當前位置:外匯行情大全網 - 信用卡套現 - 如何使用sniffer抓包

如何使用sniffer抓包

隨著Internet及電子商務的日益普及,Internet的安全也越來越受到重視。而在Internet安全隱患中扮演重要角色的是Sniffer和Scanner,本文將介紹Sniffer以及如何阻止sniffer。

大多數的黑客僅僅為了探測內部網上的主機並取得控制權,只有那些"雄心勃勃"的黑客,為了控制整個網絡才會安裝特洛伊木馬和後門程序,並清除記錄。他們經常使用的手法是安裝sniffer。

在內部網上,黑客要想迅速獲得大量的賬號(包括用戶名和密碼),最為有效的手段是使用 "sniffer" 程序。這種方法要求運行Sniffer 程序的主機和被監聽的主機必須在同壹個以太網段上,故而在外部主機上運行sniffer 是沒有效果的。再者,必須以root的身份使用sniffer 程序,才能夠監聽到以太網段上的數據流。

黑客會使用各種方法,獲得系統的控制權並留下再次侵入的後門,以保證sniffer能夠執行。在Solaris 2.x平臺上,sniffer 程序通常被安裝在/usr/bin或/dev目錄下。黑客還會巧妙的修改時間,使得sniffer程序看上去是和其它系統程序同時安裝的。

大多數 "ethernet sniffer"程序在後臺運行,將結果輸出到某個記錄文件中。黑客常常會修改ps程序,使得系統管理員很難發現運行的sniffer程序。

"ethernet sniffer"程序將系統的網絡接口設定為混合模式。這樣,它就可以監聽到所有流經同壹以太網網段的數據包,不管它的接受者或發送者是不是運行sniffer的主機。 程序將用戶名、密碼和其它黑客感興趣的數據存入log文件。黑客會等待壹段時間 ----- 比如壹周後,再回到這裏下載記錄文件。

壹、什麽是sniffer

與電話電路不同,計算機網絡是***享通訊通道的。***享意味著計算機能夠接收到發送給其它計算機的信息。捕獲在網絡中傳輸的數據信息就稱為sniffing(竊聽)。

以太網是現在應用最廣泛的計算機連網方式。以太網協議是在同壹回路向所有主機發送數據包信息。數據包頭包含有目標主機的正確地址。壹般情況下只有具有該地址的主機會接受這個數 據包。如果壹臺主機能夠接收所有數據包,而不理會數據包頭內容,這種方式通常稱為"混雜" 模式。

由於在壹個普通的網絡環境中,帳號和口令信息以明文方式在以太網中傳輸,壹旦入侵者獲 得其中壹臺主機的root權限,並將其置於混雜模式以竊聽網絡數據,從而有可能入侵網絡中的所有計算機。

二、sniffer工作原理

通常在同壹個網段的所有網絡接口都有訪問在物理媒體上傳輸的所有數據的能力,而每個網絡接口都還應該有壹個硬件地址,該硬件地址不同於網絡中存在的其他網絡接口的硬件地址,同時,每個網絡至少還要壹個廣播地址。(代表所有的接口地址),在正常情況下,壹個合法的網絡接口應該只響應這樣的兩種數據幀:

1、幀的目標區域具有和本地網絡接口相匹配的硬件地址。

2、幀的目標區域具有"廣播地址"。

在接受到上面兩種情況的數據包時,nc通過cpu產生壹個硬件中斷,該中斷能引起操作系統註意,然後將幀中所包含的數據傳送給系統進壹步處理。

而sniffer就是壹種能將本地nc狀態設成(promiscuous)狀態的軟件,當nc處於這種"混雜"方式時,該nc具備"廣播地址",它對所有遭遇到的每壹個幀都產生壹個硬件中斷以便提醒操作系統處理流經該物理媒體上的每壹個報文包。(絕大多數的nc具備置成promiscuous方式的能力)

可見,sniffer工作在網絡環境中的底層,它會攔截所有的正在網絡上傳送的數據,並且通過相應的軟件處理,可以實時分析這些數據的內容,進而分析所處的網絡狀態和整體布局。值得註意的是:sniffer是極其安靜的,它是壹種消極的安全攻擊。

通常sniffer所要關心的內容可以分成這樣幾類:

1、口令:

我想這是絕大多數非法使用sniffer的理由,sniffer可以記錄到明文傳送的userid和passwd.就算妳在網絡傳送過程中使用了加密的數據,sniffer記錄的數據壹樣有可能使入侵者在家裏邊吃肉串邊想辦法算出妳的算法。

2、金融帳號:

許多用戶很放心在網上使用自己的信用卡或現金帳號,然而sniffer可以很輕松截獲在網上傳送的用戶姓名、口令、信用卡號碼、截止日期、帳號和pin。

3、偷窺

  • 上一篇:全網信用購買分期貸款是什麽?
  • 下一篇:誰知道我國關於信用卡的法律法規?最好是法律!
  • copyright 2024外匯行情大全網