版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络嗅探脚本的编写网络嗅探的原理安装各种专业的安全软件系统及时更新补丁口令尽可能复杂在流量攻击面前,这些防护就会显得无能为力网络嗅探的原理与其他设备进行通信时就会产生流量当这些流量脱离了你的计算机后,其安全就不能得到有效的保障网络嗅探的原理流量嗅探敏感数据网络嗅探的原理互联网中的流量都是以数据包的形式传送的,流量嗅探是对数据包中的流量进行数据分析的一种手段。网络嗅探的原理通过现成的网络嗅探工具或者自编的网络嗅探脚本可以捕获到目标网络中的数据包只要能够掌握数据包的协议格式,就能够分析出这些数据所表示的意义网络嗅探的原理基本原理让网卡接收一切所能接收的数据网卡的工作原理计算机A源地址:A目的地址:CData计算机B计算机C计算机D一般网卡工作模式网卡的工作原理计算机A源地址:A目的地址:CData计算机B计算机C计算机D混杂(Promiscuous)模式混杂模式怎样使网络中的数据全部到达嗅探者的主机网络嗅探的原理计算机A计算机B计算机C嗅探者的计算机HUB在共享式网络中,无须采取特别措施就能在一台计算机上嗅探到其他计算机上的数据混杂模式共享式网络中的嗅探这种嗅探是被动式的,被嗅探者无法发现网络嗅探的原理交换机只会把数据帧发往接收者所在的端口交换式网络中的嗅探其他端口的主机都无法接收到数据,嗅探者也无法实现嗅探网络嗅探的原理计算机A计算机B计算机C嗅探者的计算机HUB交换机只会把数据帧发往接收者所在的端口交换式网络中的嗅探其他端口的主机都无法接收到数据,嗅探者也无法实现嗅探网络嗅探的原理通过MAC泛洪攻击,使得交换机像HUB一样工作,这样嗅探者就能够接收到其他端口发过来的数据交换式网络中的嗅探网络嗅探的原理网络嗅探工具编写网络嗅探脚本网络嗅探脚本的编写sniff(count=0,store=1,offline=None,prn=None,filter=None,L2socket=None,timeout=None,opened_socket=None,stop_filter=None,iface=None)sniff()函数网络嗅探脚本的编写sniff()函数参数含义count指定抓取数据包的数量,设置为0时则一直捕获store保存抓取的数据包或者丢弃,1为保存,0为丢弃offline从pcap文件中读取数据包,而不进行嗅探,默认为Noneprn为每个数据包定义一个回调函数filter流量的过滤规则,使用BPF(BerkeleyPacketFilter,柏克利封包过滤器)的语法L2socket使用给定的L2sockettimeout在给定的时间后停止嗅探,默认为Noneopened_socket对指定的对象使用.recv进行读取stop_filter定义一个函数,决定在抓到指定的数据之后停止iface指定抓包的网卡,不指定则代表所有网卡在IDLE环境中试用函数网络嗅探脚本的编写在IDLE的交互界面输入这样一条语句,通过VMnet8这个网卡嗅探目的地址为192.168.137.140的数据包在Windows的命令行界面中发送ping命令,sniff函数就开始捕获数据包网络嗅探脚本的编写想看到实时的数据,我们需要加上prn参数,可以用一个lambda表达式调用summary函数来读取结果捕获结果使用sniff函数的注意事项网络嗅探脚本的编写01filter参数必不可少,否则会得到大量的无用数据,不利于我们对数据的分析网络嗅探脚本的编写02如果你的计算机上有多个网卡,一定要利用iface参数指明使用网卡的名字,否则可能什么数据也捕获不到网络嗅探脚本的编写03sniff()捕获到的数据实际上是scapy.plist.PacketList类的对象,从它的名字可以看出它是一个列表网络嗅探脚本的编写查看列表数据包内容summary()方法show()方法网络嗅探脚本的编写查看列表数据包内容查看第1行的数据可以使用packet[1].show()方法网络嗅探脚本的编写查看列表数据包内容访问每层协议packet[1][协议名]访问每层协议的各字段packet[1][协议名].字段名访问IP层的源地址packet[1][IP].src网络嗅探脚本的编写04如果需要在程序中分析数据,则会需要更多的代码来处理数据,我们可以定义一个回调函数,然后让prn参数调用即可在捕获到ping数据包后,仅显示源地址和目的地址网络嗅探脚本的编写04如果需要在程序中分析数据,则会需要更多的代码来处理数据,我们可以定义一个回调函数,然后让prn参数调用即可在捕获到ping数据包后,仅显示源地址和目的地址网络嗅探脚本的编写05除了将返回的数据包显示出来,还可以将这些数据包保存,用专业的工具查看、分析这些数据包目前最为通用的文件格式为
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 医学伦理教育实践与反思总结
- 手术室护理操作规范与细节
- 医疗沟通:有效表达与尊重
- 生物医学光学成像技术的创新与应用
- 儿童护理心理辅导策略
- 护理质量评估与改进工具介绍
- 儿科诊疗服务满意度提升分析
- 医疗行业创新项目投资与退出
- 2026年湖北生物科技职业学院高职单招职业适应性考试备考题库有答案解析
- 儿童保健项目成果展示
- 2025年国家基本公共卫生服务考试试题(附答案)
- 2025年济宁职业技术学院毛泽东思想和中国特色社会主义理论体系概论期末考试模拟题必考题
- 委托作品协议书
- m的认主协议书
- 2025年及未来5年市场数据中国机电安装工程市场调查研究及行业投资潜力预测报告
- kv高压线防护施工方案
- 住建局执法证考试题库及答案2025
- 主管护师聘任述职报告
- AI搜索时代:从GEO到AIBE的品牌新蓝图
- 产品知识培训会议总结
- 专题11 圆(安徽专用)5年(2021-2025)中考1年模拟《数学》真题分类汇编
评论
0/150
提交评论