什么是包嗅探器?(a packet sniffer?)

数据包嗅探器是一种设备或程序,允许用户窃听网络计算机之间的通信。该程序将捕获发往其他机器的数据,并将其保存以供以后分析。...

数据包嗅探器是一种设备或程序,允许用户窃听网络计算机之间的通信。该程序将捕获发往其他机器的数据,并将其保存以供以后分析。

Traffic traveling between networked computers can be captured by a packet sniffer.

通过网络传输的所有信息都以“数据包”的形式发送例如,当一封电子邮件从一台计算机发送到另一台计算机时,它首先被分成更小的部分。每个段都附加了目标地址、源地址和其他信息,如数据包数量和重新组装顺序。一旦它们到达目的地,数据包的页眉和页脚就被剥离,数据包被重新构造。

One line of defense against electronic eavesdropping is encryption.

在计算机共享以太网线的最简单网络示例中,网络上的每台计算机都可以“看到”在计算机之间传输的所有数据包。集线器将每个数据包广播到网络上的每台机器或节点,然后每台计算机中的过滤器丢弃未发送给它的数据包。根据嗅探器的配置,数据包嗅探器禁用此过滤器以捕获和分析通过以太网传输的部分或所有数据包。这被称为“滥交模式”因此,如果Ms。电脑上的智者A发了一封电子邮件给史密斯先生。计算机B上的极客,安装在计算机D上的软件可以被动地捕获他们的通信数据包,而无需任何Ms。智者先生。极客知道。这种类型的嗅探很难检测到,因为它本身不会产生流量。

Sending sensitive information, such as passwords, through a secure site can prevent them from being detected by a packet sniffer.

稍微安全一点的环境是交换式以太网网络。交换机不像中央集线器那样将网络上的所有通信量广播给所有机器,而是像中央交换机一样工作:它直接从原始计算机接收数据包,并将数据包直接发送到它们所寻址的机器。在这种情况下,如果计算机A向计算机B发送电子邮件,而计算机D处于混杂模式,它仍然看不到数据包。有些人错误地认为数据包嗅探器不能在交换网络上使用。

Websites that use encryption begin with "https".

然而,有一些方法可以破解交换协议。一个称为ARP中毒的过程基本上愚弄了交换机,用嗅探器替换目标机器。捕获数据后,可以将数据包发送到实际目的地。另一种技术是向交换机发送MAC(网络)地址,使交换机默认进入“故障开放”模式。在这种模式下,它开始表现得像一个集线器,将所有数据包传输到所有机器,以确保流量通过。ARP中毒和MAC洪泛都会产生流量特征,可以通过正确的软件检测到。

这些程序也可以在互联网上用来捕获在计算机之间传输的数据。互联网数据包通常有很长的传输距离,通过几个像中间邮局一样的路由器。嗅探器可以安装在沿途的任何地方,也可以秘密安装在充当网关或收集重要个人信息的服务器上。

数据包嗅探器不仅仅是黑客的工具。它可以用于网络故障排除和其他有用的目的。然而,在坏人手中,该软件可以捕获敏感的个人信息,从而导致侵犯隐私、身份盗窃和其他严重问题。

防止窃听的最佳防御措施是良好的攻击:加密。当使用强加密时,除了目标地址之外,所有数据包都无法读取。其他程序仍然可以捕获数据包,但内容将无法识别。这说明了为什么使用安全站点发送和接收个人信息(如姓名、地址、密码,当然还有任何信用卡信息或其他敏感数据)如此重要。使用加密的网站从https开始,电子邮件可以通过使用程序加密而变得安全,其中一些程序附带了用于主要电子邮件程序的插件。

Users may use encryption keys to send encrypted files as email attachments to enhance online privacy.

  • 发表于 2021-12-11 22:16
  • 阅读 ( 306 )
  • 分类:互联网

你可能感兴趣的文章

发现你最喜欢的网站的动力

...web服务器提供服务。有趣的信息,嗯?   链接 下载Chrome Sniffer扩展 下载Web服务器通知程序扩展 下载Web技术通知程序扩展

  • 发布于 2021-04-13 16:04
  • 阅读 ( 126 )

把一个树莓皮变成一个超级便宜,包嗅探电源板

如果你有一个树莓圆周率和其中一个浪涌保护器,也可以保护你的网络电缆免受电压波动,你有大多数的工具,你需要建立一个廉价的网络观察设备,只要你不怕使用烙铁。当你完成了,你将有一个完美的除了你的钢笔测试工具...

  • 发布于 2021-07-22 13:56
  • 阅读 ( 108 )

什么是网络包嗅探器?(network packet sniffers?)

网络数据包嗅探器用于监视通过网络发送的信息。这些可能是硬件或软件,取决于嗅探器的类型及其总体用途。网络数据包嗅探器从网络数据流中收集数据包,对其进行解...

  • 发布于 2021-12-08 11:25
  • 阅读 ( 175 )

什么是网络嗅探器?(network sniffers?)

网络嗅探器是一种功能强大的实用软件,主要用于通过捕获进出连接到网络的计算机的数据包来实时监控网络流量。对收集到的数据进行分析,以识别和解决网络问题,管...

  • 发布于 2021-12-08 11:27
  • 阅读 ( 206 )

什么是最佳网络诊断工具?(the best network diagnostics tools?)

最好的网络诊断工具可以作为硬件和软件解决方案提供。基于软件的网络诊断工具利用现有硬件运行各种测试,以诊断设备中的问题和错误,并监控连接和设备的运行状况...

  • 发布于 2021-12-08 13:08
  • 阅读 ( 143 )

什么是不同类型的渗透测试工具?(the different types of penetration test tools?)

信息和网络安全行业中使用了许多不同类型的渗透测试工具。其中一些最常见的包括用于查找网络上端口的端口扫描程序和漏洞扫描程序,它们可以查找这些端口上的弱点...

  • 发布于 2021-12-09 08:49
  • 阅读 ( 155 )

什么是不同类型的嗅探软件?(the different types of sniffer software?)

有几种不同类型的嗅探软件。其中包括数据包嗅探器、传输控制协议/互联网协议(TCP/IP)嗅探器和端口嗅探器。数据包嗅探器软件通常包括附加功能,可用于分析数据包、...

  • 发布于 2021-12-09 09:19
  • 阅读 ( 156 )

什么是wifi®嗅探器?(wifi® sniffers?)

尽管许多人喜欢依靠笔记本电脑在特定位置检测可用的无线网络,但称为WiFi®嗅探器的设备是专门用来捕获这些信息的。基本前提是,在有人麻烦地启动电脑之前,他们可...

  • 发布于 2021-12-09 11:30
  • 阅读 ( 188 )

什么是无线嗅探器?(wireless sniffers?)

与互联网相关的术语嗅探是在数据从一个点传输到另一个点时拦截数据流量的过程。嗅探器,也称为包嗅探器或网络嗅探器,是捕获和保存数据以供以后分析的工具。无线...

  • 发布于 2021-12-09 11:36
  • 阅读 ( 183 )

什么是网络交换机?(a networking switch?)

网络交换机是有线或无线局域网(LAN)中的中心设备。它通过有线网络中的以太网电缆或无线局域网中的无线电波接收来自网络上每台计算机的信号。在这两种情况下,交...

  • 发布于 2021-12-11 12:39
  • 阅读 ( 121 )
sypuiaowh
sypuiaowh

0 篇文章