- 1
- 0
- 约2.4千字
- 约 36页
- 2026-09-28 发布于陕西
- 举报
某一公司管理员小张在日常安全行为查看日志时发现系统有非法登录现象,经过认真查看发现系统被恶意监听。
网络监听
网络嗅探技术(networksniffer)是黑客在局域网中常用的一种技术,这是一种在他方未察觉的情况下捕获其通信报文或通信内容的技术。
在网络中监听其他人的数据包,分析数据包,从而企图获得一些敏感信息,如账号和密码等。攻击者通过网络监听,网络管理员可以监视网络的流量、状态、数据等信息。防御者在信息安全领域,网络监听是一把双刃剑。
软件硬件硬件的Sniffer(嗅探器)也称为网络分析仪。
不管软件还是硬件,Sniffer(嗅探器)目标只有一个,获取在网络上传输的各种信息。在当前技术条件下,网络监听技术局限于局域网内部。
所以我们先来了解局域网传输技术。
目录网络监听的工作原理Wireshark工具的使用0203网卡的工作原理和工作模式01网络监听的防御措施04
网卡的工作原理和工作模式01
网卡的工作原理网卡工作在数据链路层在数据链路层,数据是以帧(Frame)为单位传输的,帧由几部分组成,其中,帧头包括数据的目标MAC地址和源MAC地址。
网卡的工作模式广播模式它接收物理地址(MAC)是0Xffffff的帧(广播帧)。?组播方式组播传送地址作为目的物理地址的帧可以被组内的其它主机同时接收,而组外主机却接收不到。直接模式只接收目地址是自己Mac地址的帧。即:网卡
原创力文档

文档评论(0)