![chapter2黑客常用的系統(tǒng)攻擊方法網(wǎng)絡(luò)監(jiān)聽_第1頁](http://file4.renrendoc.com/view10/M02/18/1E/wKhkGWWPC4GABQE7AAGLq2FRy0s512.jpg)
![chapter2黑客常用的系統(tǒng)攻擊方法網(wǎng)絡(luò)監(jiān)聽_第2頁](http://file4.renrendoc.com/view10/M02/18/1E/wKhkGWWPC4GABQE7AAGLq2FRy0s5122.jpg)
![chapter2黑客常用的系統(tǒng)攻擊方法網(wǎng)絡(luò)監(jiān)聽_第3頁](http://file4.renrendoc.com/view10/M02/18/1E/wKhkGWWPC4GABQE7AAGLq2FRy0s5123.jpg)
![chapter2黑客常用的系統(tǒng)攻擊方法網(wǎng)絡(luò)監(jiān)聽_第4頁](http://file4.renrendoc.com/view10/M02/18/1E/wKhkGWWPC4GABQE7AAGLq2FRy0s5124.jpg)
![chapter2黑客常用的系統(tǒng)攻擊方法網(wǎng)絡(luò)監(jiān)聽_第5頁](http://file4.renrendoc.com/view10/M02/18/1E/wKhkGWWPC4GABQE7AAGLq2FRy0s5125.jpg)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
攻擊演練:口令攻擊通過猜測或獲取口令文件等方式獲得系統(tǒng)認(rèn)證口令從而進(jìn)入系統(tǒng)危險口令類型:用戶名用戶名變形生日常用英文單詞5位以下長度的口令【課堂實(shí)戰(zhàn)】口令破解smbcrack2入侵系統(tǒng)psexec目標(biāo)系統(tǒng)的探測方法目的:了解目標(biāo)主機(jī)的信息:IP地址、開放的端口和服務(wù)程序等,從而獲得系統(tǒng)有用的信息,發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的漏洞。常用方法:網(wǎng)絡(luò)探測【實(shí)驗(yàn)】whois(web網(wǎng)頁形式;工具軟件形式——如Smartwhois查詢工具)掃描器工具網(wǎng)絡(luò)監(jiān)聽技術(shù)Sniffer原理Sniffer,中文可以翻譯為嗅探器,也就是我們所說的數(shù)據(jù)包捕獲器。采用這種技術(shù),我們可以監(jiān)視網(wǎng)絡(luò)的狀態(tài)、數(shù)據(jù)流動情況以及網(wǎng)絡(luò)上傳輸?shù)男畔⒌鹊?。什么是Sniffer
?網(wǎng)絡(luò)通信監(jiān)視軟件網(wǎng)絡(luò)故障診斷分析工具網(wǎng)絡(luò)性能優(yōu)化、管理系統(tǒng)它幫助你迅速隔離和解決網(wǎng)絡(luò)通訊問題、分析和優(yōu)化網(wǎng)絡(luò)性能和規(guī)劃網(wǎng)絡(luò)的發(fā)展。Sniffer的主要作用快速解決網(wǎng)絡(luò)故障自動的問題識別、分析與診斷,可以節(jié)省故障診斷的時間。最優(yōu)化投資利用性能降低的精確診斷,可以避免草率的資金投入。檢驗(yàn)新應(yīng)用/技術(shù)的推廣分析新應(yīng)用或技術(shù)對性能的影響,提供改進(jìn)的建議。網(wǎng)卡的工作模式廣播方式:能夠接收網(wǎng)絡(luò)中的廣播信息。組播方式:能夠接收組播數(shù)據(jù)。直接方式:只有目的網(wǎng)卡才能接收該數(shù)據(jù)?;祀s模式(promiscuous):能夠接收到一切通過它的數(shù)據(jù)。HUB工作原理HUB工作原理交換環(huán)境下的SNIFF交換環(huán)境下的SNIFFUsername:herma009<cr>Password:hiHKK234<cr>以太網(wǎng)(HUB)
FTPLoginMail普通用戶A服務(wù)器C嗅探者B網(wǎng)絡(luò)監(jiān)聽原理Username:herma009<cr>Password:hiHKK234<cr>網(wǎng)絡(luò)監(jiān)聽原理一個sniffer需要作的:把網(wǎng)卡置于混雜模式。捕獲數(shù)據(jù)包。分析數(shù)據(jù)包ARPspoofUsername:herma009<cr>Password:hiHKK234<cr>switch
FTP普通用戶AIP:MAC:20-53-52-43-00-02服務(wù)器CIP:MAC:20-53-52-43-00-01
Switch的MAC地址表:IP:(C的IP)MAC:20-53-52-43-00-03(B的MAC地址)router嗅探者B常用的SNIFF
(1)windows環(huán)境下:圖形界面的SNIFFnetxraysnifferpro(2)UNUX環(huán)境下:UNUX環(huán)境下的sniff可以說是百花齊放,他們都有一個好處就是發(fā)布源代碼,當(dāng)然也都是免費(fèi)的。如sniffit,snoop,tcpdump,dsniffEttercap(交換環(huán)境下)常用的SNIFF(1)SnifferPro(2)WireShark(06年夏天前稱為Ethereal)(3)Netmonitor(4)EffTechHTTPSniffer(5)Iris課堂演練【例1】嗅探FTP過程【例2】嗅探HTTP登錄郵箱的過程【例3】嗅探POP郵箱密碼的過程如何防止SNIFF進(jìn)行合理的網(wǎng)絡(luò)分段。用SSH(Secure
Shell)/SSL(SecureSocketLayer)建立加密連接,保證數(shù)據(jù)傳輸安全。Sniffer往往是入侵系統(tǒng)后使用的,用來收集信息,因此防止系統(tǒng)被突破。防止內(nèi)部攻擊。AntiSniff工具用于檢測局域網(wǎng)中是否有機(jī)器處于混雜模式(不是免費(fèi)的)。WireSharkCapture----captureoptions
Capture捕獲Captureoptions捕獲選項(xiàng)Interface接口Capturepacketsinpromiscuousmode在混雜模式下捕獲分組LimiteachpackettoNbytes將每個分組限制在N個字節(jié)內(nèi)Filter過濾器可以指定捕獲目標(biāo)的IP地址,協(xié)議類型等
Capturefile捕獲文件指定將捕獲的文件放到指定的位置Displayoptions顯示選項(xiàng)StopCapture捕獲限制Nameresolution名字解析啟用MAC地址轉(zhuǎn)換MAC——廠商的名稱啟用網(wǎng)絡(luò)地址轉(zhuǎn)換IP——主機(jī)名啟用傳輸名字解析,熟知端口——相應(yīng)協(xié)議列表框協(xié)議框原始框第一次握手第二次握手第三次握手綜合演練使用WireShark分析TCP/IP建立連接的三次握手過程的數(shù)據(jù)包使用WireShark分析nmap各種掃描方式的數(shù)據(jù)包選中3號分組,在協(xié)議框中選中分組的Frame層,在原始框中突出顯示(每一對數(shù)字表示一個字節(jié))70對數(shù)字以太網(wǎng)幀首部占用了14個字節(jié),那么分組中另外56個字節(jié)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 鄉(xiāng)鎮(zhèn)單位解聘合同范本
- 農(nóng)民在工地打工合同范本
- 公廁施工范圍合同范本
- 京西印玥合同范本
- 2025年度歷史文化名城保護(hù)工程個人勞務(wù)分包合同
- 公司漁業(yè)船舶買賣合同范例
- 會議家具采購合同范本
- 臨時住宿合同范本
- 借住公租房合同范例
- 修補(bǔ)圍網(wǎng)合同范本
- LY/T 3400-2024荒漠與荒漠化防治術(shù)語
- 幼兒園開學(xué)前的廚房人員培訓(xùn)
- 油漆工培訓(xùn)試題
- 2024年四川綿陽初中學(xué)業(yè)水平考試英語試卷真題(含答案詳解)
- 2025年閥門和龍頭項(xiàng)目發(fā)展計(jì)劃
- 快手信息流廣告優(yōu)化師(初級)認(rèn)證考試題庫(附答案)
- 園林景觀綠化工程施工組織設(shè)計(jì)方案
- 消防員證考試題庫2000題中級
- 校園安全教育高中生
- 2024至2030年中國數(shù)字壓力表行業(yè)投資前景及策略咨詢研究報告
- 農(nóng)產(chǎn)品質(zhì)量安全檢測技術(shù)
評論
0/150
提交評論