亚洲毛片视频_国产精品日韩高清_国产伦理一区_国产精品视频免费一区_亚洲精品1区2区_美女尤物久久精品_亚洲人体大胆视频_亚洲欧美日韩精品久久久_国产一区成人_国产精品综合

北大青鳥北京校區(qū):Sniffer-黑客們最常用的入侵手段四


北大青鳥北京學(xué)術(shù)部提供:

相關(guān)文章:

Sniffer-黑客們最常用的入侵手段一

Sniffer-黑客們最常用的入侵手段二

Sniffer-黑客們最常用的入侵手段四

六、如何阻止sniffer

  <1>交換
  隨著交換機(jī)的成本和價格的大幅度降低,交換機(jī)已成為非常有效的使sniffer失效的設(shè)備。目前最常見的交換機(jī)在第三層(網(wǎng)絡(luò)層)根據(jù)數(shù)據(jù)包目標(biāo)地址進(jìn)行轉(zhuǎn)發(fā),而不太采取集線器的廣播方式,從理論上講,通過交換設(shè)備對網(wǎng)絡(luò)進(jìn)行分段后,sniffer將無法透過邊界而窺探另一邊的數(shù)據(jù)包。但是,請注意:這是在邊界設(shè)備不轉(zhuǎn)發(fā)廣播包的情況下(這也是通常的網(wǎng)絡(luò)情況)。一旦入侵者使用spoofer誘騙某個邊界設(shè)備而將自己的廣播包流入不該進(jìn)入的網(wǎng)段后,原理上還是在一個共享設(shè)備端使用sniffer,而實際上將是聽到了邊界的另一邊).當(dāng)然,這樣會牽涉到ip欺詐和Mac欺詐的問題,然而,你別忘了,sniffer和spoofer是很少分開來的。北大青鳥北京通州校區(qū)

  <2>加密
  目前有許多軟件包可用于加密連接,從而使入侵者即使捕獲到數(shù)據(jù),但無法將數(shù)據(jù)解密而失去竊聽的意義。北大青鳥北京通州校區(qū)

  <3>入侵檢測
  使用諸如Tripwire之類的工具,生成文件系統(tǒng)的MD5"數(shù)據(jù)指紋",及時發(fā)現(xiàn)被修改的系統(tǒng)文件;北大青鳥北京通州校區(qū)

  <4)使用antisniffer軟件
  一些流行的檢測SNIFFER的程序:
  http://www.attrition.org/security/newbie/security/sniffer/promisc.c --是一個很小的C程序,當(dāng)編譯好后,會查找本地機(jī)器上任何處于雜亂模式的NIC網(wǎng)絡(luò)適配卡。
  http://www.attrition.org/security/newbie/security/sniffer/neped.c --是一個用來遠(yuǎn)程檢查任何嗅探活動的程序,可惜它只在LINUX下編譯,當(dāng)然你也可以簡單的使用'ifconfig-a'來檢查你的UNIX機(jī)器是否有PROMISC標(biāo)志。北大青鳥北京通州校區(qū)

  http://www.l0pht.com/antisniff/這是L0pht寫的很好的反SNIFFER程序,L0PHT還打算公開LINUX版本上的源碼版本。北京北大青鳥通州校區(qū)

  下面介紹一下sentinel的用法
  Sentinel主要是設(shè)計思想是portable,arrcurate implementation,就是說小巧點,精確實現(xiàn)幾個熟知的雜亂方式探測技術(shù)。其中Sentinel支持三種方法的遠(yuǎn)程雜亂探測模式:DNS測試,Etherping測試,和ARP測試,其中還有一種ICMP ping Latency(ICMP PING反應(yīng)時間)正在開發(fā)中。北大青鳥北京通州校區(qū)

  此程序需要Libnet和libpcap庫來支持,大家可以到下面的地址去下載:
  LIbnet 1.0: http://www.packetfactory.net/Projects/libnet
  libpcap 0.4: ftp://ftp.ee.lbl.gov/libpcap-0.4.tar.Z
  首先說下它其中使用的三種模式:
  --ARP測試模式:北大青鳥北京通州校區(qū)
  這種方法是采用發(fā)送一個ARP請求,其中包含所有正確信息除了偽造的目標(biāo)主機(jī)MAC硬件地址給我們的目標(biāo)主機(jī),這樣如果目標(biāo)主機(jī)沒有處于雜亂模式,它將不會理睬這些信息包,因為這些信息包其認(rèn)為不是指定給它們的,所以不會進(jìn)行響應(yīng)和回復(fù),但如果此目標(biāo)機(jī)器處于雜亂模式,ARP請求就會發(fā)生并進(jìn)行內(nèi)核處理,通過機(jī)器的回應(yīng)信息我們就可以知道其處于雜亂模式。這種方法結(jié)合內(nèi)核的特性來查看機(jī)器的運作狀態(tài),請看下面的Etherping 測試模式。

  -- DNS測試模式:
  DNS測試主要是針對網(wǎng)絡(luò)數(shù)據(jù)收集工具能執(zhí)行IP到名字反轉(zhuǎn)解析來提供DNS名字來代替IP地址(The DNS tests operate on the premise that many attacker network data gathering tools perform IP to name inverse resolution to provide DNS names in place of IP addresses)。在執(zhí)行反轉(zhuǎn)查詢中,工具會從被動網(wǎng)絡(luò)工具
模式轉(zhuǎn)變?yōu)橹鲃泳W(wǎng)絡(luò)工具,而那些沒有監(jiān)視網(wǎng)絡(luò)書記的工具就不會去解析信息包中的IP地址。利用這種信息,ANTI SNIFFER工具可以自身在本地主機(jī)中變?yōu)殡s亂模式并在我們網(wǎng)絡(luò)中發(fā)送無數(shù)個偽造的主機(jī),這樣,ANTI SNIFFER工具就可以嗅探DNS請求來查看目標(biāo)是否在請求解析那些不存在主機(jī)。

  --Etherping 測試模式:
  Etherping 測試模式依賴于目標(biāo)主機(jī)的內(nèi)核,也就所謂的內(nèi)核測試。在通常情況下,硬件網(wǎng)絡(luò)接口卡過濾和丟棄那些MAC地址不同于自己機(jī)器上的MAC地址的信息包或者不是廣播Ethernet 地址的地址。就是說信息包是正確和實際的Ethernet地址或者是廣播Ethernet地址,接口就會把這些地址COPY和傳遞給內(nèi)核進(jìn)行進(jìn)一步處理。

  但某些系統(tǒng)假定包含在以太幀中的數(shù)據(jù)包含某個目標(biāo)主機(jī)中正確的IP地址或者廣播地址,但具有不同于本地主機(jī)的MAC地址,當(dāng)NIC設(shè)置為雜亂模式,發(fā)送給目標(biāo)主機(jī)的每個數(shù)據(jù)包它還是傻傻的傳遞給操作系統(tǒng)進(jìn)行分析。這樣通過發(fā)送包含正確IP地址和不正確MAC地址的ICMP ECHO包給要檢測的主機(jī),如果目標(biāo)主機(jī)回應(yīng)了我們的請求,我們就知道其處于雜亂模式了。

  多種LINUX內(nèi)核存在這種問題,其中NETBSD也可以利用這個問題來檢測雜亂模式,但需要使用廣播地址的信息包,這種信息包使用帶偽造ether幀的IP地址,如66:66:66:66:66:66. 北大青鳥北京通州校區(qū)

  關(guān)于WINDOWS95,98,NT的操作系統(tǒng)在雜亂模式中確實是檢查信息包ETHER地址的,如果信息包的NIC ETHER地址符合本地主機(jī)就讓堆棧來處理。但WINDOWS對廣播的ether信息包存在問題,在普通環(huán)境下,如機(jī)器不在雜亂模式下,NIC只把含有起本身MAC地址的信息包或者ether地址是ff:ff:ff:ff:ff:ff傳遞給內(nèi)核。但當(dāng)在雜亂模式中驅(qū)動程序是檢查ETHER地址,但它只檢查ETHER地址的第一個八未組是否為Oxff就來判斷信息包是否為廣播或者其他,因此如果我們建立一個包含EHTER地址為ff:00:00:00:00:00的IP正確的信息包并發(fā)送給目標(biāo)機(jī)器,如果其進(jìn)行了響應(yīng)的回應(yīng),就表示起處于雜亂模式。

   但對WINDOWS的這種方法是依賴于所用的驅(qū)動程序的,默認(rèn)的微軟驅(qū)動程序有此特性并且大多數(shù)供應(yīng)商的驅(qū)動程序也有此特性,但某些NIC過濾廣播只是依靠第一個八為組,所以這些卡不適合此方法。北大青鳥北京通州校區(qū)
  --網(wǎng)絡(luò)和機(jī)器的反應(yīng)時間測試(也可以說ICMP PING反應(yīng)時間):

  這種模式是比較有效的測試方法,依據(jù)是靠對操作系統(tǒng)的影響來測試。但其中的壞處就是這些測試會在短期內(nèi)產(chǎn)生一些多數(shù)量的網(wǎng)絡(luò)通信。

  這些測試假定當(dāng)網(wǎng)絡(luò)卡不處于雜亂模式時提供硬件過濾,這樣的話,信息包不是指定給本身機(jī)器的將被網(wǎng)絡(luò)卡丟棄。當(dāng)在這中情況下,在網(wǎng)絡(luò)通信信息量將動態(tài)增長對操作系統(tǒng)的影響很小,相反的處于雜亂狀態(tài)的機(jī)器由于不對這層進(jìn)行過濾,就把這些信息傳遞給系統(tǒng)或者用戶模式進(jìn)行過濾,會對操作系統(tǒng)產(chǎn)生比較大的影響。簡單的說,我們先正常情況下PING一機(jī)器,再我們構(gòu)建很多偽造的TCP連接來ping程序來ping目標(biāo),并且注意RTT(round
trip time),這樣處于雜亂模式的機(jī)器由于會處理這些垃圾信息包,并影響系統(tǒng)并導(dǎo)致網(wǎng)絡(luò)反映時間增加,然后來比較各個RTT,經(jīng)過多次測試和人工判斷就能決定目標(biāo)機(jī)器上是否存在SNIFFER。北大青鳥北京通州校區(qū)

  Sentinel是根據(jù)這些方法來進(jìn)行測試的程序,是有源代碼形式發(fā)放的。使用于OPENBSD 2.6 ;FREEBSD 3.X;NETBSD 1.4.1;LINUX2.2.X平臺。
  編譯后使用方法為:
  #./sentinel -t 192.168.0.1 -a 是ARP測試。
  #./sentinel -t 192.168.0.1 -e 是etherping test;
  #./sentinel -t 192.168.0.1 -f 1.1.1.1 -d 是DNS測試;
#./sentinel -t 192.168.0.1 -f 1.1.1.1 -d -a -e 是允許所有模式進(jìn)行測試。

北大青鳥北京通州校區(qū)


 

北大青鳥網(wǎng)上報名
北大青鳥招生簡章
亚洲毛片视频_国产精品日韩高清_国产伦理一区_国产精品视频免费一区_亚洲精品1区2区_美女尤物久久精品_亚洲人体大胆视频_亚洲欧美日韩精品久久久_国产一区成人_国产精品综合
亚洲国产精品成人久久综合一区| 欧美日韩国产高清一区二区 | 亚洲国产专区| 日本成人在线看| 26uuu色噜噜精品一区| 亚洲裸体俱乐部裸体舞表演av| 久久精品国产99久久6| 国产精品网站在线观看| 欧美三区在线观看| 在线看无码的免费网站| 国产麻豆精品视频| 亚洲综合清纯丝袜自拍| 欧美一区二区日韩| 麻豆成人精品| 国内视频精品| 国产精品中文有码| 亚洲国产精品综合小说图片区| 7777精品伊人久久久大香线蕉完整版 | 午夜久久一区| 国产做a爰片久久毛片| 中文字幕在线观看不卡视频| 欧美精品久久久久久久多人混战| 亚洲精品一区二区三区蜜桃久| 国产不卡在线视频| 日韩精品91亚洲二区在线观看| 国产精品久久久久久久久免费樱桃| 精品国产在天天线2019| 欧美在线观看一区| 性娇小13――14欧美| 国产字幕视频一区二区| 成人性色生活片免费看爆迷你毛片| 亚洲你懂的在线视频| 久久亚洲免费视频| 91精品国产综合久久久久久久久久 | 国产99一区视频免费| 天堂久久一区二区三区| 亚洲精品视频在线观看免费| 精品国产乱码久久久久久影片| 欧美性猛片xxxx免费看久爱| 免费精品视频| 国产亚洲高清视频| 亚洲精品孕妇| 海角社区69精品视频| 欧美激情视频一区二区三区在线播放 | 99热这里只有成人精品国产| 欧美婷婷在线| 国产精品vip| 欧美一区国产一区| 91色九色蝌蚪| 欧美精品自拍| 一区二区亚洲精品| 99亚洲视频| 国产一区二区高清| 欧美综合国产| 色屁屁一区二区| 色老汉一区二区三区| 欧洲av在线精品| 制服视频三区第一页精品| 欧美精品成人一区二区三区四区| 在线日韩av片| 在线电影院国产精品| 欧美一区二区三区播放老司机| 日韩欧美激情在线| 国产欧美一区二区三区沐欲| 中文字幕亚洲欧美在线不卡| 亚洲视频在线一区观看| 亚洲免费伊人电影| 日韩不卡一区二区三区| 国产一区高清在线| 成年人国产精品| 亚洲视频一区| 久久综合图片| 精品奇米国产一区二区三区| 欧美国产精品一区| 亚洲国产视频一区二区| 国模套图日韩精品一区二区| av一区二区久久| 91久久夜色精品国产九色| 色婷婷综合视频在线观看| 91精品国产一区二区三区蜜臀| 2021中文字幕一区亚洲| 亚洲精品成人天堂一二三| 成人avav在线| 亚洲国产精品一区二区第一页| 免费在线日韩av| 欧美一区二区久久| 国产精品福利电影一区二区三区四区 | 国产精品初高中害羞小美女文| 一区二区三区日本| 蜜桃av一区二区三区电影| 国产aⅴ精品一区二区三区色成熟| 欧美精品一区二区视频| 国产九区一区在线| 一区二区三区欧美在线观看| 午夜私人影院久久久久| 国产乱人伦偷精品视频免下载| 色综合久久中文综合久久97| 亚洲一区二区精品在线| 日韩久久久精品| 亚洲综合999| 成人综合在线视频| 午夜在线播放视频欧美| 久久久噜噜噜久久中文字幕色伊伊| 国产精品欧美精品| 免费成人av资源网| 欧美 日韩 国产在线 | 夜色激情一区二区| 成人黄色在线视频| 老司机精品视频网站| 久久亚洲私人国产精品va媚药| 亚洲18女电影在线观看| 91蝌蚪国产九色| 在线观看国产日韩| 亚洲欧美日韩国产另类专区| 国产电影一区二区三区| 欧美专区在线| 国产精品午夜在线| 成人小视频在线| 久久综合九色| 亚洲三级在线免费观看| caoporn国产一区二区| 欧美日韩一区在线| 亚洲一区二区精品久久av| 91亚洲精华国产精华精华液| 欧美日韩亚洲综合一区二区三区| 亚洲激情图片小说视频| 午夜国产精品视频免费体验区| 欧美久久免费观看| 日韩专区在线视频| 亚洲激情视频| 国产欧美精品一区aⅴ影院| 黄色成人免费在线| 欧美亚洲国产一区二区三区| 亚洲一区二区三区国产| 亚洲精品影院| 最新日韩av在线| 欧美特黄a级高清免费大片a级| 日韩午夜电影av| 精品一区二区三区香蕉蜜桃 | 久久综合狠狠综合久久激情 | 欧美日韩综合在线免费观看| 亚洲成av人片一区二区梦乃 | 555www色欧美视频| 老司机免费视频一区二区| 色一情一乱一乱一91av| 三级精品在线观看| 色天使色偷偷av一区二区| 亚洲午夜精品一区二区三区他趣| 日韩视频在线观看国产| 一区二区在线观看av| 国产精品久久777777毛茸茸| 亚洲欧美日韩国产综合在线| 亚洲精品在线免费| 一区二区成人在线| 久久久久久网| 免费高清在线视频一区·| 色婷婷综合中文久久一本| 日本aⅴ精品一区二区三区| 久久一区二区三区av| 日本aⅴ亚洲精品中文乱码| 欧美网站一区二区| 国产主播一区二区三区| 91精品午夜视频| av午夜精品一区二区三区| 久久久99精品久久| 亚洲精品乱码视频| 视频一区二区三区入口| 欧美亚洲综合在线| 国产99久久久国产精品免费看| 精品国产91乱码一区二区三区 | 欧美v国产在线一区二区三区| 99re这里都是精品| 亚洲图片你懂的| 久久天堂成人| 国产一区二区女| 欧美国产精品一区二区三区| 亚洲精品一区二区三| 日本不卡中文字幕| 91麻豆精品国产91久久久久久 | 国产精品夜夜夜| 久久se这里有精品| 久久午夜老司机| 一区二区免费在线视频| 久久99精品久久久| 久久久精品欧美丰满| 国产精品美女黄网| 国产综合色在线视频区| 久久精品日产第一区二区三区高清版 | www.日韩在线| 亚洲成精国产精品女| 欧美精品一卡二卡| 欧美午夜在线视频| 久久激情五月激情| 国产精品系列在线| 欧美性受xxxx黑人xyx性爽| 91年精品国产| 久久不见久久见免费视频7| 国产精品天美传媒| 欧美精品丝袜中出| 99热在线精品观看|