




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第二章网络攻击的高级话题主要内容嗅探假消息攻击第一节网络嗅探—网络中的窃听技术本节主要内容一、嗅探技术概述二、嗅探的原理与实现三、高级话题四、嗅探的检测与防范嗅探窃听是间谍获取情报的一种重要手段。嗅探(Sniff)技术就是网络世界中的窃听。口令嗅探只要能够接入数据通信的信道就可以嗅探主机A:您的主机FTP服务器主机B:安装了“窃听程序”的主机?Username?PasswordleaderTmd%32Username:leaderPassword:Tmd%234攻击者进行嗅探的目的窃取各种用户名和口令窃取机密的信息窥探底层的协议信息嗅探的其它用途解释网络上传输的数据包的含义为网络诊断提供参考为网络性能分析提供参考,发现网络瓶颈
发现网络入侵迹象,为入侵检测提供参考将网络事件记入日志
本节主要内容一、嗅探技术概述二、嗅探的原理与实现三、高级话题四、嗅探的检测与防范Q:嗅探就是截获网络上的数据,那么正常情形下,主机是如何接收数据的?数据到达主机时的格式一个典型的在网络传输的数据包会包括应用层数据、TCP包头、IP包头、MAC帧头几个部分,它们实际和TCP/IP协议栈各个协议层相对应应用层数据TCP包头IP包头MAC帧头主机系统中的TCP/IPTCP/IP模型应用层传输层网络层主机-网络层应用程序操作系统操作系统网络设备数据发送应用层传输层网络层主机-网络层应用程序操作系统操作系统网络设备应用数据应用数据TCP头应用数据TCP头IP头应用数据TCP头IP头帧头数据接收应用层传输层网络层主机-网络层应用程序操作系统操作系统网络设备应用数据应用数据TCP头应用数据TCP头IP头应用数据TCP头IP头帧头以太网802.3以太网是一种使用广播信道的网络,在以太网中所有通信都是广播的。主机接收数据的条件主机是否接收网络上的数据事实上通过两个“过滤”来决定:一是硬件过滤;一是软件过滤硬件过滤任何一个网络接口都有一个的硬件地址,也就是网卡的MAC地址正常情况下,NIC让与目标MAC地址与自己MAC地址相匹配的数据帧或者广播数据帧通过,而过滤掉其它的帧网卡的模式广播模式组播模式普通模式混杂模式混杂模式混杂(promiscuous)模式下工作的网卡能够接收到一切通过它的数据,而不管实际上数据的目的地址是不是他嗅探器的组成网络数据驱动协议解码缓冲区管理模块网络流量实时分析、包的编辑和传输模块嗅探器的实现使用WinSock编程接口创建原始套接字,并使用WSAIoctl()函数将套接字设置为接收所有数据。使用WinpcapNpf.sys、Packet.dll、Wpcap.dll
http://winpcap.polito.it/本节主要内容一、嗅探技术概述二、嗅探的原理与实现三、高级话题四、嗅探的检测与防范Q:广域环境下可以嗅探吗?交换式网络环境下可以嗅探吗?广域环境的嗅探广域环境下的嗅探必须把远程关系转换某种形式的本地关系内部网络外部网络主机B主机A服务器交换式以太网交换式以太网是使用交换机组建的局域网交换机使用端口和MAC地址对应表进行数据转发交换式以太网的嗅探让交换设备的端口从桥(Bridge)模式变为重复(repeat)模式
硬件接入
其它?本节主要内容一、嗅探技术概述二、嗅探的原理与实现三、高级话题四、嗅探的检测与防范嗅探的防范使用网络分段用交换机代替HUB数据加密嗅探的检查嗅探器检查比较困难商业嗅探器向外发送的数据包向主机发送可以通过软件过滤,但不能通过硬件过滤的数据包,比如伪广播地址和多播地址的数据包,就可以检测主机网络接口的接收模式特殊ARP请求物理地址
Windows9X/ME
Win2000/NT4
Linux2.2/2.4
正常混杂正常混杂正常混杂FF-FF-FF-FF-FF-FF
√
√√√√√FF-FF-FF-FF-FF-FE
-
√-√-√FF-FF-00-00-00-00
-√-√-√FF-00-00-00-00-00-√---√01-00-00-0
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 幼儿园活动方案-玩具交易会
- 25年公司、项目部、各个班组安全培训考试试题答案可打印
- 2025年新员工入职安全培训考试试题附参考答案【考试直接用】
- 2025购销合同范本模板
- 2025年版个人住房公积金借款合同样本
- 2025装修合同书附加协议
- 2025第三次结构混凝土工程合同
- 2025年地震前兆观测仪器合作协议书
- 2025年个体司机劳务合同
- 2025外卖配送服务合同模板
- 小脑梗死的护理查房
- 水产养殖公司合伙人股权分配协议
- 特殊教育导论 课件 第一章 特殊教育的基本概念
- 急救医疗资源整合优化研究
- 《局域网组建》课件
- 牛津译林7A-Unit3、4单元复习
- 专题四“挺膺担当”主题团课
- 国家义务教育质量监测初中美术试题
- 超声波探伤作业指导书
- 课程思政视域下小学音乐教学策略初探 论文
- 智能高速铁路概论-课件-第一章-世界智能铁路发展-
评论
0/150
提交评论