当前位置:网吧安全首页 >> 网络知识 >> 网络监听技术最全面解析
网络监听技术最全面解析 (9)
2008-06-16 08:30:11  作者:  来源:互联网  浏览次数:0  文字大小:【】【】【
  •    编者按: 网络监听,可以有效地对网络数据、流量进行侦听、分析,从而排除网络故障,但它同时又带来了信息失窃等极大隐患,也因此,网络监听成为了一个普通的网络管理员想真正成长为资深的网络工程师的必经之 ...
class=channel_keylink href="http://www.hbw8.com/">服务器端的软件配置,使它不再进行113端口的认证,看看这个问题解决了么?不用问client用户,再抓包如下:

    server# tcpdump host client
    tcpdump: listening on hme0
    19:06:45.775516 client.1066 > server.smtp: S 1119047365:1119047365(0) win 64240 <mss 1460,nop,wscale 0,nop,nop,timestamp[|tcp]> (DF)
    19:06:45.775546 server.smtp > client.1066: S 116566929:116566929(0) ack 1119047366 win 10136 <nop,nop,timestamp 20482353 0,nop,[|tcp]> (DF)
    19:06:45.775776 client.1066 > server.smtp: . ack 1 win 64240 <nop,nop,timestamp 169013 20482353> (DF)
    19:06:45.789316 server.smtp > client.1066: P 1:109(108) ack 1 win 10136 <nop,nop,timestamp 20482354 169013> (DF)
    19:06:45.796767 client.1066 > server.smtp: P 1:11(10) ack 109 win 64132 <nop,nop,timestamp 169013 20482354> (DF)

  我们看到,server不再进行113端口的认证尝试,直接push数据,问题应该解决,到client试验,果然延迟现象消失!

  由这个试验,我们可以看到,网络监听手段,对网络的系统管理员是非常有价值的。

邪道:非法窃取账号、口令

  然而,对入侵者呢?与管理员感兴趣的是对数据包进行分析不同,入侵者,感兴趣的是数据包的内容,尤其是账号,口令等敏感内容。

  我们模仿入侵者在主机上跑一个上面提到的sniffit软件,监听本机发出去的所有telnet数据,如下: server#./sniffit -A . -p 23 -s server

  同时,我们模仿一个用户yiming登录一台client机器,

  &

0

我喜欢

0

我讨厌
[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19]
相关文章
关于网盟 | About Hbw8 | 服务条款 | 广告服务 | 商务洽谈 | 网盟招聘 | 联系我们 | 网站导航
Copyright © 2008 Hbw8.com All Rights Reserved!冀ICP证06036097