pc捍卫者
 当前位置 → pc捍卫者pc知识技巧 → 浏览正文
详解sniffer的知识原理与防范措施
作者:本站综合    来源:www.pchwz.com    更新时间:2009年11月01日

详解sniffer(嗅探器)的知识原理与防范措施

  一:sniffer是什么的小知识

  sniffer用中文翻译过来的意思就是"嗅探器",肯定大家都看过"无间道"这部电影吧,其中梁朝伟与刘德华两个人是什么职业?卧底.而sniffer也可以这样比喻.它就象进入敌人内部的卧底一样.不断地将敌方的情报送出来.

  sniffer一般运行在路由器或有路由器功能的主机上.这样就可以达到监控大量数据的目的.它的运行平台也比较多.如Linux.Lanpatrol.Lanwatch.netmon等.sniffer属于第二层次(即数据链路层)的攻击.一般是攻击者进入目标系统.然后利用sniffer来得到更多的信息.(如用户名.口令.银行帐户.密码等等)它几乎能得到以太网上传送的任何数据包.通常.sniffer程序只需要看到一个数据包的前200到350个字节的数据.就可以得到用户名和密码等信息.由此可见这种攻击手段是非常危险的.

  二:如何防范sniffer.

  实际上.在网络上很难发现sniffer.因为它根本就不会留下任何痕迹.我们可以通过查看进程的方法来发现它.

  在Unix系统下我们使用这个命令:

  pa -aux 或者是:pa -augx

  (这两个命令是列出当前正在运行的所有进程(类似windows2000下的任务管理器).我们来看看启动这些进程的用户.占用内存的大小.占用CPU的时间和大小等等.)

  在windowsNT系统下.我们只要按下ctrl+alt+del键,就可以通过任务管理器来查看一下进程列表.但是.一般编程技巧高的sniffer.它根本就不会在进程里出现.

下一页
本文共 2 页,第  [1]  [2]  页

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:虚拟化时代恶意软件构成的威胁      下一篇开心农场必知会用的四大升级技巧
Tags:
 
 
>> 推荐文章
·IPv6的PC知识:优点简介
·Win7多用户远程桌面连接的方法
·告诉你PCIe 4.0的SSD传输
·VM安装在SSD硬盘还是机械硬盘上
·UBUNTU和CENTOS哪个好?
·安装win10系统C盘多少G好?
·移动固态硬盘安全性最重要
·8Gb/s极速三星的存储黑科技
·虚拟机CentOS图形界面切换方法
·苹果官方确认MacBookPro1
·苹果官网内存条16GB价格
·什么是区块链
·vm中如何复制粘贴文件或文本
·nginx 中css等路径无法加载
·正向DNS与反向DNS
·中国拟研发超级计算机
·破解win7开机密码的方法
·不显示Nginx版本号提高网站安全
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除