡(luò)工具
模式轉(zhuǎn)變?yōu)橹鲃泳W(wǎng)絡(luò)工具,而那些沒有監(jiān)視網(wǎng)絡(luò)書記的工具就不會去解析
信息包中的IP地址。利用這種信息,ANTI SNIFFER工具可以自身在本地主機
中變?yōu)殡s亂模式并在我們網(wǎng)絡(luò)中發(fā)送無數(shù)個偽造的主機,這樣,ANTI SNIFFER
工具就可以嗅探DNS請求來查看目標(biāo)是否在請求解析那些不存在主機。
--Etherping 測試模式:
Etherping 測試模式依賴于目標(biāo)主機的內(nèi)核,也就所謂的內(nèi)核測試。
在通常情況下,硬件網(wǎng)絡(luò)接口卡過濾和丟棄那些MAC地址不同于自己機器
上的MAC地址的信息包或者不是廣播Ethernet 地址的地址。就是說信息包
是正確和實際的Ethernet地址或者是廣播Ethernet地址,接口就會把這些
地址COPY和傳遞給內(nèi)核進行進一步處理。

但某些系統(tǒng)假定包含在以太幀中的數(shù)據(jù)包含某個目標(biāo)主機中正確的IP地址
或者廣播地址,但具有不同于本地主機的MAC地址,當(dāng)NIC設(shè)置為雜亂模式,
發(fā)送給目標(biāo)主機的每個數(shù)據(jù)包它還是傻傻的傳遞給操作系統(tǒng)進行分析。這
樣通過發(fā)送包含正確IP地址和不正確MAC地址的ICMP ECHO包給要檢測的
主機,如果目標(biāo)主機回應(yīng)了我們的請求,我們就知道其處于雜亂模式了。

多種LINUX內(nèi)核存在這種問題,其中NETBSD也可以利用這個問題來檢測
雜亂模式,但需要使用廣播地址的信息包,這種信息包使用帶偽造ether
幀的IP地址,如66:66:66:66:66:66.
關(guān)于WINDOWS95,98,NT的操作系統(tǒng)在雜亂模式中確實是檢查信息包
ETHER地址的,如果信息包的NIC ETHER地址符合本地主機就讓堆棧來處理。
但WINDOWS對廣播的ether信息包存在問題,在普通環(huán)境下,如機器不在
雜亂模式下,NIC只把含有起本身MAC地址的信息包或者ether地址是
ff:ff:ff:ff:ff:ff傳遞給內(nèi)核。但當(dāng)在雜亂模式中驅(qū)動程序是檢查
ETHER地址,但它只檢查ETHER地址的第一個八未組是否為Oxff就來判斷
信息包是否為廣播或者其他,因此如果我們建立一個包含EHTER地址為
ff:00:00:00:00:00的IP正確的信息包并發(fā)送給目標(biāo)機器,如果其進行
了響應(yīng)的回應(yīng),就表示起處于雜亂模式。
但對WINDOWS的這種方法是依賴于所用的驅(qū)動程序的,默認(rèn)的微軟驅(qū)動
程序有此特性并且大多數(shù)供應(yīng)商的驅(qū)動程序也有此特性,但某些NIC
過濾廣播只是依靠第一個八為組,所以這些卡不適合此方法。
--網(wǎng)絡(luò)和機器的反應(yīng)時間測試(也可以說ICMP PING反應(yīng)時間):
這種模式是比較有效的測試方法,依據(jù)是靠對操作系統(tǒng)的影響來測試。
但其中的壞處就是這些測試會在短期內(nèi)產(chǎn)生一些
多數(shù)量的網(wǎng)絡(luò)通信。
這些測試假定當(dāng)網(wǎng)絡(luò)卡不處于雜亂模式時提供硬件過濾,這樣的話,信息
包不是指定給本身機器的將被網(wǎng)絡(luò)卡丟棄。當(dāng)在這中情況下,在網(wǎng)絡(luò)通信
信息量將動態(tài)增長對操作系統(tǒng)的影響很小,相反的處于雜亂狀態(tài)的機器由于不
對這層進行過濾,就把這些信息傳遞給系統(tǒng)或者用戶模式進行過濾,會對
操作系統(tǒng)產(chǎn)生比較大的影響。簡單的說,我們先正常情況下PING一機器,
再我們構(gòu)建很多偽造的TCP連接來ping程序來ping目標(biāo),并且注意RTT(round
trip time),這樣處于雜亂模式的機器由于會處理這些垃圾信息包,并
影響系統(tǒng)并導(dǎo)致網(wǎng)絡(luò)反映時間增加,然后來比較各個RTT,經(jīng)過多次測試和
人工判斷就能決定目標(biāo)機器上是否存在SNIFFER。
Sentinel是根據(jù)這些方法來進行測試的程序,是有源代碼形式發(fā)放的。使用于
OPENBSD 2.6 ;FREEBSD 3.X;NETBSD 1.4.1;LINUX2.2.X平臺。
編譯后使用方法為:
#./sentinel -t 192.168.0.1 -a    是ARP測試。
#./sentinel -t 192.168.0.1 -e    是etherping test;
#./sentinel -t 192.168.0.1 -f 1.1.1.1 -d 是DNS測試;
#./sentinel -t 192.168.0.1 -f 1.1.1.1 -d -a -e 是允許所有模式進行測試;
----------------------------------------------------------------------
參考:1,http://www.sentinel.net/projects/sentinel/  的README;
2,http://www.l0pht.com/antisniff/tech-paper.html

熱詞搜索:

上一篇:免費的sniffer--sniffit
下一篇:Sniffit 0.3.7 FOR NT的安裝和示例

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧美日韩国产综合精品二区| 久久免费视频网站| 亚洲国产精品久久久久婷婷884 | 亚洲国产精品视频| 午夜视频一区| 性欧美xxxx大乳国产app| 欧美与黑人午夜性猛交久久久| 久久国产欧美| 久久九九精品| 久久国产欧美| 欧美日韩一区二区欧美激情| 国产欧美日韩综合一区在线播放 | 国产综合在线视频| 日韩视频一区二区在线观看| 亚洲欧美日韩第一区| 久久这里只有精品视频首页| 国产精品成人一区二区三区吃奶| 国产视频精品xxxx| 亚洲在线视频观看| 欧美激情中文字幕一区二区 | 欧美成人精品不卡视频在线观看| 欧美视频在线免费看| 亚洲国产高清在线| 久久久久成人精品免费播放动漫| 国产精品毛片在线看| 99在线观看免费视频精品观看| 久久亚洲欧美| 国内精品亚洲| 久久久国产一区二区| 国产日韩欧美不卡| 欧美资源在线| 国内精品视频一区| 欧美午夜a级限制福利片| 欧美日韩精品免费观看视一区二区 | 国产一区二区三区成人欧美日韩在线观看 | 久久久久久久成人| 免费观看在线综合| 国产日韩欧美成人| 亚洲欧美日韩一区二区在线| 欧美日韩亚洲一区二区| 在线视频亚洲欧美| 欧美午夜不卡视频| 午夜国产欧美理论在线播放| 国产欧美日韩视频在线观看| 久久经典综合| 在线观看成人网| 免费影视亚洲| 亚洲人体1000| 欧美日韩中国免费专区在线看| 一本色道久久综合狠狠躁篇的优点| 欧美日韩免费精品| 午夜久久久久久久久久一区二区| 国产真实乱偷精品视频免| 开心色5月久久精品| 亚洲精品乱码久久久久久蜜桃91| 欧美日韩一区自拍| 新狼窝色av性久久久久久| 一区精品在线| 欧美日韩亚洲三区| 久久大逼视频| 一本大道久久a久久综合婷婷| 国产精品视频导航| 欧美成人性生活| 性色av一区二区三区红粉影视| 狠狠色丁香久久婷婷综合_中| 欧美激情一区| 欧美一级淫片播放口| 亚洲精品国精品久久99热一| 国产农村妇女精品一区二区| 欧美激情成人在线视频| 久久成人18免费网站| 一区二区欧美视频| 亚洲福利视频网站| 国产视频精品xxxx| 国产精品成人一区二区艾草| 久久夜色精品一区| 亚洲综合视频网| 亚洲精品国产视频| 影音先锋中文字幕一区二区| 国产精品午夜久久| 欧美日韩另类一区| 欧美超级免费视 在线| 久久精品av麻豆的观看方式| 亚洲免费视频观看| 一区二区三区偷拍| 99视频一区| 99re8这里有精品热视频免费| 日韩系列在线| 永久91嫩草亚洲精品人人| 国产精品久久影院| 欧美日韩亚洲网| 欧美电影在线播放| 欧美1区3d| 欧美91精品| 免费不卡在线视频| 久久精品日韩| 久久久噜噜噜久久中文字免| 欧美影院在线播放| 久久精品国产96久久久香蕉| 欧美一区二区三区免费观看视频| 一区二区三欧美| 在线视频免费在线观看一区二区| 亚洲精品国产精品国自产观看浪潮 | 91久久久久久久久| 在线日本高清免费不卡| 伊伊综合在线| 亚洲成人影音| 午夜欧美大尺度福利影院在线看| 妖精成人www高清在线观看| 亚洲日韩视频| 亚洲精品免费在线播放| 亚洲精品少妇网址| 一区二区三区欧美| 一区二区国产日产| 亚洲综合第一页| 亚洲摸下面视频| 亚洲免费在线精品一区| 性欧美暴力猛交69hd| 午夜精品区一区二区三| 欧美一区视频| 免费成人网www| 欧美视频日韩视频在线观看| 国产精品网站在线| 在线免费观看日韩欧美| 亚洲黄一区二区| 国产精品99久久久久久久久 | 国产综合久久| 最新成人av在线| 亚洲午夜免费福利视频| 欧美诱惑福利视频| 欧美精品v日韩精品v韩国精品v| 欧美色网一区二区| 国产视频久久久久| 亚洲精品日韩一| 西西裸体人体做爰大胆久久久| 榴莲视频成人在线观看| 国产精品jvid在线观看蜜臀| 国产一区二区日韩精品| 亚洲国产精品成人| 香蕉尹人综合在线观看| 麻豆成人av| 国产亚洲欧美日韩在线一区| 亚洲福利视频一区| 午夜精品婷婷| 欧美日韩一区在线播放| 在线观看视频日韩| 欧美一级大片在线观看| 欧美日韩久久精品| 国产亚洲欧洲一区高清在线观看 | 欧美人与禽猛交乱配视频| 国产乱人伦精品一区二区| 亚洲欧洲日产国产综合网| 欧美日本韩国一区二区三区| 欧美日韩视频| 国内精品久久久久久影视8 | 美女视频黄免费的久久| 国产精品观看| 亚洲三级毛片| 久久久亚洲综合| 国产精品视频精品| 亚洲精品资源| 欧美成人在线网站| 在线成人欧美| 久久精品亚洲乱码伦伦中文| 国产精品久久77777| 99精品国产一区二区青青牛奶| 久久只精品国产| 久久亚洲综合色| 欧美aⅴ一区二区三区视频| 国产精品欧美一区喷水 | 欧美日韩国产bt| 狠狠色丁香婷婷综合| 欧美在线影院| 国语自产精品视频在线看| 欧美在线观看视频在线| 国产精品日韩在线播放| 亚洲欧美成人综合| 国产精品久久福利| 中日韩高清电影网| 国产精品久久久久国产精品日日| 亚洲色无码播放| 欧美午夜无遮挡| 亚洲午夜av在线| 国产精品成人午夜| 亚洲尤物精选| 国产日韩欧美另类| 狂野欧美一区| 亚洲全部视频| 欧美日韩高清在线一区| 亚洲午夜成aⅴ人片| 国产人成精品一区二区三| 久久精品一区二区三区不卡牛牛| 精品999在线播放| 老司机免费视频一区二区三区 | 另类av一区二区| 亚洲国产精品一区在线观看不卡| 欧美精品二区三区四区免费看视频| 在线午夜精品| 国产一区视频在线看| 另类av导航|