成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

sniffit常見問題及防范策略深入分析

安全 應用安全
sniffit 既是個優秀的管理工具也是個危險的侵入工具。可被管理員用來檢查網絡中到底傳輸了些什么,學習各種tcp/ip協議的工作方法,也能被攻擊者利用,主要是記錄密碼。
1. sniffit既是個優秀的管理工具也是個危險的侵入工具。可被管理員用來檢查網絡中到底傳輸了些什么,學習各種tcp/ip協議的工作方法,也能被攻擊者利用,主要是記錄密碼。

2. 工作原理: 為什么能檢查密碼和不是傳送給自己的數據呢?

在典型的LAN環境中,(指共享式HUB上連接的兩個用戶A和B),基于共享式HUB的工作原理,用戶A發出的所有tcp/ip請求在HUB的每個端口上廣播,正常情況下,B不接收這些目標地址不是自己的數據,但是一旦我們在B機上運行sniffit一類的監聽工具,就能置網卡于第三種叫混雜模式的狀態下(前兩種為tcp,udp模式),在該狀態下,網卡接受所有的數據,不管是發給自己的,還是不發給自己的,都被網卡接收并直接傳給最上層應用層,交由相應的軟件如sniffit處理。

3。sniffit常見用法

a. 檢測telnet/ftp/pop3密碼:

#sniffit -a -A. -p 23 -b -t 192.168.11.@
#sniffit -a -A. -p 110 -b -t 192.168.11.1 (pop3 server)

b. 查看http頭信息

#sniffit -a -A. -p 80 -b -s 1.2.3.4 (1.2.3.4是防火墻外部地址)

c. 記錄輸出到文件

#sniffit -p 21 -l 0 -b -s 192.168.11.2 &

d. 查看icmp消息

#sniffit -p icmp -b -s 192.168.1.2

e. 交互式界面

#sniffit -i

f. 檢查本網段內發出名字廣播的機器

#sniffit -a -A. -P udp -p 137 -b -s 192.168.11.255

g. 注意防火墻的情況
若要檢查防火墻內部網卡上的包eth1,可能你要設置 -F eth1參數,因為默認地sniffit 假設為eth0


4.哪些信息是敏感的和易被檢測的?
telnet/ftp/pop3的密碼都是明文傳送的,都是易被檢測的,apache的基本方式的用戶名/密碼認證也是UU編碼后的口令,也是易被檢測的。

5. 怎樣阻止?
硬件: 不要用普通的共享式HUB,用交換機來代替它,目前只有交換機和路由器能阻止sniffit的作用
軟件: 用帶加密功能的tcp/ip連接,象ssh/scp全面代替telnet/ftp/pop3,用MD5方式的apache認證

6。作用范圍:
僅在邏輯子網內有效,不能跨子網,因為廣播不被路由器傳遞,但若是在服務器上運行sniffit,則任何方法均無效,對防火墻來說,通常sniffit攻擊是第二層攻擊,就是先得到一個普通帳號進入再探尋更多的口令。

7. 怎樣判斷是否有人在用sniffit?
可檢測網絡接口(ifconfig)看是否處于混雜模式來確認是否被侵入并安裝了sniffit,只限本機。
責任編輯:佚名 來源: 51CTO.COM收集整理
相關推薦

2018-10-25 15:24:10

ThreadLocal內存泄漏Java

2009-12-11 11:23:20

設置策略路由

2020-12-28 11:08:18

MySQL數據庫服務器

2009-11-09 10:42:53

ibmdwRational

2010-08-06 13:37:28

Flex[Bindab

2010-09-07 14:21:22

PPPoE協議

2022-04-12 08:30:45

TomcatWeb 應用Servlet

2011-03-23 11:01:55

LAMP 架構

2009-12-31 15:43:00

寬帶貓網絡接口

2009-11-10 13:44:26

無線路由器常見故障

2009-07-29 10:03:24

思科網絡管理Cisco

2009-04-13 11:42:29

IBMdWRational

2009-06-14 22:28:14

ibmdwWebSphere

2009-06-18 10:24:00

CDMA網絡優化

2010-04-27 18:24:56

Oracle常見問題

2024-02-21 12:17:00

2010-04-28 11:09:47

Oracle常見問題

2019-10-08 16:05:19

Redis數據庫系統

2011-11-23 16:28:07

JavaSpring框架

2009-12-16 13:26:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本aⅴ中文字幕 | 黄网站在线观看 | 久久国产精品亚洲 | 成人国产精品免费观看 | 成人网址在线观看 | 青青草免费在线视频 | 久久久久国产精品 | 亚洲精品久久久久久下一站 | 羞羞的视频在线看 | 日韩高清国产一区在线 | 一区视频在线免费观看 | 国产超碰人人爽人人做人人爱 | 高清黄色毛片 | 久久99精品视频 | 成人在线激情 | 欧美精品网站 | 成人在线视频观看 | 精品久久精品 | 日一区二区 | 天天干夜夜拍 | 99热视| 日韩一区二区三区四区五区 | 国产精品亚洲精品 | 一区二区三区影院 | 日韩精品中文字幕一区二区三区 | 久久久久久蜜桃一区二区 | 久久av一区二区三区 | 久久精品久久精品久久精品 | 开操网| 日韩视频―中文字幕 | 久热免费在线 | 欧美日韩国产一区二区三区 | 日韩免费av | 精品久久久久久久久久久久久久久久久 | 日韩中文一区 | 欧美影院 | 欧美在线a | 久久亚洲精品久久国产一区二区 | 久久99精品久久久久久国产越南 | 天天影视网天天综合色在线播放 | 中文字幕av一区二区三区 |