返回首页
当前位置: 网站首页>>协议分析>>Sniffer>>

  • 利用Sniffer进行路由环流量分析 点击:9691 好评:4

    1.环境简介 这是一个实际发生的网络利用率异常导致网络大量丢包的案例,用户的网络丢包现象很严重,给用户造成了很大的困扰。 2.网络环境 用户的网络是一个省级网络环境,包括局域网和广域网,并同全国的广域网络相连。网络拓扑如下: 3.网络异常现象 该网络丢包现象严...

  • 利用Sniffer进行DOS攻击流量分析 点击:7549 好评:-4

    1.环境及现象简介 用户的网络是一个IDC网络环境,包括局域网和Internet接入,其中Internet接入为两条千兆以太网接入,内部局域网多是游戏网站寄放的游戏服务器主机。网络拓扑如下: 该网络出现网络性能突然下降,但没有发现网络设备出现异常。 2.找出产生网络流量最大...

  • 用Sniffer进行蠕虫病毒流量分析 点击:8575 好评:12

    1.环境简介 这是一个对某网络系统中广域网部分的日常流量分析,我们在其广域网链路上采用Sniffer进行流量捕获,并把产生流量最多的协议HTTP协议的网络流量过滤出来加以分析,分析过程及结果如下。 2.找出产生网络流量最大的主机 我们分析的第一步,找出产生网络流量最...

  • 宽带上网安全环境下Sniffer攻防实例 点击:10846 好评:2

    似乎有很多介绍宽带上网安全的文章,但往往提到的是木马、IE的漏洞之类的问题,殊不知有一类更危险的问题却好像未被用户注意,甚至不为防火墙所重视,但是一旦被人入侵却可以随意共享你的所有驱动器和其中的文件,而且实现起来是如此的简单。是何危险?且听我慢慢道来...

  • Raw Socket(原始套接字)实现Sniffer(嗅探) 点击:11441 好评:-2

    一. 摘要 Raw Socket: 原始套接字 可以用它来发送和接收 IP 层以上的原始数据包, 如 ICMP, TCP, UDP... int sockRaw = socket(AF_INET, SOCK_RAW, IPPROTO_RAW); 这样我们就创建了一个 Raw Socket Sniffer: 嗅探器 关于嗅探器的原理我想大多数人可能都知道 1. 把网卡置...

  • Windows交换环境中ARP Sniffer的实现 点击:7349 好评:0

    根据交换环境中Sniffer实现的原理(详见交换环境下Sniffer的实现),我写了一个类似于Linux环境下的ArpSpoof实现在Windows环境下的Arp Sniffer。 在交换环境下Windows中实现Sniffer需要具备的条件: 1、安装Winpcap驱动。 2、我写了一个类似于Linux环境下的ArpSpoof(我...

  • sniffer攻击实例 点击:12561 好评:-2

    假设我们已经通过某种方法成功的攻人了 Solaris 主机 202.11.22.33(本文隐藏了实际 IP地址,下同)并且获得这台主机上的最高root权限。那么,现在我们就可以在这台主机上使用Sniffer来嗅探此网段上传输的密码。 1.Snoop简介 在Solaris系统中有一个默认安装的Sniffer软...

  • Sniffer黑客教程 点击:15612 好评:12

    Sniffer是一种常用的收集有用数据方法,这些数据可以是用户的帐号和密码,可以是一些商用机密数据等等。为了对sniffer的工作原理有一个深入的了解,第二节给出了一个sniffer的源程序,并对它进行讲解。最后的第三节是探测和防范sniffer的介绍。 第一节 Sniffer简介 什...

  • sniffer技术原理及应用,包括编程方法和工具使用 点击:19988 好评:2

    kingzai: sniffer中文翻译过来就是嗅探器,在当前网络技术中使用得非常得广泛。sniffer既可以做为网络故 障的诊断工具,也可以作为黑客嗅探和监听的工具。最近两年,网络监听(sniffer)技术出现了新的 重要特征。传统的sniffer技术是被动地监听网络通信、用户名和口令。...

  • Sniffer、黑客和网络管理 点击:14352 好评:5

    ...