一起过>电脑网络>网站网络>

    网络监听技术最全面解析

    时间:2010-08-14

      那么如果能利用这个特性,在这个环节中做些文章,还是可以截获数据包的。

      Arp理论的实践

      作者这里推荐一个不错的上述理论产物,dsniff,这个软件包中包括了filesnarf、mailsnarf、msgsnarf、urlsnarf、dnsspoof、macof等诸多很有特色的组件,可以捕获网络中的各种敏感数据,但这些不是今天感兴趣的主题,我们只看其中一个组件,arpspoof,这个组件就是上述arp理论的一个实践,它的工作原理是这样的:发起arpspoof的主机向目标主机发送伪造的arp应答包,骗取目标系统更新arp表,将目标系统的网关的mac地址修改为发起arpspoof的主机mac地址,使数据包都经由发起arpspoof的主机,这样即使系统连接在交换机上,也不会影响对数据包的攫取,由此就轻松的通过交换机实现了网络监听。  举例如下:

      主机a和b连接在交换机的同一个vlan上,

      A机的ip地址:192.168.1.37
      B机的ip地址:192.168.1.35,mac地址为:08-00-20-c8-fe-15
      网关的ip地址:192.168.1.33,mac地址为:00-90-6d-f2-24-00

      首先在a机上看看a机的arp表

       C:>arp-a
    nbsp;Interface:192.168.1.37
       InternetAddressPhysicalAddressType
       192.168.1.3300-90-6d-f2-24-00dynamic

    我们看到a机中保留着网关的ip地址192.168.1.33和对应的mac地址00-90-6d-f2-24-00

      我们在B机上执行arpspoof,将目标指向a机,宣称自己为网关,如下:

       HOSTB#arpspoof-t192.168.1.37192.168.1.33
       8:0:20:c8:fe:150:50:ba:1a:f:c0080642:arpreply192.168.1.33is-at8:0:20:c8:fe:15
       8:0:20:c8:fe:150:50:ba:1a:f:c0080642:arpreply192.168.1.33is-at8:0:20:c8:fe:15

    上一页 1 2 3 4 5 6 7 8 9 10 11 1213 14 15 下一页
  • 上一篇:教你三招轻松恢复GENE6管理员密码
  • 下一篇:让局域网摆脱困境 只需做几个小动作

    推荐内容

  • 京东不带https的页面被qutaobi劫持

    现在京东网站大多数页面都是自动打开https,安全链接,比较好。但有的时候也会打开不...

  • 微信使用知识介绍 微信段子分享

    一起过帮大家整理了有关微信的相关知识,一起了解下吧!...

  • 天猫积分有效期及用处介绍

    经常网购的朋友们应该很清楚啦,天猫积分的获得一般是你在天猫商城里面购物的时候,等...

  • 微信公众号怎么申请 流程方法介绍

    虽说微信公众号已成为企业、商家必不可少的一项营销手段,但很多人对于如何创建公众号...

  • 限时玩玩烧脑游戏有益大脑提高脑力

    限时玩玩烧脑游戏有益大脑提高脑力 电子游戏的本质之一是“主动学习”,它...

  • 做微商有没有技巧?朋友圈营销心得

    做微商首先要学会玩朋友圈,熟识你的人多了,才能慢慢推广业务。一般搞笑类说说浏览量...

首页常识美食医生旅游

笑话IT老人男女育儿
返回首页 | 电脑端