网络监听技术.pptx

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络监听技术

计算机网络安全技术 电子信息学院 网络监听技术 网络监听指黑客在网络中监听他人的数据包,分析数据包,从而获得一些敏感信息,如账号和密码等。 网络监听也是网管用来监视网络的状态、数据流动情况以及传输的信息等工具。 网络监听工具称为Sniffer,有硬件和软件两种。硬件Sniffer也称为网络分析仪。 网络监听技术 Sniffer,中文可以翻译为嗅探器,也就是我们所说的数据包捕获器。 网络通信监视软件 网络故障诊断分析工具 网络性能优化、管理系统 什么是 Sniffer ? Sniffer原理 Sniffer工作原理就是更改网卡工作模式,利用网卡混杂模式接收一切所能接受的数据,从而捕获数据包,分析数据包。达到网络监听目的。 它帮助你迅速隔离和解决网络通讯问题、分析和优化网络性能和规划网络的发展。 网络监听技术 网卡先接收数据包头部的目的MAC地址,根据网卡设置的接收模式判断该不该接收(正常情况下接收自己的),如需接收就在接收后通知CPU;如不接收就直接丢弃。CPU得到接收信号,调用驱动程序接收数据,并放入内存供操作系统进一步处理。 网卡工作原理 网络监听技术 网卡的工作模式 能够接收网络中的广播信息。 广播方式 Broad Cast Model 在此添加标题 组播方式 MultiCast Model 直接方式 Direct Model 混杂模式Promiscuous Model 能够接收组播数据,无论是否组内成员。 只接收目的地址是自己MAC的数据。 能够接收到一切通过它的数据。 网络监听技术 HUB共享工作模式 HUB工作模式下的监听 网络监听技术 交换机网络工作模式 交换机网络工作模式下的监听 网络监听技术 sniffer实现监听需要: 1 2 3 把网卡置于混杂模式 捕获数据包 分析数据包 1 2 3 划分VLAN进行合理的网络分段。 避免明文传输口令,用SSH/SSL建立加密连接,保证数据传输安全。 Sniffer通常被用来入侵系统后收集信息,因此防止系统被突破可以避免网络监听。 将共享式网络升级为交换式网络。 AntiSniff 工具用于检测局域网中是否有机器网卡处于混杂模式 (不是免费的)。 网络监听的检测和防范 网络监听技术 网络监听之ARP欺骗技术 网络监听技术 ARP欺骗是黑客常用的攻击手段之一,黑客通常用自己主机的MAC地址假冒网络网关地址,这样内网发往外网的数据包就经由假的网关转发到了黑客主机,黑客从中获取需要信息。 ARP是地址解析协议,将网络层IP地址转换为以太网使用的MAC地址。 ARP欺骗就是使用伪造的假MAC地址欺骗网络中某台主机,使其数据包发生错误的转发,从而达到监听目的。 ARP欺骗攻击 IP为10.3.40.59的黑客主机对IP为10.3.40.5的主机进行ARP欺骗,被欺骗的主机上网时,本该直接发往网关10.3.40.254的数据包发给了黑客主机10.3.40.59,经由黑客主机再发给网关,网关发给主机10.3.40.5的数据包也同样经由黑客主机中转,黑客主机完全监听了主机10.3.40.5的网络通信。 欺骗工具SwitchSniffer可实施ARP欺骗。 网络监听技术 网络存在大量ARP响应包 ARP命令静态绑定网关 ARP防火墙 加密传输数据、使用VLAN技术细分网络拓扑,可以降低ARP欺骗攻击的危害后果 ARP欺骗的检测和防范 网络监听技术

文档评论(0)

wyjy + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档