设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 黑客技术 -> 文章内容 [站内搜索]  

 
管理工具变入侵利器 深入分析Sniffit
作者:不详  来源:不详  发布时间:2007-6-7 11:53:46  发布人:heigeheapao

1.Sniffit 既是个优秀的管理工具也是个危险的侵入工具。可被管理员用来检查网络中到底传输了些什么,学习各种tcp/ip协议的工作方法,也能被攻击者利用,主要是记录密码。

2.工作原理:为什么能检查密码和不是传送给自己的数据呢?

在典型的LAN环境中,(指共享式HUB上连接的两个用户A和B),基于共享式HUB的工作原理,用户A发出的所有tcp/ip请求在HUB的每个端口上广播,正常情况下,B不接收这些目标地址不是自己的数据,但是一旦我们在B机上运行sniffit一类的监听工具,就能置网卡于第三种叫混杂模式的状态下(前两种为tcp,udp模式),在该状态下,网卡接受所有的数据,不管是发给自己的,还是不发给自己的,都被网卡接收并直接传给最上层应用层,交由相应的软件如sniffit处理。

3.常见用法

a.检测telnet/ftp/pop3密码:

#sniffit -a -A. -p 23 -b -t 192.168.11.@ 
#sniffit -a -A. -p 110 -b -t 192.168.11.1 (pop3 server)

b.查看http头信息

#sniffit -a -A. -p 80 -b -s 1.2.3.4 (1.2.3.4是防火墙外部地址)

c.记录输出到文件

#sniffit -p 21 -l 0 -b -s 192.168.11.2 &

d.查看icmp消息

#sniffit -p icmp -b -s 192.168.1.2

e.交互式界面

#sniffit -i

f.检查本网段内发出名字广播的机器

#sniffit -a -A. -P udp -p 137 -b -s 192.168.11.255

g.注意防火墙的情况

若要检查防火墙内部网卡上的包eth1,可能你要设置 -F eth1参数,因为默认地sniffit 假设为eth0。

4.哪些信息是敏感的和易被检测的?

Telnet/ftp/pop3的密码都是明文传送的,都是易被检测的,apache的基本方式的用户名/密码认证也是UU编码后的口令,也是易被检测的。

5.怎样阻止?

硬件:不要用普通的共享式HUB,用交换机来代替它,目前只有交换机和路由器能阻止sniffit的作用。

软件:用带加密功能的tcp/ip连接,象ssh/scp全面代替telnet/ftp/pop3,用MD5方式的apache认证。

6.作用范围:

仅在逻辑子网内有效,不能跨子网,因为广播不被路由器传递,但若是在服务器上运行sniffit,则任何方法均无效,对防火墙来说,通常sniffit攻击是第二层攻击,就是先得到一个普通帐号进入再探寻更多的口令。

7.怎样判断是否有人在用sniffit?

可检测网络接口(ifconfig)看是否处于混杂模式来确认是否被侵入并安装了sniffit,只限本机。

[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  Linux系统安全管理高..
Linux系统安全管理高..
多多医院科室网站管..
利用客户端限制及制..
给别人电脑永远设置..
隐藏管理员账号三分..
IP地址冲突简单查找..
网吧管理员的上班时..
如何有效的管理局域..
用管理员权限打开Vi..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
最新QQ空间4.0全屏版效果图!!
不用木马,轻松万能偷盗QQ号码
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
新免蟆Q秀,刷红钻的方法
18岁少女欲6000元卖处女身 救患血..
倾情推出QQ空间互踩联盟(免费加入..
本站超级酷的Flash (不看会后悔的..
 
找到一个爽YY的东西,linux下的lc.. 06-08
一个脚本0day成成器 06-08
反黑知识:认识使用 Rootkit技术.. 06-08
在Windows系统环境下虚拟专用网服.. 06-08
利用线程注射技术隐藏自己的病毒.. 06-08
技巧合集:确保Linux系统安全性的.. 06-08
网页加密完全攻略 06-08
对Autorun.inf类U盘病毒的攻防经.. 06-08
比360安全卫士更好?金山毒霸清理.. 06-08
Linux下架设安全的Web邮件服务器.. 06-08
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com