1. 什么是封包探嗅器 ? 封包探嗅器是一种类似于窃听器的装置.主要是用来探测 *** 上他人的封包内容.就像一个 *** 器一样,可以让FBI(美国联邦调查局)去监听其它人的谈话内容..而"封包探嗅器"这个程序乃是让你去拦截他人的所有封包信息. 无论如何,计算机之间的对谈包含了许多看似杂乱的二进制编码资料,因此 *** 封包探嗅器同样提供了一个叫做"通讯协议分析"的功能,它可以将所有计算机之间所传递的封包信息予以译码及分析,以利我们更加暸解其封包的内容. 2. 封包探嗅器的用途 ? 封包探嗅器程序有两个主要的使用领域 .. 商业类型的封包探嗅器通常被使用于网管维护 *** 上的通讯是否是正常,另一种就是地下类型的封包探嗅器,主要是被用来入侵他人计算机之用..典型的封包探嗅器程序特征包括了<1>自动从 *** 中过滤及转换有用的信息,如使用者名称及密码,让骇客或刽客可用于入侵系统之用.<2>将封包资料转换成人类可易于辨读的格式.<3> *** 环境中通讯失效分析,例如为何A电脑无法与B计算机沟通.<4>探测 *** 环境下的通讯瓶颈.<5>或者是可用来探测有无骇客存在于 *** 上,以防止其入侵.<6> *** 通讯记录,记录下每一笔通讯的资料,此记录可用于暸解骇客入侵的路径. 3. 封包探嗅器是如何工作的 ? 由于以太 *** 是建立在资源共享的概念下,因此所有区域内的计算机都是共享同一条以太网线.这喑喻着所有在这局域 *** 内的计算机沟通都可以被探知.另外由于以太 *** 卡内建了一个称之为"封包过滤器Filter"的功能,它会将不属于它的封包讯息给忽略掉,也就是它会忽略掉与它MAC(Media Access Control)地址不同的封包.但封包探嗅器的程序则会把这项硬件功能给关闭,并将以太 *** 卡设定成"随机处理模式Promiscuous Mode",也就是不做任何封包的过滤,但前提是要在同一个局域 *** 中. 4. 何谓MAC(Media Access Control) 在多部计算机共同分享同一条以太 *** 线的环境下,每台计算机都有一个独一无二的身份验证码,这个身份验证码也就是MAC Address(也就是所谓的 *** 卡实体地址).当每一片 *** 卡被生产出来时, *** 卡生产厂商会付予每片 *** 卡一个流水编号,这个流水编号是不可能重复的.其格式看起像是MAC:00-40-05-A5-4F-9D(例子而己,每片 *** 卡的实体地址都是不一样的,除非生产者有特别用途,才会付予同样的MAC编号) 5. 以太 *** 通讯格式 一个以太 *** 通讯封包标头格式看起来像是.. Destination MAC ->6Bytes Source MAC->6Bytes 08 00->2Bytes 20Bytes IP Header 20Bytes TCP Header Packet CRC->4Bytes Destination MAC与 Source MAC共有12个字节,也就是每个MAC地址有6Bytes*8Bit=48Bits,..这48个Bits的前24Bits是用来验证以太网卡的生产厂商,另24Bits则是用来存放由 *** 卡生产厂商所指定的流水编号(也就 是MAC编号),这可用来保证世界上没有任何一片 *** 卡拥有同一流水编号,除非厂商另有用途…因此我们给予后面这24个bits一个专有名称,叫做"Organizationally Unique Identifier",简称OUI,翻成中文就是组织化单一验证码.其实这个OUI真正也只用到了22Bits,另外的2个Bits是被用来做为其它目地的用途.1个Bit用来指示假如它是一个"Broadcast/Multicast"地址,另外1个Bit用来做为假如它的 *** 卡被重新指定为"Locally Adminis-tered Address". 08 00则是指出紧接着的封包格式是TCP/IP型式的封包(不知有无翻译错误,原文为"The ethertype 0x0800 to indicate that the other end’s TCP/IP stack Should process the frame" ,.TCP及IP的标头同样各有20个Bytes存放着IP及TCP层的标头信息. 它同样附加了4个Bytes于结尾的Checksun/CRC(一种用来验证封包资料在传输的过程中有无任何资料遗失的方式).然后 *** 适配卡把上述的资料以位(0与1)的方式传送到 *** 上,所有在 *** 上的其它 *** 硬件(包括路由器Router’s等硬件)看到这个封包时,首先会去比较这个封包中的Destination MAC地址是否为自己所吻合的MAC地址.假如不吻合,则丢弃这个封包.这些动作都己在 *** 硬件层被执行完成.(也就是你的ISP那边,因为你一上网时,你的ISP主机就会将你的MAC地址给记录下来).当一个Router路由器的以太网 |
假如你有熊掌原始标签,你会发明网站的流量将增加1-5倍,比最初的时间,当熊掌被设置。然而,跟着网站排名影响力的增加,在搜索所有标题时,偶然会呈现无法找到的“原始内容”。 它需要时间来显示,这大概导致原...
专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!微信在我国互联网当中是非常受欢迎的社交平台,走在大街上,几乎每个人都拥有一个微信号。在微信不断的发展中也有了越来越多的新功能。以前...
山东桓台全面推进农村“煤改气”工程 漫画“九宫格”宣传安全用气真实用 央视网消息:今年以来,山东省桓台县全面推进农村“煤改气”工程,新增25000多户天然气用户。“煤改气”工程让广大农村群众...
私家侦探真的什么都可以查的到吗(跟踪请一天需要多少钱)专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!事实上,在现实生活中,男女之间的关系很简单,要么你主动,要么她主动,总有一个...
为何秃鹫像书桌(了解为何秃鹫有点像书桌吗) 一 六年前的小萱碰到了她的五好男人――H老先生,小萱随意,坦率,敢想敢做,可就这样一个不害怕好勇斗狠的女孩,在碰到H老先生以后居然开始了悠长的单恋岁月。H老...
鬼谷子:欲成大事者,需要见微知著,一叶落而知天下秋 《红楼梦》中黛玉教给香菱学诗的方法是“细心、揣摩、透熟”,即微探究。 微探究就是能从细微处发现问题,结合自己的知识储备,在“仔细揣摩熟透...