《第四章嗅探——Sniffer技术[yeti]》-课件设计(公开).pptVIP

  • 12
  • 0
  • 约8.64千字
  • 约 51页
  • 2018-12-24 发布于广西
  • 举报

《第四章嗅探——Sniffer技术[yeti]》-课件设计(公开).ppt

第四章 嗅探——Sniffer技术 4.1 简介 4.4 交换网络嗅探器 4.5 嗅探对策 对网络嗅探程序的攻击 本章重点和复习要点 本章重点和复习要点 共享局域网嗅探的一般实现原理是什么? BPF分组捕获机制是什么?为什么有了它才能实现软件方式的嗅探? Libpcap(Winpcap)与BPF是什么关系? 有哪几种方法可以实现交换网络中的嗅探?简单描述其中每一种的实现原理。 利用图形和文字描述相结合,详细说明利用ARP欺骗进行网络嗅探的实现原理。 如何利用针对系统硬件过滤和软件过滤的测试检查局域网中是否有嗅探的存在? 返回首页 4.1 简介 对黑客来说,通过嗅探技术能以非常隐蔽的方式攫取网络中传输的大量敏感信息(例如用户帐号和口令),与主动扫描相比,嗅探行为更难被察觉,也更容易操作。 对安全管理人员来说,借助嗅探技术,可以对网络活动进行实时监控,并及时发现各种网络攻击行为。 返回首页 4.1.1 嗅探原理 正常情况下,一个网络接口(网卡)应该只响应这样的两种数据帧: ? 与自己的MAC地址相匹配的数据帧 ? 发向所有机器的广播数据帧 网卡接收到传来的数据帧,其内嵌的处理程序就会检查数据帧的目的MAC地址,并根据网卡驱动程序设置的接收模式来判断该不该进一步处理。如果应该处理

文档评论(0)

1亿VIP精品文档

相关文档