成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

四個Linux上的網絡信息嗅探工具

系統 Linux
在計算機網絡中,數據是暴露的,因為數據包傳輸是無法隱藏的,所以讓我們來使用 whois、dig、nmcli 和 nmap 這四個工具來嗅探網絡吧。

[[230944]]

在計算機網絡中,數據是暴露的,因為數據包傳輸是無法隱藏的,所以讓我們來使用 whois、dig、nmclinmap 這四個工具來嗅探網絡吧。

請注意,不要在不屬于自己的網絡上運行 nmap ,因為這有可能會被其他人認為惡意攻擊。

 

精簡和詳細域名信息查詢

您可能已經注意到,之前我們用常用的老式 whois 命令查詢域名信息,但現如今似乎沒有提供同過去一樣的詳細程度。我們使用該命令查詢 linux.com 的域名描述信息:

  1. $ whois linux.com
  2. Domain Name: LINUX.COM
  3. Registry Domain ID: 4245540_DOMAIN_COM-VRSN
  4. Registrar WHOIS Server: whois.namecheap.com
  5. Registrar URL: http://www.namecheap.com
  6. Updated Date: 2018-01-10T12:26:50Z
  7. Creation Date: 1994-06-02T04:00:00Z
  8. Registry Expiry Date: 2018-06-01T04:00:00Z
  9. Registrar: NameCheap Inc.
  10. Registrar IANA ID: 1068
  11. Registrar Abuse Contact Email: abuse@namecheap.com
  12. Registrar Abuse Contact Phone: +1.6613102107
  13. Domain Status: ok https://icann.org/epp#ok
  14. Name Server: NS5.DNSMADEEASY.COM
  15. Name Server: NS6.DNSMADEEASY.COM
  16. Name Server: NS7.DNSMADEEASY.COM
  17. DNSSEC: unsigned
  18. [...]
  19.  

有很多令人討厭的法律聲明。但在哪有聯系信息呢?該網站位于 whois.namecheap.com 站點上(見上面輸出的第三行):

  1. $ whois -h whois.namecheap.com linux.com

我就不復制出來了,因為這實在太長了,包含了注冊人,管理員和技術人員的聯系信息。怎么回事啊,露西爾?(LCTT 譯注:《行尸走肉》中尼根的棒子)有一些注冊庫,比如 .com 和 .net 是精簡注冊庫,保存了一部分有限的域名信息。為了獲取完整信息請使用 -h--host 參數,該參數便會從域名的 注冊服務機構 中獲取。

大部分頂級域名是有詳細的注冊信息,如 .info。試著使用 whois blockchain.info 命令來查看。

想要擺脫這些煩人的法律聲明?使用 -H 參數。

 

DNS 解析

使用 dig 命令比較從不同的域名服務器返回的查詢結果,去除陳舊的信息。域名服務器記錄緩存各地的解析信息,并且不同的域名服務器有不同的刷新間隔。以下是一個簡單的用法:

  1. $ dig linux.com
  2. <<>> DiG 9.10.3-P4-Ubuntu <<>> linux.com
  3. ;; global options: +cmd
  4. ;; Got answer:
  5. ;; ->>HEADER<<<- opcode: QUERY, status: NOERROR, id: 13694
  6. ;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 1
  7.  
  8. ;; OPT PSEUDOSECTION:
  9. ; EDNS: version: 0, flags:; udp: 1440
  10. ;; QUESTION SECTION:
  11. ;linux.com. IN A
  12.  
  13. ;; ANSWER SECTION:
  14. linux.com. 10800 IN A 151.101.129.5
  15. linux.com. 10800 IN A 151.101.65.5
  16. linux.com. 10800 IN A 151.101.1.5
  17. linux.com. 10800 IN A 151.101.193.5
  18.  
  19. ;; Query time: 92 msec
  20. ;; SERVER: 127.0.1.1#53(127.0.1.1)
  21. ;; WHEN: Tue Jan 16 15:17:04 PST 2018
  22. ;; MSG SIZE rcvd: 102

注意下靠近末尾的這行信息:SERVER: 127.0.1.1#53(127.0.1.1),這是您默認的緩存解析器。當地址是本地時,就表明您的電腦上安裝了 DNS 服務。在我看來這就是一個 Dnsmasq 工具(LCTT 譯注:是一個小巧且方便地用于配置 DNS 和 DHCP 的工具),該工具被用作網絡管理:

  1. $ ps ax|grep dnsmasq
  2. 2842 ? S 0:00 /usr/sbin/dnsmasq --no-resolv --keep-in-foreground
  3. --no-hosts --bind-interfaces --pid-file=/var/run/NetworkManager/dnsmasq.pid
  4. --listen-address=127.0.1.1

dig 命令默認是返回 A 記錄,也就是域名。IPv6 則有 AAAA 記錄:

  1. $ $ dig linux.com AAAA
  2. [...]
  3. ;; ANSWER SECTION:
  4. linux.com. 60 IN AAAA 64:ff9b::9765:105
  5. linux.com. 60 IN AAAA 64:ff9b::9765:4105
  6. linux.com. 60 IN AAAA 64:ff9b::9765:8105
  7. linux.com. 60 IN AAAA 64:ff9b::9765:c105
  8. [...]

仔細檢查下,發現 linux.com 有 IPv6 地址。很好!如果您的網絡服務支持 IPv6 那么您就可以用 IPv6 連接。(令人難過的是,我的移動寬帶則沒提供 IPv6)

假設您能對您的域名做一些 DNS 改變,又或是您使用 dig 查詢的結果有誤。試著用一個公共 DNS,如 OpenNIC:

  1. $ dig @69.195.152.204 linux.com
  2. [...]
  3. ;; Query time: 231 msec
  4. ;; SERVER: 69.195.152.204#53(69.195.152.204)

dig 回應您正在的查詢是來自 69.195.152.204。您可以查詢各種服務并且比較結果。

 

上游域名服務器

我想知道我的上游域名服務器(LCTT 譯注:此處指解析器)是誰。為了查詢,我首先看下 /etc/resolv/conf 的配置信息:

  1. $ cat /etc/resolv.conf
  2. # Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
  3. # DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
  4. nameserver 127.0.1.1

好吧,不過我已經知道了。您的 Linux 發行版可能配置不同,您會看到您的上游服務器。接下來我們來試試網絡管理器命令行工具 nmcli

  1. $ nmcli dev show | grep DNS
  2. IP4.DNS[1]: 192.168.1.1

很好,現在我們已經知道了,其實那是我的移動熱點,我能確認。我能夠登錄到簡易管理面板,來查詢上游服務器。然而許多用戶級互聯網網關不會讓您看到或改變這些設置,因此只能嘗試其他的方法,如 我的域名服務器是什么?

 

查找在您的網絡中 IPv4 地址

您的網絡上有哪些 IPv4 地址已啟用并正在使用中?

  1. $ nmap -sn 192.168.1.0/24
  2. Starting Nmap 7.01 ( https://nmap.org ) at 2018-01-14 14:03 PST
  3. Nmap scan report for Mobile.Hotspot (192.168.1.1)
  4. Host is up (0.011s latency).
  5. Nmap scan report for studio (192.168.1.2)
  6. Host is up (0.000071s latency).
  7. Nmap scan report for nellybly (192.168.1.3)
  8. Host is up (0.015s latency)
  9. Nmap done: 256 IP addresses (2 hosts up) scanned in 2.23 seconds

每個人都想去掃描自己的局域網中開放的端口。下面的例子是尋找服務和他們的版本號:

  1. $ nmap -sV 192.168.1.1/24
  2.  
  3. Starting Nmap 7.01 ( https://nmap.org ) at 2018-01-14 16:46 PST
  4. Nmap scan report for Mobile.Hotspot (192.168.1.1)
  5. Host is up (0.0071s latency).
  6. Not shown: 997 closed ports
  7. PORT STATE SERVICE VERSION
  8. 22/tcp filtered ssh
  9. 53/tcp open domain dnsmasq 2.55
  10. 80/tcp open http GoAhead WebServer 2.5.0
  11.  
  12. Nmap scan report for studio (192.168.1.102)
  13. Host is up (0.000087s latency).
  14. Not shown: 998 closed ports
  15. PORT STATE SERVICE VERSION
  16. 22/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0)
  17. 631/tcp open ipp CUPS 2.1
  18. Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
  19.  
  20. Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
  21. Nmap done: 256 IP addresses (2 hosts up) scanned in 11.65 seconds

這些是有趣的結果。讓我們嘗試從不同的互聯網連接進行相同的操作,以查看這些服務是否暴露于互聯網中。如果您有智能手機,相當于您有第二個網絡。您可以下載應用程序,還可以為您的 Linux 電腦提供熱點。從熱點控制面板獲取廣域網IP地址,然后重試:

  1. $ nmap -sV 12.34.56.78
  2.  
  3. Starting Nmap 7.01 ( https://nmap.org ) at 2018-01-14 17:05 PST
  4. Nmap scan report for 12.34.56.78
  5. Host is up (0.0061s latency).
  6. All 1000 scanned ports on 12.34.56.78 are closed

果然不出所料,結果和我想象的一樣(LCTT 譯注:這些服務和信息沒有被暴露在公網上)??梢杂檬謨詠聿樵冞@些命令,以便了解更多有趣的嗅探技術。 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2010-12-01 11:41:52

Wireshark網絡包分析捕獲網絡包

2012-08-29 16:24:15

2013-08-20 16:44:33

2011-07-20 10:43:54

2022-08-18 11:36:28

網絡嗅探工具網絡安全

2011-07-21 14:07:29

iPhone 網絡 流量

2010-06-03 10:32:03

2009-07-05 11:20:04

2009-10-14 16:17:12

2011-07-20 09:49:28

2021-10-23 16:16:05

LinuxLinux工具

2015-06-02 13:54:59

2014-10-22 12:03:14

Linux嗅探HTTP

2009-09-17 17:09:15

2011-07-19 13:08:10

2009-07-15 20:44:17

2020-06-10 07:00:00

嗅探攻擊網絡攻擊信息安全

2021-12-01 15:18:38

LinuxWindowsmacOS

2011-07-20 10:08:05

NetXray

2009-12-17 10:14:14

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲网站在线观看 | 久久久视| 99婷婷| 无吗视频 | 97免费视频在线观看 | 综合国产第二页 | 精久久| 九九热精品免费 | 超碰最新在线 | 91视频进入| 久草色视频 | 国产一区91精品张津瑜 | 精品一区二区三区在线观看国产 | 在线观看涩涩视频 | 国产高清久久 | 国产精品一区二区av | 国产精品久久在线 | 日韩欧美电影在线 | 久久精品国产99国产精品 | 国产在线一区二区 | 国产区精品 | 夜夜夜操 | 中文字幕 在线观看 | 日本成人中文字幕 | 久久不卡| 成人av片在线观看 | 久久国产激情视频 | 手机看片169| 91久久久久久久 | 嫩草伊人| 午夜专区 | 黄色一级大片在线免费看产 | 97视频久久 | 亚洲一区 中文字幕 | 欧美成人第一页 | 成人国产一区二区三区精品麻豆 | 国产乱精品一区二区三区 | 国产精品免费大片 | 一本一道久久a久久精品综合 | 美女午夜影院 | 亚洲一区二区三区视频 |