假设我们已经通过某种 *** 成功的攻人了 Solaris 主机 202.11.22.33(本文隐藏了实际 IP地址,下同)并且获得这台主机上的更高root权限。那么,现在我们就可以在这台主机上使用Sniffer来嗅探此网段上传输的密码。
1.Snoop简介
在Solaris系统中有一个默认安装的Sniffer软件叫做Snoop,所以没有必要重新安装其他的Sniffer了,可以直接使用Snoop来进行嗅探。下面简要介绍一下Snoop的使用 *** 。
Snoop 是一个命令行的软件,它的使用 *** 为:Snoop[选项][过滤条]
其中选项包括:
[-a]# 在 audio上监听
[-d device]# 设置的监听设备
[-s snaplen]# 将包截短
[-c count]#设置捕获包的数量
[-P]#关闭混杂模式
[-D]# 报告掉包
[-S]#报告包大小
[-i file]#从文件读人记录
[-o file]#把捕获情况存人文件
[-n flle]#从文件读人域名表
[-N]# 创建域名表
[-t r|a|d]#设置时间,可以为相对或绝对时间
[-v]#详细的包信息显示
[-V]#显示所有包信息
[-p first[,last] ]#显示指定的包
[-x offset[,length] ]# 显示 16进制数据
[-C]# 显示包过滤码
其中最常用的选项是-o和-c,通过一o选项可以把捕获情况输出到一个文件中,否则会显示在屏幕上。通过-c可以设置要捕获包的数量,否则就会无限制地捕获传输的包。
Snoop的重点在于设置过滤条件,所谓过滤条件就是我们要捕获什么样的包,因为以太网上传输的数据量一般是相当大的,所以不能捕获所有传输的包,否则会无法找到我们要的信息,于是我们就设置一个过滤条件,只捕获我们要的包,例如含有密码的包。
过滤条件主要包括from、to、net和 port。其中from是指从特定主机发送过来的包,to是指发送到特定主机的包,net是来自或发往特定 *** 的包,port是指来自或发往特定端口的包。这些过滤条件可以通过and(且关系)、or(或关系)和not(非关系)来进行组合。例如,下面Snoop命令捕获所有来自192.168.3.12地址的DNS和NFS包:
snoop from 192.168.3.12 port domain or rpc nfs
2.SnooP攻击实例
假设我们已经通过某种 *** 成功的攻人了Solaris主机 202.11.22.33(本文隐藏了实际IP地址,下同)并且获得这台主机上的更高root权限。那么现在我们就可以在这台主机上使用Snoop来嗅探此同段上传输的密码。
首先我们使用find命令查找一下此主机上的Snoop安装在哪里:
上年9月份的情况下逐渐,手机上实名执行距今近几个月,依照国家工信部方案,截止去年年底的情况下,电话卡实名客户应当早已超出90%。但如今依然是不可以完成100%的实名认证率,为了更好地可以进一步的提升手...
方法一、 右击桌面空白,将鼠标放到“查看”上面,这时候我们就可以选择合适的图标大小了 方法二、 再来一个简单方法,按住CTRL,再滑动鼠标,现在看看桌面图标能不能变大变小呢? ...
可以汇报我吗 感谢你拉 嘉兴市 区号0573 邮编314000 嘉兴市 314000 南湖 314001 塘汇,七星 314003 大桥,步云 314004 新丰,竹林 314005 凤桥...
广州兼职外围模特群【卫迎春】,上海是一座成功人士的聚集地,对商业模特的需求也是比较大的,今天明星商务分享模特访梦,年龄女 32,婚姻:未婚,学历:高中,气质:清纯美女,清新萝莉,童颜少女广州兼职外围模...
双十二即将来临,最近被京东红包活动刷屏了,作者介绍了自己是如何运用产品思维加运营手法领取红包的。 前两天,京东双十二红包活动刷屏,作为一个“狗厂”产品人,还是想谈谈对于这次活动我的一些零碎感受,...
1877年哈特福德大学建校,建校历史悠久,今天我们就为大家介绍一下这所大学的奖学金申请情况,希望对大家有所帮助。 1957年,哈特福德艺术学院、史崔顿学院及哈特音乐学院三所大学合并成立新的大学,...