假设我们已经通过某种 *** 成功的攻人了 Solaris 主机 202.11.22.33(本文隐藏了实际 IP地址,下同)并且获得这台主机上的更高root权限。那么,现在我们就可以在这台主机上使用Sniffer来嗅探此网段上传输的密码。
1.Snoop简介
在Solaris系统中有一个默认安装的Sniffer软件叫做Snoop,所以没有必要重新安装其他的Sniffer了,可以直接使用Snoop来进行嗅探。下面简要介绍一下Snoop的使用 *** 。
Snoop 是一个命令行的软件,它的使用 *** 为:Snoop[选项][过滤条]
其中选项包括:
[-a]# 在 audio上监听
[-d device]# 设置的监听设备
[-s snaplen]# 将包截短
[-c count]#设置捕获包的数量
[-P]#关闭混杂模式
[-D]# 报告掉包
[-S]#报告包大小
[-i file]#从文件读人记录
[-o file]#把捕获情况存人文件
[-n flle]#从文件读人域名表
[-N]# 创建域名表
[-t r|a|d]#设置时间,可以为相对或绝对时间
[-v]#详细的包信息显示
[-V]#显示所有包信息
[-p first[,last] ]#显示指定的包
[-x offset[,length] ]# 显示 16进制数据
[-C]# 显示包过滤码
其中最常用的选项是-o和-c,通过一o选项可以把捕获情况输出到一个文件中,否则会显示在屏幕上。通过-c可以设置要捕获包的数量,否则就会无限制地捕获传输的包。
Snoop的重点在于设置过滤条件,所谓过滤条件就是我们要捕获什么样的包,因为以太网上传输的数据量一般是相当大的,所以不能捕获所有传输的包,否则会无法找到我们要的信息,于是我们就设置一个过滤条件,只捕获我们要的包,例如含有密码的包。
过滤条件主要包括from、to、net和 port。其中from是指从特定主机发送过来的包,to是指发送到特定主机的包,net是来自或发往特定 *** 的包,port是指来自或发往特定端口的包。这些过滤条件可以通过and(且关系)、or(或关系)和not(非关系)来进行组合。例如,下面Snoop命令捕获所有来自192.168.3.12地址的DNS和NFS包:
snoop from 192.168.3.12 port domain or rpc nfs
2.SnooP攻击实例
假设我们已经通过某种 *** 成功的攻人了Solaris主机 202.11.22.33(本文隐藏了实际IP地址,下同)并且获得这台主机上的更高root权限。那么现在我们就可以在这台主机上使用Snoop来嗅探此同段上传输的密码。
首先我们使用find命令查找一下此主机上的Snoop安装在哪里:
本文导读目录: 1、爱情黑客 歌词 2、求好听的网络歌曲 3、8090《爱情黑客》4分钟时两人初识的英文插曲,歌手名字叫什么 4、有没有好听的网络歌曲? 5、8090爱情黑客那期26分...
法国新总统法国马克龙当地时间10月28日晚公布天地直播电视发言,公布荷兰将推行第二次天地“封城”,以解决日渐恶变的肺炎疫情挑戰。 中国新闻社新闻记者 李洋 摄 材料图:推行夜禁中的法国巴黎香榭丽舍大...
飞鹤智纯奶粉宝宝会喜欢喝吗,飞鹤智纯奶粉会不会挂壁,飞鹤智纯奶粉融化速度怎么样呢,喝了会不会上火,友谊长存小编就来说说吧。 宝贝整体 运输包装好,不担心爆罐污染问题。飞鹤是国产大品牌,随着奶粉国标...
近期微信上一款微信小程序爆火,这一微信小程序也就是新老用户京东商城客户的一个福利app,还不知道的盆友一定要共享给身旁的盆友,这款微信小程序便是——“东小店”!有关东小店很多人不清楚是干什么的,为...
勤奋复习研究生考试的全过程是艰辛的,每一天全是为了更好地那即将来临的研究生考试,大伙儿也会给自己写倒数计时来激励自己,那麼关于考研快到了要发些哪些好呢,我就而言说立刻要研究生考试了语句情绪吧。 考研...
本文导读目录: 1、黑客攻击手机系统的招式一招狠过一招,介绍点黑客攻击路径及其详细原理过程,难道无很有效的反击之招吗? 2、怎样才能成为一个骇客 3、电脑黑客有哪些高明的小技巧? 4、黑客...