導航:首頁 > 凈水問答 > sniffer過濾器

sniffer過濾器

發布時間:2022-12-15 12:13:31

Ⅰ 如何使用sniffer抓包

隨著Internet及電子商務的日益普及,Internet的安全也越來越受到重視。而在Internet安全隱患中扮演重要角色的是Sniffer和Scanner,本文將介紹Sniffer以及如何阻止sniffer。
大多數的黑客僅僅為了探測內部網上的主機並取得控制權,只有那些"雄心勃勃"的黑客,為了控制整個網路才會安裝特洛伊木馬和後門程序,並清除記錄。他們經常使用的手法是安裝sniffer。
在內部網上,黑客要想迅速獲得大量的賬號(包括用戶名和密碼),最為有效的手段是使用 "sniffer" 程序。這種方法要求運行Sniffer 程序的主機和被監聽的主機必須在同一個乙太網段上,故而在外部主機上運行sniffer 是沒有效果的。再者,必須以root的身份使用sniffer 程序,才能夠監聽到乙太網段上的數據流。
黑客會使用各種方法,獲得系統的控制權並留下再次侵入的後門,以保證sniffer能夠執行。在Solaris 2.x平台上,sniffer 程序通常被安裝在/usr/bin或/dev目錄下。黑客還會巧妙的修改時間,使得sniffer程序看上去是和其它系統程序同時安裝的。
大多數 "ethernet sniffer"程序在後台運行,將結果輸出到某個記錄文件中。黑客常常會修改ps程序,使得系統管理員很難發現運行的sniffer程序。
"ethernet sniffer"程序將系統的網路介面設定為混合模式。這樣,它就可以監聽到所有流經同一乙太網網段的數據包,不管它的接受者或發送者是不是運行sniffer的主機。 程序將用戶名、密碼和其它黑客感興趣的數據存入log文件。黑客會等待一段時間 ----- 比如一周後,再回到這里下載記錄文件。
一、什麼是sniffer
與電話電路不同,計算機網路是共享通訊通道的。共享意味著計算機能夠接收到發送給其它計算機的信息。捕獲在網路中傳輸的數據信息就稱為sniffing(竊聽)。
乙太網是現在應用最廣泛的計算機連網方式。乙太網協議是在同一迴路向所有主機發送數據包信息。數據包頭包含有目標主機的正確地址。一般情況下只有具有該地址的主機會接受這個數 據包。如果一台主機能夠接收所有數據包,而不理會數據包頭內容,這種方式通常稱為"混雜" 模式。
由於在一個普通的網路環境中,帳號和口令信息以明文方式在乙太網中傳輸,一旦入侵者獲 得其中一台主機的root許可權,並將其置於混雜模式以竊聽網路數據,從而有可能入侵網路中的所有計算機。
二、sniffer工作原理
通常在同一個網段的所有網路介面都有訪問在物理媒體上傳輸的所有數據的能力,而每個網路介面都還應該有一個硬體地址,該硬體地址不同於網路中存在的其他網路介面的硬體地址,同時,每個網路至少還要一個廣播地址。(代表所有的介面地址),在正常情況下,一個合法的網路介面應該只響應這樣的兩種數據幀:
1、幀的目標區域具有和本地網路介面相匹配的硬體地址。
2、幀的目標區域具有"廣播地址"。
在接受到上面兩種情況的數據包時,nc通過cpu產生一個硬體中斷,該中斷能引起操作系統注意,然後將幀中所包含的數據傳送給系統進一步處理。
而sniffer就是一種能將本地nc狀態設成(promiscuous)狀態的軟體,當nc處於這種"混雜"方式時,該nc具備"廣播地址",它對所有遭遇到的每一個幀都產生一個硬體中斷以便提醒操作系統處理流經該物理媒體上的每一個報文包。(絕大多數的nc具備置成promiscuous方式的能力)
可見,sniffer工作在網路環境中的底層,它會攔截所有的正在網路上傳送的數據,並且通過相應的軟體處理,可以實時分析這些數據的內容,進而分析所處的網路狀態和整體布局。值得注意的是:sniffer是極其安靜的,它是一種消極的安全攻擊。
通常sniffer所要關心的內容可以分成這樣幾類:
1、口令:
我想這是絕大多數非法使用sniffer的理由,sniffer可以記錄到明文傳送的userid和passwd.就算你在網路傳送過程中使用了加密的數據,sniffer記錄的數據一樣有可能使入侵者在家裡邊吃肉串邊想辦法算出你的演算法。
2、金融帳號:
許多用戶很放心在網上使用自己的信用卡或現金帳號,然而sniffer可以很輕松截獲在網上傳送的用戶姓名、口令、信用卡號碼、截止日期、帳號和pin。
3、偷窺

Ⅱ 如何使用sniffer pro抓包

要抓包,首先要定製過濾器,做好過濾器後 ,點那個抓蝴蝶工具,即可開始抓包,sniffer過濾器是個重點。

Ⅲ sniffer詳解,詳細的安裝過程說明,詳細的使用說明。

Sniffer Pro是一種很好的網路分析程序,允許管理員逐個數據包查看通過網路的實際數據,從而了解網路的實際運行情況。它具有以下特點: xt`0 C/R
p );J%W3
1. 可以解碼至少450種協議。除了IP、IPX和其它一些「標准」協議外,Sniffer Pro還可以解碼分析很多由廠商自己開發或者使用的專門協議,比如思科VLAN中繼協議(ISL)。 Ev| fwUQE
=(+5*YM(_
2. 支持主要的區域網(LAN)、城域網(WAN)等網路技術(包括高速與超高速乙太網、令牌環、802.11b無線網、SONET傳遞的數據包、T-1、幀延遲和ATM)。 p}wW&0oPB
|uG-Qb,
3. 提供在位和位元組水平上過濾數據包的能力。 WWx 'L7
NO*w.Sd
4. 提供對網路問題的高級分析和診斷,並推薦應該採取的正確措施。 !TzWj(q'(J
}^lomIP
5. Switch Expert可以提供從各種網路交換機查詢統計結果的功能。 <5kR;uOm
{V8 QR3l
6. 網路流量生成器能夠以千兆的速度運行。 TA0 P^E
2Df~nRWR
7. 可以離線捕獲數據,如捕獲幀。因為幀通常都是用8位的分界數組來校準,所以Sniffer Pro只能以位元組為單位捕獲數據。但過濾器在位或者位元組水平都可以定義。 9 e*x n)u`
T/ CQ>oQ

Ⅳ sniffer中怎麼從tcp包中過濾出Http包

看你使用那種sniffer軟體了。推薦使用wireshark--建立一個過濾器即可,很簡單。

Ⅳ 關於sniffer的問題

2,種鏈路層捕獲,IP層捕獲
2,鏈路層捕獲,按源MAC和目的MAC地址進行捕獲,輸入方式為十六進制連續輸入,如:00E0FC123456。
3,IP層捕獲,按源IP和目的IP進行捕獲。輸入方式為點間隔方式,如:10.107.1.1。如果選擇IP層捕獲條件則ARP等報文將被過濾掉。
2,Ethernet_II乙太網幀類型報文結構為:目的MAC地址(6bytes)+源MAC地址+(6bytes)上層協議類型(2bytes)+數據欄位(46-1500bytes)+校驗(4bytes)。

閱讀全文

與sniffer過濾器相關的資料

熱點內容
印染廢水中cod排放量是多少 瀏覽:245
冷干機的濾芯如何拆下來 瀏覽:552
海爾凈水器出水管介面怎麼拆 瀏覽:13
河北水垢漏斗 瀏覽:689
白雲區農村ppp污水項目 瀏覽:498
安吉爾水壺濾芯怎麼拆 瀏覽:318
電廠化學廢水調整及注意事項 瀏覽:892
什麼叫納米微晶技術凈化器 瀏覽:43
百佳境界凈水器如何 瀏覽:695
甲醇蒸餾塔再沸器的原理 瀏覽:268
ro膜氯化 瀏覽:984
潔廁靈能除垢 瀏覽:459
油煙機凈化器的價格多少錢一台 瀏覽:334
凈化器電源怎麼測量 瀏覽:332
wq污水提升泵 瀏覽:415
污水處理50戶需多少立方池 瀏覽:656
樹脂是不是ab膠 瀏覽:694
減壓蒸餾怎麼拆 瀏覽:544
飲水機為什麼加熱一會就保溫 瀏覽:287
電解法處理污水基於什麼原理 瀏覽:229