2022年Sniffer含义及工作原理.docx
《2022年Sniffer含义及工作原理.docx》由会员分享,可在线阅读,更多相关《2022年Sniffer含义及工作原理.docx(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2022年Sniffer含义及工作原理一.有关sniffer及sniffer的含义 sniffers(嗅探器)几乎和internet有一样久的历史了.Sniffer是一种常用的收集有用数据方法,这些数据可以是用户的帐号和密码,可以是一些商用机密数据等等。随着Internet及电子商务的日益普及,Internet的平安也越来越受到重视。在Internet平安隐患中扮演重要角色之一的Sniffer以受到越来越大的关注,所以今日我要向大家介绍一下介绍Sniffer以及如何阻挡sniffer。 大多数的黑客仅仅为了探测内部网上的主机并取得限制权,只有那些雄心勃勃的黑客,为了限制整个网络才会安装特洛伊木
2、马和后门程序,并清除记录。他们常常运用的手法是安装sniffer。在内部网上,黑客要想快速获得大量的账号(包括用户名和密码),最为有效的手段是运用 sniffer 程序。这种方法要求运行Sniffer 程序的主机和被监听的主机必需在同一个以太网段上,故而在外部主机上运行sniffer是没有效果的。再者,必需以root的身份运用sniffer 程序,才能够监听到以太网段上的数据流。谈到以太网sniffer,就必需谈到以太网sniffing。那么什么是以太网sniffer呢?以太网sniffing是指对以太网设备上传送的数据包进行侦听,发觉感爱好的包。假如发觉符合条件的包,就把它存到一个log文件
3、中去。通常设置的这些条件是包含字username或password的包。它的目的是将网络层放到promiscuous模式,从而能干些事情。Promiscuous模式是指网络上的全部设备都对总线上传送的数据进行侦听,并不仅仅是它们自己的数据。依据其次章中有关对以太网的工作原理的基本介绍,可以知道:一个设备要向某一目标发送数据时,它是对以太网进行广播的。一个连到以太网总线上的设备在任何时间里都在接受数据。不过只是将属于自己的数据传给该计算机上的应用程序。利用这一点,可以将一台计算机的网络连接设置为接受全部以太网总线上的数据,从而实现sniffer。sniffer通常运行在路由器,或有路由器功能的主
4、机上。这样就能对大量的数据进行监控。sniffer属其次层次的攻击。通常是攻击者已经进入了目标系统,然后运用sniffer这种攻击手段,以便得到更多的信息。sniffer除了能得到口令或用户名外,还能得到更多的其他信息,比如一个其他重要的信息,在网上传送的金融信息等等。sniffer几乎能得到任何以太网上的传送的数据包。黑客会运用各种方法,获得系统的限制权并留下再次侵入的后门,以保证sniffer能够执行。在Solaris 2.x平台上,sniffer 程序通常被安装在/usr/bin 或/dev书目下。黑客还会奇妙的修改时间,使得sniffer程序看上去是和其它系统程序同时安装的。大多数以太
5、网sniffer程序在后台运行,将结果输出到某个记录文件中。黑客经常会修改ps程序,使得系统管理员很难发觉运行的sniffer程序。以太网sniffer程序将系统的网络接口设定为混合模式。这样,它就可以监听到全部流经同一以太网网段的数据包,不管它的接受者或发送者是不是运行sniffer的主机。 程序将用户名、密码和其它黑客感爱好的数据存入log文件。黑客会等待一段时间 - 比如一周后,再回到这里下载记录文件。讲了这么多,那么究竟我们可以用什么通俗的话来介绍sniffer呢?计算机网络与电话电路不同,计算机网络是共享通讯通道的。共享意味着计算机能够接收到发送给其它计算机的信息。捕获在网络中传输的
6、数据信息就称为sniffing(窃听)。以太网是现在应用最广泛的计算机连网方式。以太网协议是在同一回路向全部主机发送数据包信息。数据包头包含有目标主机的正确地址。一般状况下只有具有该地址的主机会接受这个数据包。假如一台主机能够接收全部数据包,而不理睬数据包头内容,这种方式通常称为混杂 模式。由于在一个一般的网络环境中,帐号和口令信息以明文方式在以太网中传输, 一旦入侵者获得其中一台主机的root权限,并将其置于混杂模式以窃听网络数据,从而有可能入侵网络中的全部计算机。一句话,sniffer就是一个用来窃听的黑客手段和工具。二、sniffer的工作原理通常在同一个网段的全部网络接口都有访问在物理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 Sniffer 含义 工作 原理
限制150内