7.2.3 *** 嗅探的原理 在介绍Sniffer是怎样工作之前,首先需要明确的一点就是,我们无法在 *** 上找到一点,对计算机 *** 上的所有的通信进行监听。这是因为Internet的连接看起来就像渔民的渔网,通信只是流经一个网眼,没有一个点能看到所有的网眼。Internet被建设成为是“抗中心打击”的——它可以经受任何的“单点失败”。因此,这就阻止了单点的监听。 通常在同一个网段的所有 *** 接口都有访问在物理媒体上传输的所有数据的能力,而每个 *** 接口都还应该有一个硬件地址,该硬件地址不同于 *** 中存在的其他 *** 接口的硬件地址,同时,每个 *** 至少还要一个广播地址。在正常情况下,一个合法的 *** 接口应该只响应这样的两种数据帧:帧的目标区域具有和本地 *** 接口相匹配的硬件地址,或者是帧的目标区域具有“广播地址”。 在接受到上面两种情况的数据包时,网卡通过CPU产生一个硬件中断,该中断能引起操作系统注意,然后将帧中所包含的数据传送给系统进一步处理。而Sniffer就是一种能将本地网卡状态设成promiscuous(混杂)状态的软件,当网卡处于这种“混杂”方式时,该网卡具备“广播地址”,它对所有遭遇到的每一个帧都产生一个硬件中断,以便提醒操作系统处理流经该物理媒体上的每一个报文包(绝大多数的网卡具备置成promiscuous方式的能力)。 可见,Sniffer工作在 *** 环境中的底层,它会拦截所有正在 *** 上传送的数据,并且通过相应的软件处理,可以实时分析这些数据的内容,进而分析所处的 *** 状态和整体布局。值得注意的是,Sniffer是不易发现的、被动的安全攻击。 我们通过以下的例子来讨论Sniffer的工作原理: 这个问题可以在以下的情境中来问: A和B在上海并且正在用 *** 聊天,你位于北京,想听到他们之间的谈话。在这种情况下,你当然听不到A和B之间的谈话,甚至可以说是根本就没有这个可能。为了听到他们之间的聊天,你必须能访问这个通信所在的线路。因此你想监听一段通信,而你又不在该通信的线路上,你可以利用以下方式: (1)远程访问线路 典型的例子有: 闯入A或B的计算机,并安装你能在远程控制的Sniffer软件。闯入中间的ISP中,并安装Sniffer软件。在ISP处发现支持Sniffer的盒子,就像RMON探针或DSS(Distributed Sniffer System)。 (2)接近线路 在一些情况下,就像cable-modems, DSL, Ethernet VLANs等,你需要重定向在两个人之间的通信,因为你不能直接访问这条路径上的通信。 (3)Rootkits和远程管理的Trojans 另一个可能是侵入该人的计算机,并安装一个Sniffer程序。在Unix上,Sniffer程序是大多数的“rootkits”的一部分。在Windows上,Sniffer是RATs的一部分(Remote Admin Trojans例如BackOrifice)。 在理论上,这些程序能被用于监听通信,但是通常它们被配置为简单的监听口令,并将这些口令E-mail回黑客。
暖锅行业一直以来都是成长较量迅速的餐饮行业之一,这也就导致了很多品牌的呈现,并且质量也是东倒西歪,所面临的也是差异的消费者,想要走加盟阶梯的人们就看上了暖锅这个行业,那么选择什么品牌举办加盟呢,哗家四...
在海岛纪元游戏中最近新上线的钩锁大作战成了玩家们关注的焦点,那么海岛纪元钩锁大作战怎么玩呢?下面小编就为大家带来海岛纪元钩锁大作战玩法技巧攻略,小伙伴们跟小编一起去看看。 海岛纪元钩锁大作战玩法技...
第二种是认证APP,根据TOTP的加密算法,运用运用与认证APP一起持有的种子密钥,每隔30秒生成一个新的6位验证码,运用与APP之间的验证码一起则完结验证;发送方的协议地址(IPv4)可是,WiFi...
移动互联网已经成为了互联网的发展趋势,大部分的企业已经开始通过移动互联网创业,如果你网站或者你企业不想因为移动互联网的落后,而导致企业无法前景,又在考虑是否应该大力投资于移动互联网,那么建议你做一个免...
读书的好处(细数阅读十大好处) “书中自有黄金屋,书中自有颜如玉。”由此可见,人们对阅读是多么的钟情。其实,对我们任何人来说,阅读最大的好处就在于:它可以让我们从中获得知识,能让无知的人变得有知。记...
删除好友后怎么恢复聊天记录(微信误删聊天记录怎么恢复)【黑客徽信:】专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!他说:"众所周知,微信已经成为我国最大的社交平台。每月有150...