tailieunhanh - Sniffer: Module 08

Tài liệu "Sniffer: Module 08" trình bày các chủ đề sau: Sniffer là gì, những giao thức dễ bị tấn công bởi Sniffer, các công cụ Sniffer Active, Sniff và Passive, Sniff, thế nào là ARP Poisoning, Wireshark Capture và ứng dụng bộ lọc. Và các chủ đề khác, mời các bạn tham khảo. | Module 8 Sniffer Những Nội Dung Chính Trong Chương Này Sniffer Là Gì ? Những Giao Thức Dễ Bị Tấn Công Bởi Sniffer Các Công Cụ Sniffer Active Sniff và Passive Sniff Thế nào là ARP Poisoning ? Wireshark Capture Và Ứng Dụng Bộ Lọc MAC Flooding DNS Spoofing Cách Phòng Chống Sniffer 1 Sniffer Là Gì ? Sniffer là thuật ngữ thường dùng của các điệp viên, ám chỉ việc nghe lén thông tin của đối phương. Trong môi trường bảo mật thông tin thì sniffer là những công cụ có khả năng chặn bắt các gói tin trong quá trình truyền và hiển thị dưới dạng giao diện đồ họa hay dòng lệnh để có thể theo dõi dễ dàng. Một số ứng dụng sniffer cao cấp không những có thể đánh cắp các gói tin mà còn ráp chúng lại thành dữ liệu ban đầu như là các thư điện tử hay tài liệu gốc. Sniffer được dùng để đánh chặn dữ liệu giữa hai hệ thống và tùy thuộc vào công cụ cũng như cơ chế bảo mật được thiết lập mà các hacker có thể đánh cắp các thông bí mật như tài khoản người dùng và mật khẩu đăng nhập vào Web, FTP, Email, POP3/SMTP hay các tin nhắn nhanh bằng chương trình Yahoo ! Messenger, Skype, ICQ. Trong chương này chúng ta sẽ thảo luận về cách làm việc của sniffer và những công cụ nghe lén hàng đầu. Hình – Khi card mạng hoạt động ở chế độ promiscous, máy tính trở thành sniffer Lưu ý : Thuật ngữ packet (gói tin) dùng để mô tả dữ liệu tại tầng mạng, lớp 3 của mô hình OSI trong khi đó frame đề cập đến dữ liệu tại tầng Data Link ( lớp 2). Các frame chứa địa chỉ MAC còn packet chứa địa chỉ IP. Những Giao Thức Dễ Bị Tấn Công Bởi Sniffer Thông thường, các máy tính chỉ tiếp nhận các gói tin có địa chỉ đến trùng với địa chỉ MAC của card mạng, những khi một máy tính cài đặt ứng dụng sniffer thì chúng sẽ tiếp nhận tất cả các thông tin cho dù địa chỉ IP nhận có trùng lắp với địa chỉ MAC hay không, khi máy tính hoạt động ở chế độ này được gọi là promicouse mode như Hình , đây là một chế độ đặc biệt mà trong các tổ chức chỉ cho phép quản trị hệ thống hay những người thuộc bổ phận hỗ trợ kỹ thuật được phép sử .

TÀI LIỆU MỚI ĐĂNG
8    176    0    29-04-2024
10    158    0    29-04-2024
37    156    0    29-04-2024
37    142    0    29-04-2024
1    114    1    29-04-2024
41    122    0    29-04-2024
crossorigin="anonymous">
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.