- 3
- 0
- 约9.91千字
- 约 63页
- 2016-02-26 发布于湖北
- 举报
一次针对Windows 2000的入侵过程(六) 6. 清除痕迹 我们留下了痕迹了吗 用event viewer看一看 没有成功 看看它的日志文件 无安全日志记录 监听软件 通过集线器进行监听:被动监听 典型工具 Snort和Sniffit 通过交换机进行监听:主动监听 攻击者发明了很多工具,这些工具向交换型LAN发送数据,以达到截获原本不会发送到安装了嗅探器的机器的流量的目的。 Dsniff 由Dug Song编写,它是个工具集,可在LAN中以多种灵活的方式截取信息。 功能: 分析大量应用程序的数据包 能分析解释众多的协议类型。基本上每个嗅探器都能截获原始比特位,然而光这些原始比特位是没用的,除非攻击者能精确的分析并解释应用程序所规定的各个域的信息。例如,除非你能将FTP会话的用户ID、密码、单个命令和文本本身分离开来,否则这些原始比特位一点用都没有用。Dsniff能自动的辨认并解释大量的应用层协议(比如FTP,telnet,NNTP,SNMP,LDAP等),这对攻击者和安全人员来说是非常有用的。 用洪泛对付交换机 向LAN上发送大量的随机MAC地址以造成洪泛。随着网络上明显被使用的MAC地址的增多,交换机忠实的将其上每一链路所使用的MAC地址保存起来。最后,交换机内存耗尽,里面填充的都是假的MAC地址。由于无法再读到流量的地 址,无法转发流量,因而会
您可能关注的文档
- 火灾应急预案应急处置创新.doc
- 火灾检查创新.ppt
- 火灾演练创新.doc
- 火灾自动报警与消防联动控制创新.ppt
- 火灾自动报警及消防联动控制系统的构成与功能创新.ppt
- 火灾自动报警及联动控制系统试题库创新.ppt
- 火灾自动报警系统值班人员讲稿创新.ppt
- 火灾自动报警系统水消防创新.ppt
- 火灾落水应急预案创新.doc
- 火灾防治ppt创新.ppt
- DB15_T 956-2022 全株玉米青贮饲料质量评价.docx
- DB2301_T 151-2023 大豆疫霉根腐病菌生理小种鉴定技术规程.docx
- DB1305_T 67-2023 板栗生态种植技术规程.docx
- DB15_T 2714-2022 马铃薯晚疫病气象等级.docx
- DB2312_T 083-2023 公务用车管理与服务规范.docx
- DB1302_T 573-2023 美丽乡村绿化管护技术规范.docx
- DB15_T 2721-2022 奶山羊羔羊饲喂技术规程.docx
- DB62_T 2686-2023 羊巴氏杆菌病防治技术规范.docx
- DB62_T 2076-2023 绿色食品 人参果生产技术规程.docx
- DB2312_T 084-2023 居家老人探访关爱服务规范.docx
最近下载
- 西游记故事 龙宫借宝 青少年教育出版集团.pdf VIP
- 《智慧树知到》《电影音乐欣赏(华南农业大学)》章节测试题及答案.pdf VIP
- 2026届山东省烟台高三语文一模考场优文5篇:“导航在你走错路时”.docx VIP
- 食品无损检测:电学特性检测.ppt VIP
- 《地理信息数据分类分级工作指南(试行)》.docx VIP
- 中国核医学诊疗指南(2025版).docx VIP
- 氯化锌安全技术说明书(MSDS).pdf VIP
- 物业防汛应急预案(精选2025).pptx VIP
- 2025广东广州市海珠区社区专职工作人员招聘48人备考题库附答案.docx VIP
- PFMEA过程失效模式及后果分析报告.docx VIP
原创力文档

文档评论(0)