当前位置:网吧安全首页 >> 网络知识 >> 网络监听技术最全面解析
网络监听技术最全面解析 (6)
2008-06-16 08:30:11  作者:  来源:互联网  浏览次数:0  文字大小:【】【】【
  •    编者按: 网络监听,可以有效地对网络数据、流量进行侦听、分析,从而排除网络故障,但它同时又带来了信息失窃等极大隐患,也因此,网络监听成为了一个普通的网络管理员想真正成长为资深的网络工程师的必经之 ...
台系统一旦被入侵并进入网络监听状态,那么无论是本机还是局域网内的各种传输数据都会面临被窃听的巨大可能性。

实用的网络监听工具介绍 
  上面我们看到,一切的关键就在于网卡被设置为混杂模式的状态,这种工作复杂吗?不幸的是,这种工作并不复杂,目前有太多的工具可以做到这一点。  自网络监听这一技术诞生以来,产生了大量的可工作在各种平台上相关软硬件工具,其中有商用的,也有free的。在google上用sniffer tools作为关键字,可以找到非常多。

  作者在这里列举一些作者喜欢的软件,供有兴趣的读者参考使用。

  Windows平台下的:

  Windump
  Windump是最经典的unix平台上的tcpdump的window移植版,和tcpdump几乎完全兼容,采用命令行方式运行,对用惯tcpdump的人来讲会非常顺手。目前版本是3.5.2,可运行在Windows 95/98/ME/Windows NT/2000/XP平台上

  Iris
  Eeye公司的一款付费软件,有试用期,完全图形化界面,可以很方便的定制各种截获控制语句,对截获数据包进行分析,还原等。对管理员来讲很容易上手,入门级和高级管理员都可以从这个工具上得到自己想要得东西。运行在Windows 95/98/ME/Windows NT/2000/XP平台上

  unix平台下的:

  tcpdump
  不多说,最经典的工具,被大量的*nix系统采用,无需多言。

  ngrep
  和tcpdump类似,但与tcpdump最大的不同之处在于,借助于这个工具,管理员可以很方便的把截获目标定制在用户名,口令等感兴趣的关键字上。

  snort
  目前很红火的免费的ids系统,除了用作ids以外,被用来sniffer也非常不错,可以借助工具或是依靠自身能力完全还原被截获的数据

  Dsniff
  作者设计

0

我喜欢

0

我讨厌
[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19]
相关文章
关于网盟 | About Hbw8 | 服务条款 | 广告服务 | 商务洽谈 | 网盟招聘 | 联系我们 | 网站导航
Copyright © 2008 Hbw8.com All Rights Reserved!冀ICP证06036097