设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 教你一招 >> 认识黑客入侵的利器 了解嗅探软件
精品推荐
教你一招点击TOP10
·Symantec AntiVirus防病毒服务器安装配置使用指南
·端口大全及端口关闭方法
·网吧专用系统禁止删除修改方法SHELL32.DLL
·内存不能为“read”的解决方案
·手工清除MP3病毒
·不装杀毒软件 制作一个百毒不侵的系统
·网吧如何禁止使用PP点点通
·Symantec Client Security 服务器端安装问题解决方法
·在病毒横行的E时代如何让电脑裸奔也安全
·用ghost恢复系统也不能清除病毒的解决方法
安全技术点击TOP10
·主板芯片级维修技术资料
·贴片元件标记对应型号资料
·二手大屏珑管显示器购买使用手册
·主板点不亮(不显示)的BIOS修复两法
·全面解开能上QQ但网页无法打开之谜
·阻止通电自动开机
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·在WindowsXP/2003下查看端口对应的进程
·端口大全及端口关闭方法
精选专题

认识黑客入侵的利器 了解嗅探软件

作者: 来源: 时间:2007-10-17 12:45:01

认识黑客入侵的利器 了解嗅探软件(3) 这会关闭上面启动的2个Arpspoof。

另一个很棒的工具是Ettercap,它相当于ARP病毒和密码嗅探界的瑞士军刀。我通常在非互动模式中使用它,但是默认情况下它的交互界面非常友好,使用起来很方便。如果你想要使用Ettercap来进行ARP病毒,你可以使用下面示范的命令例句。如果我们的目标是网络上的所有主机,想要嗅探每个节点之间的所有传输,我们可以用下列命令:

ettercap -T -q -M ARP // //

你应当谨慎的使用上面那段命令,因为如果把一个大网络中所有的传输都通过一台很慢的计算机的话,那么这很有可能使整个网络连接瘫痪。

我们可以找个替罪羊,来看看Ip地址为192.168.1.1的主机,我们可以使用如下命令:

ettercap -T -q -M ARP /192.168.1.1/ //

如果192.168.1.1是网关,我们应该可以看到所有的输出传输。下面是这些命令行选项的功能:

-T 告诉Ettercap使用文字界面,我最喜欢这个选项,因为GUI模式太复杂了。

-q 让Ettercap安静些,换句话说就是少些冗长的文字报告。

-M 让Ettercap我们想要使用的MITM(人参与其中)方式,本例中是ARP病毒。

其他工具

我还想说很多其他的工具。首先就是Cain,这个Windows用户会觉得很好用。总之,它功能强大,操作简单。

如果你喜欢漂亮的图形界面,Cain就是你很好的选择之一。它不像Ettercap那么多选项,但是很酷也有很多Windows附加功能。

还有为了查看特定内容的专门的嗅探器。Driftnet能够分析出人们上网看到的图片。

这些也是嗅探器比如P0f,它让你被动得知网络传输的操作系统。

以上说的只是众多专门的嗅探器中的一小部分,仅仅是冰山的一角。

减轻嗅探攻击的危害

人们可以使用不少方法来缓解嗅探攻击的危害:

1.不使用像HTTp验证以及Telnet这些不安全的协议。事实上,你应当嗅探自己的网络,看看这些工具都列出了哪些能提取的密码。

2.如果你不得不使用不安全的协议,那你最好能把敏感信息加密后再传送出去。

3.察看临界工作站和服务器之间的静态ARP表。这种方法不易维持,但是可以限制arp欺骗。

4.运行ARPWatch等软件来检测你的网络物理地址,看看它是不是变成指向嗅探器的了。

5.运行Sniffdet和Sentinel来检测网卡是否出于混杂模式,是否运行了嗅探软件。

6.让从外部进入你的设备的、使用Wi-Fi的笔记本使用VPN来连接到网络。

7.锁住工作站,这样用户就无法安装嗅探软件或者像Knoppix那样从CD运行嗅探软件。

8.把员工工作站和服务器与公共终端隔离到不同的局域网中。

共4页 9 7 [1] [2] [3] [48 :>

认识黑客入侵的利器 了解嗅探软件 相关文章:
认识黑客入侵的利器 了解嗅探软件 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com