- 17
- 0
- 约9.91千字
- 约 63页
- 2016-12-02 发布于湖北
- 举报
一次针对Windows 2000的入侵过程(六) 6. 清除痕迹 我们留下了痕迹了吗 用event viewer看一看 没有成功 看看它的日志文件 无安全日志记录 监听软件 通过集线器进行监听:被动监听 典型工具 Snort和Sniffit 通过交换机进行监听:主动监听 攻击者发明了很多工具,这些工具向交换型LAN发送数据,以达到截获原本不会发送到安装了嗅探器的机器的流量的目的。 Dsniff 由Dug Song编写,它是个工具集,可在LAN中以多种灵活的方式截取信息。 功能: 分析大量应用程序的数据包 能分析解释众多的协议类型。基本上每个嗅探器都能截获原始比特位,然而光这些原始比特位是没用的,除非攻击者能精确的分析并解释应用程序所规定的各个域的信息。例如,除非你能将FTP会话的用户ID、密码、单个命令和文本本身分离开来,否则这些原始比特位一点用都没有用。Dsniff能自动的辨认并解释大量的应用层协议(比如FTP,telnet,NNTP,SNMP,LDAP等),这对攻击者和安全人员来说是非常有用的。 用洪泛对付交换机 向LAN上发送大量的随机MAC地址以造成洪泛。随着网络上明显被使用的MAC地址的增多,交换机忠实的将其上每一链路所使用的MAC地址保存起来。最后,交换机内存耗尽,里面填充的都是假的MAC地址。由于无法再读到流量的地 址,无法转发流量,因而会
您可能关注的文档
- 第四章生态系统生态学1要点.ppt
- 第五章旋光异构要点.pptx
- 第四章实验动物饲养管理要点.ppt
- 第五章压延要点.ppt
- 第五章药品包装技术与方法要点.ppt
- 第四章数据分布特征的描述要点.ppt
- 第五章脂质与生物膜要点.ppt
- 第五章种内与钟间关系要点.ppt
- 第五章组织与人事要点.ppt
- 第五组,家禽免疫抑制要点.ppt
- 换热器包图23-e-6321:操作风剪力及地震剪力数据分析与法规应用.pdf
- Rockwell Automation Allen-Bradley EtherNet IP显式驱动程序指南.pdf
- 2025高考复习Unit 6自然词汇识记.pdf
- (34页PPT)工伤生育保险简.ppt
- (51页PPT)某省市中考英语复习看图写话课件.pptx
- (54页PPT)第2部分专题6.ppt
- (46页PPT)当代中国经济教学课件第十章新常态下中国的经济增长方式.pptx
- (35页PPT)第13章监控SpringBoot应用.pptx
- (34页PPT)第3课思路篇的知识体系是怎样的.pptx
- (35页PPT)跟骨骨折微创治疗.ppt
最近下载
- DLT889-2015 电力基本建设热力设备化学监督导则.docx VIP
- V8多功能电法仪培训汇总.pptx VIP
- 从收益分布探析微盘策略的有效性来源.pdf VIP
- 广西新能源汽车专业人才需求调研报告.pdf VIP
- 垃圾焚烧发电厂烟气治理...ppt VIP
- 2025青岛西海岸新区中考自主招生语文试卷试题(含答案详解).pdf VIP
- 20231226-申万宏源-基金投资策略研究系列报告之四:微盘股策略复盘,从收益拆分到拥挤度测试.pdf VIP
- 2010消防控制室通用技术要求.pdf VIP
- 局领导青年 干部座谈会发言稿.doc VIP
- 广东省医疗机构制剂配制与质量管理规范化建设专家共识.docx
原创力文档

文档评论(0)