久久天堂一区二区三区_国内精品久久久久影院网站_亚洲国产一区二区三区最新_亚洲国产一区二区三区四区五区

北大青鳥北京校區(qū):Sniffer-黑客們最常用的入侵手段四


北大青鳥北京學術部提供:

相關文章:

Sniffer-黑客們最常用的入侵手段一

Sniffer-黑客們最常用的入侵手段二

Sniffer-黑客們最常用的入侵手段四

六、如何阻止sniffer

  <1>交換
  隨著交換機的成本和價格的大幅度降低,交換機已成為非常有效的使sniffer失效的設備。目前最常見的交換機在第三層(網絡層)根據數據包目標地址進行轉發(fā),而不太采取集線器的廣播方式,從理論上講,通過交換設備對網絡進行分段后,sniffer將無法透過邊界而窺探另一邊的數據包。但是,請注意:這是在邊界設備不轉發(fā)廣播包的情況下(這也是通常的網絡情況)。一旦入侵者使用spoofer誘騙某個邊界設備而將自己的廣播包流入不該進入的網段后,原理上還是在一個共享設備端使用sniffer,而實際上將是聽到了邊界的另一邊).當然,這樣會牽涉到ip欺詐和Mac欺詐的問題,然而,你別忘了,sniffer和spoofer是很少分開來的。北大青鳥北京通州校區(qū)

  <2>加密
  目前有許多軟件包可用于加密連接,從而使入侵者即使捕獲到數據,但無法將數據解密而失去竊聽的意義。北大青鳥北京通州校區(qū)

  <3>入侵檢測
  使用諸如Tripwire之類的工具,生成文件系統(tǒng)的MD5"數據指紋",及時發(fā)現被修改的系統(tǒng)文件;北大青鳥北京通州校區(qū)

  <4)使用antisniffer軟件
  一些流行的檢測SNIFFER的程序:
  http://www.attrition.org/security/newbie/security/sniffer/promisc.c --是一個很小的C程序,當編譯好后,會查找本地機器上任何處于雜亂模式的NIC網絡適配卡。
  http://www.attrition.org/security/newbie/security/sniffer/neped.c --是一個用來遠程檢查任何嗅探活動的程序,可惜它只在LINUX下編譯,當然你也可以簡單的使用'ifconfig-a'來檢查你的UNIX機器是否有PROMISC標志。北大青鳥北京通州校區(qū)

  http://www.l0pht.com/antisniff/這是L0pht寫的很好的反SNIFFER程序,L0PHT還打算公開LINUX版本上的源碼版本。北京北大青鳥通州校區(qū)

  下面介紹一下sentinel的用法
  Sentinel主要是設計思想是portable,arrcurate implementation,就是說小巧點,精確實現幾個熟知的雜亂方式探測技術。其中Sentinel支持三種方法的遠程雜亂探測模式:DNS測試,Etherping測試,和ARP測試,其中還有一種ICMP ping Latency(ICMP PING反應時間)正在開發(fā)中。北大青鳥北京通州校區(qū)

  此程序需要Libnet和libpcap庫來支持,大家可以到下面的地址去下載:
  LIbnet 1.0: http://www.packetfactory.net/Projects/libnet
  libpcap 0.4: ftp://ftp.ee.lbl.gov/libpcap-0.4.tar.Z
  首先說下它其中使用的三種模式:
  --ARP測試模式:北大青鳥北京通州校區(qū)
  這種方法是采用發(fā)送一個ARP請求,其中包含所有正確信息除了偽造的目標主機MAC硬件地址給我們的目標主機,這樣如果目標主機沒有處于雜亂模式,它將不會理睬這些信息包,因為這些信息包其認為不是指定給它們的,所以不會進行響應和回復,但如果此目標機器處于雜亂模式,ARP請求就會發(fā)生并進行內核處理,通過機器的回應信息我們就可以知道其處于雜亂模式。這種方法結合內核的特性來查看機器的運作狀態(tài),請看下面的Etherping 測試模式。

  -- DNS測試模式:
  DNS測試主要是針對網絡數據收集工具能執(zhí)行IP到名字反轉解析來提供DNS名字來代替IP地址(The DNS tests operate on the premise that many attacker network data gathering tools perform IP to name inverse resolution to provide DNS names in place of IP addresses)。在執(zhí)行反轉查詢中,工具會從被動網絡工具
模式轉變?yōu)橹鲃泳W絡工具,而那些沒有監(jiān)視網絡書記的工具就不會去解析信息包中的IP地址。利用這種信息,ANTI SNIFFER工具可以自身在本地主機中變?yōu)殡s亂模式并在我們網絡中發(fā)送無數個偽造的主機,這樣,ANTI SNIFFER工具就可以嗅探DNS請求來查看目標是否在請求解析那些不存在主機。

  --Etherping 測試模式:
  Etherping 測試模式依賴于目標主機的內核,也就所謂的內核測試。在通常情況下,硬件網絡接口卡過濾和丟棄那些MAC地址不同于自己機器上的MAC地址的信息包或者不是廣播Ethernet 地址的地址。就是說信息包是正確和實際的Ethernet地址或者是廣播Ethernet地址,接口就會把這些地址COPY和傳遞給內核進行進一步處理。

  但某些系統(tǒng)假定包含在以太幀中的數據包含某個目標主機中正確的IP地址或者廣播地址,但具有不同于本地主機的MAC地址,當NIC設置為雜亂模式,發(fā)送給目標主機的每個數據包它還是傻傻的傳遞給操作系統(tǒng)進行分析。這樣通過發(fā)送包含正確IP地址和不正確MAC地址的ICMP ECHO包給要檢測的主機,如果目標主機回應了我們的請求,我們就知道其處于雜亂模式了。

  多種LINUX內核存在這種問題,其中NETBSD也可以利用這個問題來檢測雜亂模式,但需要使用廣播地址的信息包,這種信息包使用帶偽造ether幀的IP地址,如66:66:66:66:66:66. 北大青鳥北京通州校區(qū)

  關于WINDOWS95,98,NT的操作系統(tǒng)在雜亂模式中確實是檢查信息包ETHER地址的,如果信息包的NIC ETHER地址符合本地主機就讓堆棧來處理。但WINDOWS對廣播的ether信息包存在問題,在普通環(huán)境下,如機器不在雜亂模式下,NIC只把含有起本身MAC地址的信息包或者ether地址是ff:ff:ff:ff:ff:ff傳遞給內核。但當在雜亂模式中驅動程序是檢查ETHER地址,但它只檢查ETHER地址的第一個八未組是否為Oxff就來判斷信息包是否為廣播或者其他,因此如果我們建立一個包含EHTER地址為ff:00:00:00:00:00的IP正確的信息包并發(fā)送給目標機器,如果其進行了響應的回應,就表示起處于雜亂模式。

   但對WINDOWS的這種方法是依賴于所用的驅動程序的,默認的微軟驅動程序有此特性并且大多數供應商的驅動程序也有此特性,但某些NIC過濾廣播只是依靠第一個八為組,所以這些卡不適合此方法。北大青鳥北京通州校區(qū)
  --網絡和機器的反應時間測試(也可以說ICMP PING反應時間):

  這種模式是比較有效的測試方法,依據是靠對操作系統(tǒng)的影響來測試。但其中的壞處就是這些測試會在短期內產生一些多數量的網絡通信。

  這些測試假定當網絡卡不處于雜亂模式時提供硬件過濾,這樣的話,信息包不是指定給本身機器的將被網絡卡丟棄。當在這中情況下,在網絡通信信息量將動態(tài)增長對操作系統(tǒng)的影響很小,相反的處于雜亂狀態(tài)的機器由于不對這層進行過濾,就把這些信息傳遞給系統(tǒng)或者用戶模式進行過濾,會對操作系統(tǒng)產生比較大的影響。簡單的說,我們先正常情況下PING一機器,再我們構建很多偽造的TCP連接來ping程序來ping目標,并且注意RTT(round
trip time),這樣處于雜亂模式的機器由于會處理這些垃圾信息包,并影響系統(tǒng)并導致網絡反映時間增加,然后來比較各個RTT,經過多次測試和人工判斷就能決定目標機器上是否存在SNIFFER。北大青鳥北京通州校區(qū)

  Sentinel是根據這些方法來進行測試的程序,是有源代碼形式發(fā)放的。使用于OPENBSD 2.6 ;FREEBSD 3.X;NETBSD 1.4.1;LINUX2.2.X平臺。
  編譯后使用方法為:
  #./sentinel -t 192.168.0.1 -a 是ARP測試。
  #./sentinel -t 192.168.0.1 -e 是etherping test;
  #./sentinel -t 192.168.0.1 -f 1.1.1.1 -d 是DNS測試;
#./sentinel -t 192.168.0.1 -f 1.1.1.1 -d -a -e 是允許所有模式進行測試。

北大青鳥北京通州校區(qū)


 

北大青鳥網上報名
北大青鳥招生簡章
久久天堂一区二区三区_国内精品久久久久影院网站_亚洲国产一区二区三区最新_亚洲国产一区二区三区四区五区

      欧美国产日韩在线| 日韩午夜视频在线观看| 欧美国产精品中文字幕| 中文日韩在线| 亚洲国产另类精品专区| 国产日韩欧美三级| 国产精品草莓在线免费观看| 久久久噜噜噜久久中文字免| 亚洲夜间福利| 亚洲精品视频一区| 亚洲国产成人精品女人久久久| 国产美女诱惑一区二区| 欧美日韩在线一区| 欧美美女视频| 欧美激情第9页| 欧美a级片一区| 免费亚洲电影在线观看| 久久青草福利网站| 久久精品欧美日韩| 久久精品国产亚洲精品| 午夜一区二区三视频在线观看 | 亚洲美女淫视频| 国内在线观看一区二区三区| 国产精品青草久久| 国产酒店精品激情| 国产欧美在线视频| 国产一区三区三区| 在线欧美电影| 亚洲全部视频| 99精品国产在热久久下载| 亚洲精品久久久久中文字幕欢迎你| 在线日韩精品视频| 亚洲韩国精品一区| 日韩一区二区高清| 亚洲午夜极品| 久久爱www| 毛片一区二区| 欧美乱在线观看| 国产精品成人免费视频 | 亚洲影院在线| 欧美专区日韩视频| 麻豆av一区二区三区久久| 欧美77777| 欧美日韩一区二区欧美激情| 国产精品久久久久久户外露出| 欧美三级视频在线观看| 国产精品网站一区| 精品二区视频| 中日韩美女免费视频网站在线观看| 亚洲午夜av电影| 久久久成人精品| 欧美片在线观看| 国产日产高清欧美一区二区三区| 一区二区亚洲欧洲国产日韩| 亚洲精品一二| 欧美一区二区私人影院日本| 免费在线成人av| 国产精品系列在线播放| 亚洲二区视频| 亚洲一区在线观看免费观看电影高清| 久久精品国产精品| 欧美日韩中文字幕精品| 一区视频在线播放| 亚洲一区欧美激情| 欧美精品激情在线| 娇妻被交换粗又大又硬视频欧美| 91久久久国产精品| 久久riav二区三区| 国产精品国产亚洲精品看不卡15| 影音先锋在线一区| 欧美一级大片在线观看| 欧美韩日视频| 亚洲电影免费观看高清完整版| 亚洲一区国产精品| 欧美激情亚洲综合一区| 狠狠色狠狠色综合日日tαg| 亚洲一区二区免费| 欧美三区在线观看| 亚洲精品免费网站| 欧美成人免费va影院高清| 国产专区综合网| 性做久久久久久久久| 国产精品电影在线观看| 亚洲精品之草原avav久久| 六月丁香综合| 一区二区三区在线免费视频| 久久国产福利| 韩国成人精品a∨在线观看| 午夜电影亚洲| 国产欧美视频在线观看| 午夜国产不卡在线观看视频| 欧美日韩在线一区| 亚洲午夜一区| 国产精品人成在线观看免费 | 亚洲男女自偷自拍| 欧美性片在线观看| 亚洲视频在线看| 国产精品国产三级国产专播品爱网| 亚洲精品视频在线看| 欧美精品在线一区| 在线亚洲免费视频| 国产精品男女猛烈高潮激情| 午夜影院日韩| 国内精品久久久久影院优| 久久精品91久久香蕉加勒比| 国产一区二区三区网站| 久久久亚洲精品一区二区三区 | 欧美成人黄色小视频| 亚洲电影在线观看| 欧美精品一区二区视频 | 国产日韩欧美三级| 久久国产黑丝| 亚洲日本中文字幕| 国产精品久久久久久户外露出| 午夜精品免费在线| 激情综合色综合久久| 欧美精品一区二区三区在线看午夜| 一区二区欧美激情| 国产在线国偷精品产拍免费yy| 麻豆国产va免费精品高清在线| 亚洲美女av黄| 国产亚洲成av人片在线观看桃 | 欧美黑人在线观看| 亚洲一区在线视频| 亚洲福利视频在线| 国产精品久久久亚洲一区| 久久亚洲精品中文字幕冲田杏梨| 亚洲精品国产精品国自产观看| 国产精品大全| 欧美成人国产| 亚洲欧美激情诱惑| 亚洲国产综合在线| 国产精品一级二级三级| 久久视频免费观看| 午夜亚洲福利在线老司机| 亚洲国产一区视频| 国产亚洲午夜高清国产拍精品| 欧美成人四级电影| 久久精品国产亚洲一区二区三区| 亚洲乱亚洲高清| 韩国av一区二区三区| 国产精品久久久久久久免费软件| 美日韩精品免费| 欧美伊人久久| 亚洲网站在线观看| 亚洲美女91| 亚洲激情网站| 在线欧美福利| 国模精品娜娜一二三区| 国产精品毛片在线看| 欧美日韩在线大尺度| 欧美激情亚洲国产| 美女久久网站| 久久久噜噜噜| 久久精品久久99精品久久| 亚洲欧美日韩在线一区| 亚洲网站在线观看| 一区二区三区免费看| 亚洲区在线播放| 亚洲国产精品传媒在线观看 | 久久一区免费| 欧美一区二区视频在线观看| 亚洲永久在线观看| 午夜精品久久久久久久99樱桃| 亚洲图片欧洲图片av| 亚洲午夜视频| 亚洲午夜精品一区二区三区他趣| 亚洲最新合集| 亚洲摸下面视频| 欧美怡红院视频一区二区三区| 欧美一级成年大片在线观看| 亚洲欧美日本日韩| 欧美专区日韩专区| 久久久一二三| 欧美精品一区二区三| 欧美日韩aaaaa| 国产精品色婷婷| 国产精品综合| 精品999在线播放| 亚洲国产精品一区二区www| 亚洲国产精品高清久久久| 亚洲精品影视| 午夜精品一区二区三区电影天堂| 欧美怡红院视频| 快射av在线播放一区| 欧美区高清在线| 国产精品免费在线| 在线不卡免费欧美| 亚洲最黄网站| 久久精品国产清自在天天线| 免费永久网站黄欧美| 欧美日韩国产成人精品| 国产精品一区一区三区| 亚洲国产精品福利| 亚洲天堂免费观看| 久久久人成影片一区二区三区| 欧美精品入口| 国产精品中文字幕欧美| 91久久精品日日躁夜夜躁国产| 99精品热6080yy久久|