导航:首页 > 净水问答 > sniffer过滤器

sniffer过滤器

发布时间:2022-12-15 12:13:31

Ⅰ 如何使用sniffer抓包

随着Internet及电子商务的日益普及,Internet的安全也越来越受到重视。而在Internet安全隐患中扮演重要角色的是Sniffer和Scanner,本文将介绍Sniffer以及如何阻止sniffer。
大多数的黑客仅仅为了探测内部网上的主机并取得控制权,只有那些"雄心勃勃"的黑客,为了控制整个网络才会安装特洛伊木马和后门程序,并清除记录。他们经常使用的手法是安装sniffer。
在内部网上,黑客要想迅速获得大量的账号(包括用户名和密码),最为有效的手段是使用 "sniffer" 程序。这种方法要求运行Sniffer 程序的主机和被监听的主机必须在同一个以太网段上,故而在外部主机上运行sniffer 是没有效果的。再者,必须以root的身份使用sniffer 程序,才能够监听到以太网段上的数据流。
黑客会使用各种方法,获得系统的控制权并留下再次侵入的后门,以保证sniffer能够执行。在Solaris 2.x平台上,sniffer 程序通常被安装在/usr/bin或/dev目录下。黑客还会巧妙的修改时间,使得sniffer程序看上去是和其它系统程序同时安装的。
大多数 "ethernet sniffer"程序在后台运行,将结果输出到某个记录文件中。黑客常常会修改ps程序,使得系统管理员很难发现运行的sniffer程序。
"ethernet sniffer"程序将系统的网络接口设定为混合模式。这样,它就可以监听到所有流经同一以太网网段的数据包,不管它的接受者或发送者是不是运行sniffer的主机。 程序将用户名、密码和其它黑客感兴趣的数据存入log文件。黑客会等待一段时间 ----- 比如一周后,再回到这里下载记录文件。
一、什么是sniffer
与电话电路不同,计算机网络是共享通讯通道的。共享意味着计算机能够接收到发送给其它计算机的信息。捕获在网络中传输的数据信息就称为sniffing(窃听)。
以太网是现在应用最广泛的计算机连网方式。以太网协议是在同一回路向所有主机发送数据包信息。数据包头包含有目标主机的正确地址。一般情况下只有具有该地址的主机会接受这个数 据包。如果一台主机能够接收所有数据包,而不理会数据包头内容,这种方式通常称为"混杂" 模式。
由于在一个普通的网络环境中,帐号和口令信息以明文方式在以太网中传输,一旦入侵者获 得其中一台主机的root权限,并将其置于混杂模式以窃听网络数据,从而有可能入侵网络中的所有计算机。
二、sniffer工作原理
通常在同一个网段的所有网络接口都有访问在物理媒体上传输的所有数据的能力,而每个网络接口都还应该有一个硬件地址,该硬件地址不同于网络中存在的其他网络接口的硬件地址,同时,每个网络至少还要一个广播地址。(代表所有的接口地址),在正常情况下,一个合法的网络接口应该只响应这样的两种数据帧:
1、帧的目标区域具有和本地网络接口相匹配的硬件地址。
2、帧的目标区域具有"广播地址"。
在接受到上面两种情况的数据包时,nc通过cpu产生一个硬件中断,该中断能引起操作系统注意,然后将帧中所包含的数据传送给系统进一步处理。
而sniffer就是一种能将本地nc状态设成(promiscuous)状态的软件,当nc处于这种"混杂"方式时,该nc具备"广播地址",它对所有遭遇到的每一个帧都产生一个硬件中断以便提醒操作系统处理流经该物理媒体上的每一个报文包。(绝大多数的nc具备置成promiscuous方式的能力)
可见,sniffer工作在网络环境中的底层,它会拦截所有的正在网络上传送的数据,并且通过相应的软件处理,可以实时分析这些数据的内容,进而分析所处的网络状态和整体布局。值得注意的是:sniffer是极其安静的,它是一种消极的安全攻击。
通常sniffer所要关心的内容可以分成这样几类:
1、口令:
我想这是绝大多数非法使用sniffer的理由,sniffer可以记录到明文传送的userid和passwd.就算你在网络传送过程中使用了加密的数据,sniffer记录的数据一样有可能使入侵者在家里边吃肉串边想办法算出你的算法。
2、金融帐号:
许多用户很放心在网上使用自己的信用卡或现金帐号,然而sniffer可以很轻松截获在网上传送的用户姓名、口令、信用卡号码、截止日期、帐号和pin。
3、偷窥

Ⅱ 如何使用sniffer pro抓包

要抓包,首先要定制过滤器,做好过滤器后 ,点那个抓蝴蝶工具,即可开始抓包,sniffer过滤器是个重点。

Ⅲ sniffer详解,详细的安装过程说明,详细的使用说明。

Sniffer Pro是一种很好的网络分析程序,允许管理员逐个数据包查看通过网络的实际数据,从而了解网络的实际运行情况。它具有以下特点: xt`0 C/R
p );J%W3
1. 可以解码至少450种协议。除了IP、IPX和其它一些“标准”协议外,Sniffer Pro还可以解码分析很多由厂商自己开发或者使用的专门协议,比如思科VLAN中继协议(ISL)。 Ev| fwUQE
=(+5*YM(_
2. 支持主要的局域网(LAN)、城域网(WAN)等网络技术(包括高速与超高速以太网、令牌环、802.11b无线网、SONET传递的数据包、T-1、帧延迟和ATM)。 p}wW&0oPB
|uG-Qb,
3. 提供在位和字节水平上过滤数据包的能力。 WWx 'L7
NO*w.Sd
4. 提供对网络问题的高级分析和诊断,并推荐应该采取的正确措施。 !TzWj(q'(J
}^lomIP
5. Switch Expert可以提供从各种网络交换机查询统计结果的功能。 <5kR;uOm
{V8 QR3l
6. 网络流量生成器能够以千兆的速度运行。 TA0 P^E
2Df~nRWR
7. 可以离线捕获数据,如捕获帧。因为帧通常都是用8位的分界数组来校准,所以Sniffer Pro只能以字节为单位捕获数据。但过滤器在位或者字节水平都可以定义。 9 e*x n)u`
T/ CQ>oQ

Ⅳ sniffer中怎么从tcp包中过滤出Http包

看你使用那种sniffer软件了。推荐使用wireshark--建立一个过滤器即可,很简单。

Ⅳ 关于sniffer的问题

2,种链路层捕获,IP层捕获
2,链路层捕获,按源MAC和目的MAC地址进行捕获,输入方式为十六进制连续输入,如:00E0FC123456。
3,IP层捕获,按源IP和目的IP进行捕获。输入方式为点间隔方式,如:10.107.1.1。如果选择IP层捕获条件则ARP等报文将被过滤掉。
2,Ethernet_II以太网帧类型报文结构为:目的MAC地址(6bytes)+源MAC地址+(6bytes)上层协议类型(2bytes)+数据字段(46-1500bytes)+校验(4bytes)。

阅读全文

与sniffer过滤器相关的资料

热点内容
25方钠离子交换器每小时废水量 浏览:234
二氧化碳碱酚醛树脂 浏览:441
ffu空气净化器什么价格 浏览:755
怎么辨别是纯净水 浏览:815
wY在污水中表示什么意思 浏览:832
氰化物蒸馏液能放过夜吗 浏览:596
奥琳德净水器保健效果怎么样 浏览:686
水性树脂测固含取多重 浏览:470
CBC树脂 浏览:175
农村水净化用什么净水器好 浏览:969
树脂摆件能带上飞机吗 浏览:963
污水提升器一直开着 浏览:271
饮水机保鲜定时是什么意思 浏览:23
edi能用几年 浏览:303
购买松下空调过滤网 浏览:184
餐饮店排污水怎么办 浏览:316
安吉尔陶氏ro膜价格 浏览:40
空气净化器宠物狗怎么 浏览:602
空气净化器滤网用水洗了怎么办 浏览:30
净水器反渗透膜过滤器水管怎么接 浏览:107