<?xml version="1.0" encoding="gb2312" ?>
<rss version="2.0">
<channel>
<title>Sniffer</title>
<link>http://www.cnpaf.nethttp://www.cnpaf.net/Class/SNIFFER/</link>
<description>协议分析 / / Sniffer</description>
<language>zh-cn</language>
<generator><![CDATA[    &lt;p&gt;版权所有 &lt;a href=&quot;http://www.cnpaf.net&quot;&gt;协议分析网&lt;/a&gt; 信箱:wayky#126.com(把&quot;#&quot;改成&quot;@&quot;)&lt;br /&gt;
Copyright (C)&lt;span style=&quot;FONT-WEIGHT: bold; FONT-SIZE: 8.5pt; FONT-STYLE: italic; FONT-FAMILY: Arial&quot;&gt;
&lt;span style=&quot;COLOR: #f26522&quot;&gt;www.&lt;span style=&quot;COLOR: #006699&quot;&gt;Cnpaf.&lt;/span&gt;N&lt;/span&gt;et &lt;span style=&quot;COLOR: #f26522&quot;&gt;2004-2013&lt;/span&gt; &lt;/span&gt; All Rights Reserved.京公网安备110105010524]]></generator>
<webmaster>wayky@126.com</webmaster>
<item>
    <title><![CDATA[使用Wireshark查看局域网内安全问题]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200812/23289.html</link>
    <description><![CDATA[早就听说过局域网的安全性有问题，但是也一直没放在心上，祥子是计算机专业毕业的，平时上网行为很规矩，从不上那些乱七八糟的网站，小方格子里有自己专用的电脑，里面装着网络版的杀毒软件，定时更新病毒库，系统里装着360安全卫生，系统的漏洞]]></description>
    <pubDate>2008-12-26</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>IT168</comments>
</item>
<item>
    <title><![CDATA[使用wireshark找回遗忘管理地址问题]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200812/23288.html</link>
    <description><![CDATA[作为网络管理员的我们经常要针对路由器，交换机，VPN接入等网络设备进行配置，不知道各位是否遇到过忘记了设备管理地址的情况，也许你记得用户名和密码，但是要进行配置就必须访问管理界面，这个管理地址的丢失或遗忘却让我们束手无策。最近笔者就遇到了这么一个让人头]]></description>
    <pubDate>2008-12-26</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[使用Sniffer分析ARP网络故障]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200810/23044.html</link>
    <description><![CDATA[电信网络内部一套112测试系统，涉及到一系列服务器和测试头(具有TCP/IP三层功能的终端)，原有的拓扑在电信内网(DCN)中。由于测试范围的扩大，有些机房没有内网接入点，变通的方案是在城域网上建立一个VPN，将那些没有DCN接入点的测试头设备接在此VPN上，然后此VPN通过]]></description>
    <pubDate>2008-10-18</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[SERV-U对Sniffer防范测试]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200810/23043.html</link>
    <description><![CDATA[SERV-U是一款很普及的FTP工具，利用其搭建FTP服务器非常简单。但是默认配置下SERV-U用21端口提供FTP服务，并且数据没有进行任何的加密是明文传递。因此，一个恶意用户可以通过sniffer工具获取FTP用户的帐户和密码。下面，我们部署环境进行SERV-U的Sniffer测试。 一、SE]]></description>
    <pubDate>2008-10-18</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>IT专家网</comments>
</item>
<item>
    <title><![CDATA[借助Sniffer分析网络流量]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200611/19090.html</link>
    <description><![CDATA[各位做维护的同事经常会听到用户对网速太慢的抱怨，但是网速慢的原因有很多，比如软件设置不当，网络设备故障，物理链路问题，感染病毒等，而单单从用户的故障描述里面很难有进一步的发现，所以也许大家一时也不知道从何下手。 Sniffer是一个非常好的流量分析工具，利]]></description>
    <pubDate>2006-11-08</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[范伟老师的Sniffer培训课程资料]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200610/16702.html</link>
    <description><![CDATA[前言: 范老师现在是Sniffer中国技术服务中心的技术总监，是中国唯一的Sniffer大师（SCM），他有丰富的经验和经典案例，讲课讲得不错。 我是范老师的学生，我2005年学习了Sniffer，发现收获很大，但我不能透露我的单位，因为我想范老师不会允许我把他的讲课内容公开。]]></description>
    <pubDate>2006-10-31</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[拒绝网络黑客 如何防御Sniffer攻击]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200610/14233.html</link>
    <description><![CDATA[1、怎样发现Sniffer Sniffer最大的危险性就是它很难被发现，在单机情况下发现一个Sniffer还是比较容易的，可以通过查看计算机上当前正在运行的所有程序来实现，当然这不一定可靠。 在UNIX系统下可以使用下面的命令:ps-aux。这个命令列出当前的所有进程、启动这些进程的]]></description>
    <pubDate>2006-10-09</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[活用sniffer软件 体验做网管的快感]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200610/14231.html</link>
    <description><![CDATA[sniffer软件博大精，我之所窥也不过沧海一粟。因此这个教程仅仅是一个针对初学者的教程，但如果没有一定的网络基础，恐怕仍然会让你感到吃力。有兴趣的朋友就跟我一起来玩~ 现在很多时候我们都需要在交换环境下进行sniffer监控，因此这里就先从定义镜像端口做起。为什]]></description>
    <pubDate>2013-02-10</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Sniffer在网吧网络维护中的综合应用]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200610/14230.html</link>
    <description><![CDATA[Sniffer软件是NAI公司推出的功能强大的协议分析软件，具有捕获网络流量进行详细分析、实时监控网络活动、利用专家分析系统诊断问题、收集网络利用率和错误等功能。Sniffer Pro 4.6可以运行在各种Windows平台上，只要安装在网络中的任何一台机器上，都可以监控到整个网]]></description>
    <pubDate>2006-10-09</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Sniffer Infinistream分析案例]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200512/10644.html</link>
    <description><![CDATA[1. 概述 用户业务的运行对网络的依赖性越来越强，网络特别是骨干网络的稳定健康运行直接关系到日常业务的正常运行。对骨干网络的流量分析；对潜在隐患提前预警；对各种发生的故障进行及时定位、分析、处理；在此基础上合理利用网络资源；根据应用现状和发展趋势进行网]]></description>
    <pubDate>2013-02-13</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[利用Sniffer进行路由环流量分析]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200512/10643.html</link>
    <description><![CDATA[1.环境简介 这是一个实际发生的网络利用率异常导致网络大量丢包的案例，用户的网络丢包现象很严重，给用户造成了很大的困扰。 2.网络环境 用户的网络是一个省级网络环境，包括局域网和广域网，并同全国的广域网络相连。网络拓扑如下： 3.网络异常现象 该网络丢包现象严]]></description>
    <pubDate>2005-12-15</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[利用Sniffer进行DOS攻击流量分析]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200512/10642.html</link>
    <description><![CDATA[1.环境及现象简介 用户的网络是一个IDC网络环境，包括局域网和Internet接入，其中Internet接入为两条千兆以太网接入，内部局域网多是游戏网站寄放的游戏服务器主机。网络拓扑如下： 该网络出现网络性能突然下降，但没有发现网络设备出现异常。 2.找出产生网络流量最大]]></description>
    <pubDate>2005-12-15</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[用Sniffer进行蠕虫病毒流量分析]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200512/10641.html</link>
    <description><![CDATA[1.环境简介 这是一个对某网络系统中广域网部分的日常流量分析，我们在其广域网链路上采用Sniffer进行流量捕获，并把产生流量最多的协议HTTP协议的网络流量过滤出来加以分析，分析过程及结果如下。 2.找出产生网络流量最大的主机 我们分析的第一步，找出产生网络流量最]]></description>
    <pubDate>2005-12-15</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[宽带上网安全环境下Sniffer攻防实例]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200509/5024.html</link>
    <description><![CDATA[似乎有很多介绍宽带上网安全的文章，但往往提到的是木马、IE的漏洞之类的问题，殊不知有一类更危险的问题却好像未被用户注意，甚至不为防火墙所重视，但是一旦被人入侵却可以随意共享你的所有驱动器和其中的文件，而且实现起来是如此的简单。是何危险？且听我慢慢道来]]></description>
    <pubDate>2005-09-22</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Raw Socket（原始套接字）实现Sniffer（嗅探）]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200509/5023.html</link>
    <description><![CDATA[一. 摘要 Raw Socket: 原始套接字 可以用它来发送和接收 IP 层以上的原始数据包, 如 ICMP, TCP, UDP... int sockRaw = socket(AF_INET, SOCK_RAW, IPPROTO_RAW); 这样我们就创建了一个 Raw Socket Sniffer: 嗅探器 关于嗅探器的原理我想大多数人可能都知道 1. 把网卡置]]></description>
    <pubDate>2005-09-22</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Windows交换环境中ARP Sniffer的实现]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200509/5022.html</link>
    <description><![CDATA[根据交换环境中Sniffer实现的原理（详见交换环境下Sniffer的实现），我写了一个类似于Linux环境下的ArpSpoof实现在Windows环境下的Arp Sniffer。 在交换环境下Windows中实现Sniffer需要具备的条件: 1、安装Winpcap驱动。 2、我写了一个类似于Linux环境下的ArpSpoof（我]]></description>
    <pubDate>2005-09-22</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[sniffer攻击实例]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200509/5021.html</link>
    <description><![CDATA[假设我们已经通过某种方法成功的攻人了 Solaris 主机 202.11.22.33（本文隐藏了实际 IP地址，下同）并且获得这台主机上的最高root权限。那么，现在我们就可以在这台主机上使用Sniffer来嗅探此网段上传输的密码。 1.Snoop简介 在Solaris系统中有一个默认安装的Sniffer软]]></description>
    <pubDate>2005-09-22</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Sniffer黑客教程]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200509/5020.html</link>
    <description><![CDATA[Sniffer是一种常用的收集有用数据方法，这些数据可以是用户的帐号和密码，可以是一些商用机密数据等等。为了对sniffer的工作原理有一个深入的了解，第二节给出了一个sniffer的源程序，并对它进行讲解。最后的第三节是探测和防范sniffer的介绍。 第一节 Sniffer简介 什]]></description>
    <pubDate>2005-09-22</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[sniffer技术原理及应用,包括编程方法和工具使用]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200506/4754.html</link>
    <description><![CDATA[kingzai: sniffer中文翻译过来就是嗅探器，在当前网络技术中使用得非常得广泛。sniffer既可以做为网络故 障的诊断工具，也可以作为黑客嗅探和监听的工具。最近两年，网络监听(sniffer)技术出现了新的 重要特征。传统的sniffer技术是被动地监听网络通信、用户名和口令。]]></description>
    <pubDate>2005-06-10</pubDate>
    <category>Sniffer</category>
    <author>warton</author>
    <comments>qqread</comments>
</item>
<item>
    <title><![CDATA[Sniffer、黑客和网络管理]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200410/1045.html</link>
    <description><![CDATA[]]></description>
    <pubDate>2004-10-19</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[基于Linux环境下的Sniffer设计与实现]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200410/1043.html</link>
    <description><![CDATA[一、Sniffer原理分析 在实现嗅探器之前，我们先需要掌握TCP/IP协议。TCP协议和IP协议指两个用在Internet上的网络协议（或数据传输的方法）。它们分别是传输控制协议和互连网协议。这两个协议属于众多的TCP/IP 协议组中的一部分。 TCP/IP协议组中的协议保证Internet上数]]></description>
    <pubDate>2004-10-19</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[交换环境下的Sniffer]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/622.html</link>
    <description><![CDATA[通常在局域网环境中，我们都是通过交换环境的网关上网的，在交换环境中使用NetXray或者NAISniffer一类的嗅探工具除了抓到自己的包以外，是不能看到其他主机的网络通信的。 但是我们可以通过利用ARP欺骗可以实现Sniffer的目的。 ARP协议是将IP解析为MAC地址的协议，局域]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[封包探嗅器(Sniffer)]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/618.html</link>
    <description><![CDATA[1. 什么是封包探嗅器 ? 封包探嗅器是一种类似于窃听器的装置.主要是用来探测网络上他人的封包 内容.就像一个电话窃听器一样,可以让FBI(美国联邦调查局)去监听其它人的谈话内容..而封包探嗅器这个程序乃是让你去拦截他人的所有封包信息. 无论如何,计算机之间的对谈包]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Sniffer－黑客们最常用的入侵手段]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/617.html</link>
    <description><![CDATA[随着Internet及电子商务的日益普及,Internet的安全也越来越受到重视。在Internet安全隐患中扮演重要角色的是Sniffer和Scanner,本文将介绍Sniffer以及如何阻止sniffer。 大多数的黑客仅仅为了探测内部网上的主机并取得控制权，只有那些雄心勃勃的黑客，为了控制整个网]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Sniffer常见问题集]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/616.html</link>
    <description><![CDATA[什么是sniffer及其工作原理 与电话电路不同，计算机网络是共享通讯通道的。支持每对通讯计算机独占通道的交换机/集线器仍然过于昂贵。共享意味着计算机能够接收到发送给其它计算机的信息。捕获在网络中传输的数据信息就称为sniffing（窃听）。 以太网是现在应用最广泛]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[再议 Sniffer]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/600.html</link>
    <description><![CDATA[近来有太多的人在提级sniffer,我发现还是有很多人对sniffer这个概念很模糊，所以想再说一下Sniffer.所说全是个人观点，欢迎指正。 sniffing和spoofing一样是作用在网络基础结构的底层。通常情况下，用户并不直接和该层打交道，有些甚至不知道有这一层存在，呵呵。他们只]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[网络监听软件 Sinffit 使用手册]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/599.html</link>
    <description><![CDATA[Sniffit是由LawrenceBerkeley实验室开发的，运行于Solaris,SGI和Linux等平台的一种免费网络监听软件，具有功能强大且使用方便的特点。使用时，用户可以选择源、目标地址或地址集合，还可以选择监听的端口、协议和网络接口等。这一工具的一些命令行参数如下： ※-t 检查]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[SNIFF原理解析]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/598.html</link>
    <description><![CDATA[SNIFF真是一个古老的话题，关于在网络上采用SNIFF来获取敏感信息已经不是什么 新鲜事，也不乏很多成功的案例，那么，SNIFF究竟是什么呢？SNIFF就是嗅探器，就是 窃听器，SNIFF静悄悄的工作在网络的底层，把你的秘密全部记录下来。看过威尔史密斯 演的《全民公敌》吗？SN]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[SNIFFER嗅探器检测工具和对策]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/597.html</link>
    <description><![CDATA[本篇文章将讨论通过进入混杂模式下对网络数据包进行监听的工具软件及采取何种对策以降低其破坏性。为了保证网络的安全性和防止不必要的恐慌，系统管理人员应该非常熟悉这些探测工具的能力和其局限性，并在遇到此类问题时应能采取正确的措施。 本机监控不同操作系统的计]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Sniffer pro 使用辅助说明]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/596.html</link>
    <description><![CDATA[一、sniffer原理 sniffer是用于高级分组检错的工具。它可提供分组获取和译码的功能，它可以提供图形以确切的指出在你的网络中哪里正出现严重的业务拥塞。 在以太网中，所有的通讯都是广播的，也就是说通常在同一个网段的所有网络接口都可以访问在物理媒体上传输的所有]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Sniffer使用简介（下）]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/595.html</link>
    <description><![CDATA[二、捕获数据包时观察到的信息 CaptureàStart,启动捕获引擎。 sniffer可以实时监控主机、协议、应用程序、不同包类型等的分布情况。如图6： 图6 Dashboard:可以实时统计每秒钟接收到的包的数量、出错包的数量、丢弃包的数量、广播包的数量、多播包的数量以及带宽的利]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Sniffer使用简介（上）]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/594.html</link>
    <description><![CDATA[一、捕获数据包前的准备工作 在默认情况下，sniffer将捕获其接入碰撞域中流经的所有数据包，但在某些场景下，有些数据包可能不是我们所需要的，为了快速定位网络问题所在，有必要对所要捕获的数据包作过滤。Sniffer提供了捕获数据包前的过滤规则的定义，过滤规则包括2]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Sniffer--会“抓毒”的网络分析仪]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/590.html</link>
    <description><![CDATA[造成网络宕机的原因很多，而网络流量问题是其中最为常见的故障，也是最主要的原因。因此，如何能够快速、准确诊断出造成网络流量问题的原因，是确保网络高可用性的重要保证。美国网络联盟（NAI）的主打产品之一Sniffer目前已成为企业首选的网络故障和性能管理的工具系列]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[全面介绍sniffer（4）]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/589.html</link>
    <description><![CDATA[以下是提供这类解决方案的公司资料： Secure Net Key (SNK)Digital Pathways, Inc.201 Ravendale Dr. Mountainview, Ca.97703-5216 USAPhone: 415-964-0707 Fax: (415) 961-7487Secure IDSecurity Dynamics,One Alewife CenterCambridge, MA 02140-2312USA Phone: 617-]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[全面介绍sniffer（3）]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/588.html</link>
    <description><![CDATA[阻止sniffer 主动式集线器只向目标地址主机发送数据包，从而使混杂模式sniffer失效。它仅适用于10Base-T以太网。（注：这种现在已在计算机市场消失。） 只有两家厂商曾生产过主动式集线器： * 3Com * HP 随着交换机的成本和价格的大幅度降低，交换机已成为非常有效的使]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[全面介绍sniffer（2）]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/587.html</link>
    <description><![CDATA[如何监测主机正在窃听（sniffed） 要监测只采集数据而不对任何信息进行响应的窃听设备，需要逐个仔细检查以太网上所有物理连接。 不可能通过远程发送数据包或ping就可以检查计算机是否正在窃听。 一个主机上的sniffer会将网络接口置为混杂模式以接收所有数据包。对于某]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[全面介绍sniffer（1）]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/586.html</link>
    <description><![CDATA[与电话电路不同，计算机网络是共享通讯通道的。支持每对通讯计算机独占通道的交换机/集线器仍然过于昂贵。共享意味着计算机能够接收到发送给其它计算机的信息。捕获在网络中传输的数据信息就称为sniffing（窃听）。 以太网是现在应用最广泛的计算机连网方式。以太网协]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[防范网络SNIFFER嗅探]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/584.html</link>
    <description><![CDATA[最普遍的安全威胁来自内部，同时这些威胁通常都是致命的，其破坏性也远大于外部威胁。其中网络嗅探对于安全防护一般的网络来说，操作简单的同时威胁巨大，很多黑客也使用嗅探器进行网络入侵的渗透.. 网络嗅探器对信息安全的威胁来自其被动性和非干扰性，使得网络嗅探具]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[借助sniffer诊断Linux网络故障（二）]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/583.html</link>
    <description><![CDATA[Tcpdump的输出结果 在对网络中的数据包进行过滤后，Tcpdump的输出结果中包含网络管理员关心的网络状态信息。由于Tcpdump只是一个命令行方式的嗅探器，因而其输出结果不是很直观，下面以几种典型的输出信息为例，介绍如何对Tcpdump的输出结果进行分析。 1. 数据链路层头]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[借助sniffer诊断Linux网络故障（一）]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/582.html</link>
    <description><![CDATA[上次介绍了嗅探器的基本原理，以及如何用Tcpdump来截获网络上的数据包。但Tcpdump只是一个命令行方式下的网络嗅探器，虽然功能强大，可分析起数据包来却不是很方便。好在Linux下还有一些具有良好GUI界面的嗅探器可以借助。Ethereal和EtherApe就是其中的佼佼者。有了Tcp]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[闻名业界的Sniffer网络管理解决方案]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/580.html</link>
    <description><![CDATA[----作为被誉为业界降低网络故障的首选解决方案，Sniffer网络分析仪为用户提供了屡获大奖的网络管理工具，凭借先进的性能，Sniffer可以帮助用户主动监测网络，在瓶颈造成故障之前，将其完满解决。Sniffer网络分析仪是一个排除网络故障和对网络性能进行有效管理的可靠工]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[如何读懂SNIFFER PRO]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/579.html</link>
    <description><![CDATA[Snifferpro说明 一、sniffer原理 sniffer是用于高级分组检错的工具。它可提供分组获取和译码的功能，它可以提供图形以确切的指出在你的网络中哪里正出现严重的业务拥塞。 在以太网中，所有的通讯都是广播的，也就是说通常在同一个网段的所有网络接口都可以访问在物理媒]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[用SNIFFER透视新版QQ登陆方式]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/575.html</link>
    <description><![CDATA[新版QQ不仅仅通过UDP方式登录服务器，还能够以TCP方式登录。本文利用SNIFFERPRO工具监视QQ登录全过程，为了让大家更好的理解QQ登录过程，抓包过程结合防火墙技术，每出现一种登录方式先抓取报文，然后用防火墙关闭该通道，这样QQ就会自动选择其它方式试图登录服务器，]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[sniffer帮助理解子网掩码、网关与ARP协议的作用]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/573.html</link>
    <description><![CDATA[通过简单的实验深入透析子网掩码，网关与ARP协议的作用 子网掩码，网关与ARP协议的概念和工作原理是学习网络知识的初学者首先遇到的几个重要的知识点，其中子网掩码与ARP协议的作用和基本工作原理更是思科网络技术学院教程Semester 1中的重点与难点，初学者往往难以一]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[SNIFFER帮助理解NAT（WIN2000）]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/572.html</link>
    <description><![CDATA[一、普通NAT过程： 采用网络地址转换的方法，可以在使用较少合法IP地址的情况下，让多台主机同时接入Internet。这样在现在依然使用IPv4的情况下，节省大量的宝贵地址。同时，因为在外部网络看来，内部机器时不可见的，这样就为网络增加了一定的安全性。 当发生NAT的时]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[用SNIFFER透视动态域名]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/571.html</link>
    <description><![CDATA[网络结构是 ADSL+NAT（2000）+HUB——PC1(10.41.221.6/24) |--------pc2(10.41.221.254/24) 其中NAT外部IP：219.154.214.150,映射23到PC2的23端口 NAT内部IP为10.41.221.2/24 PC1的网关10.41.221.2，安装花生壳 PC2提供TELNET服务23端口，没有在其上安装花生壳 实验过]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[用SNIFFER分析NAT和变长子网掩码]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/570.html</link>
    <description><![CDATA[关于变长子网掩码的。环境是： ADSL---NAT（2000）----PC NAT外网IP：219.154.214.150 NAT内网IP：10.41.221.2255.255.255.0 PC：10.41.221.200DG10.41.221.2 分别设置PC的MASK为255.255.0.0和255.255.25.192 结果没什么新鲜。 放大以后就有意思了：NAT内网IP：192.168]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[怎样防止被sniffer]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/565.html</link>
    <description><![CDATA[要防止sniffer并不困难，有许多可以选用的方法。但关键是都要有开销。所以问题在于你是否舍得开销。 你最关心的可能是传输一些比较敏感的数据，如用户ID或口令等等。有些数据是没经过处理的，一旦被sniffer，就能获得这些信息。解决这些问题的办法是加密。 加密 我们介]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[sniffer技术资料]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/564.html</link>
    <description><![CDATA[sniffer中文翻译过来就是嗅探器。是一中威胁性极大的被动攻击工具！使用在个攻击可以监视网络的状态。数据流动情况以及网络上传输的信息，便可以用网络监听到方式来进行攻击，截获网上的信息。所以黑客常常喜欢用他来截获用户口令！ sniffer可以分为两类一个是硬件的一]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Sniffer含义及工作原理]]></title>
    <link>http://www.cnpaf.net/Class/SNIFFER/200408/563.html</link>
    <description><![CDATA[一.有关sniffer及sniffer的含义 sniffers(嗅探器)几乎和internet有一样久的历史了.Sniffer是一种常用的收集有用数据方法，这些数据可以是用户的帐号和密码，可以是一些商用机密数据等等。随着Internet及电子商务的日益普及,Internet的安全也越来越受到重视。在Internet]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>Sniffer</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>

</channel>
</rss>
