sniffit的安装使用简述(linux)
Sniffit是由Lawrence Berkeley Laboratory开发的,可以在Linux、Solaris、SGI等各种平台运行的网络监听软件,它主要是针对TCP/IP协议的不安全性对运行该协议的机器进行监听――当然,数据包必须经过运行sniffit的机器才能进行监听,因此它只能够监听在同一个网段上的机器。而且…
Sniffit是由Lawrence Berkeley Laboratory开发的,可以在Linux、Solaris、SGI等各种平台运行的网络监听软件,它主要是针对TCP/IP协议的不安全性对运行该协议的机器进行监听――当然,数据包必须经过运行sniffit的机器才能进行监听,因此它只能够监听在同一个网段上的机器。而且…
我们来看一个使用Sniffer进行被动攻击的实际例子。假设我们已经通过某种方法成功的攻人了 Solaris 主机 202.11.22.33(本文隐藏了实际 IP地址,下同)并且获得这台主机上的最高root权限。那么,现在我们就可以在这台主机上使用Sniffer来嗅探此网段上传输的密码。1.Snoop简介在Solaris…
一.有关sniffer及sniffer的含义 sniffers(嗅探器)几乎和internet有一样久的历史了.Sniffer是一种常用的收集有用数据方法,这些数据可以是用户的帐号和密码,可以是一些商用机密数据等等。随着Internet及电子商务的日益普及,Internet的安全也越来越受到重视。在Internet安全…
电脑病毒总是突如其来、在我们不经意的时候光顾,而它们经常是通过我们非常熟悉且为之做好准备的方式来访。好像两年前,在宏病毒盛行的时代,美丽莎(Melissa)病毒借助Word宏疯狂肆虐了一把。而在蠕虫病毒频频闹事之际,爱虫(ILOVEYOU)病毒在Outlook地址簿上搜索到联系人后,“情书”一时满天飞,一句“I Lov…
IT专业人员最流行的一种消遣是抱怨用户所做的各种蠢事。我们看到类似“愚蠢用户的10大典故”文章时都会哈哈大笑。但是如果我们够诚 实,我们必须承认计算机新手们并不是唯一会犯错的人。绝大多数网络管理员都可以说出他们的“最尴尬时刻”(但很可能他们不愿这么做) 。那个时刻,可能是你发现由于某个意外而配置错了防火墙,直接导致了企…
一. 不太安分的网络和有备无患的网民 身为某公司网络管理员的小许因为偶尔要远程设置维护公司的服务器,所以经常随身带着他的超轻薄笔记本电脑去一些不便上网的地方,久而久之,小徐就养成了外出携带笔记本电脑的习惯。 今天,小许又带着笔记本去一个朋友家聚会,并把笔记本放在一边给一起来参加聚会的其他朋友上网去了,聚会完毕,小许回到…
如今对大家的电脑威胁最大的就属网络蠕虫病毒了!网络蠕虫病毒的危害之大简直令人吃惊,从大名鼎鼎的“爱虫”到“欢乐时光”,再到“红色代码”,其破坏力越来越强,因此我们有必要了解网络蠕虫病毒。 蠕虫病毒与一般的计算机病毒不同,它不采用将自身拷贝附加到其他程序中的方式来复制自己,所以在病毒中它也算是一个“另类”。蠕虫病毒的破坏…
使用卡巴斯基的朋友,我相信与我有同感的就是PC在运行方面安装之后感觉会在速度和性能变慢,之所以会变慢,是因为无论是杀毒还是监控,都占用较大的系统资源。对于NTFS格式,在查毒时还会生成NTFS数据流,是很占空间的文件。再有,查杀.CAB文件(安装包文件)时速度超慢。可以说,如果机器配置不足的话,单单开着卡巴斯基监控,都…
流氓软件的技术五花八门,任何一项功能都有可能成为流氓技术,就象武器,用好了可以伸张正义,用歪了却成为罪恶的帮凶。 首先我从win32下的一些流氓着数分析开始: 1。我想做为一个流氓软件,首先要做到的是实时运行,譬如在注册表的run下,在boot下增加它的启动。这应该是比较老的方法,以前 3721好象就是在run下,但是…
一, 概论。二, 病毒的基本结构三, 关于智能化的探讨四, 智能化的实现五, 感谢及参考文献一概论。病毒随着网络的普及对于个人用户来说会是越来越大的危害。金州感觉病毒的危害主要在于1.它对系统的危害。一些开机型病毒,导致系统无法启动。一些文件型病毒导致系统性能下降等等。2.它对文件数据的危害。一些病毒发作时会删除文件资…
在网络安全领域,随着黑客应用技术的不断“傻瓜化”,入侵检测系统IDS的地位正在逐渐增加。一个网络中,只有有效实施了IDS,才能敏锐地察觉攻击者的侵犯行为,才能防患于未然!本文对IDS的概念、行为及策略等方面内容以问答形式进行全面介绍,期望帮助管理者更快和更好地使用IDS。 问:都有哪些重要的IDS系统? 根据监测对象不…
最近邮件病毒又多了起来,几乎每一天都收到2到4封病毒邮件。邮件的主题多是英文的,标题颇具诱惑力。 其实邮件病毒也没有什么可怕的,只要巧妙地设置收件系统,配合软件杀毒,几乎可以避免所有的邮件病毒的侵害。 我的老办法是:杀毒在后,防患未然。 我总结了一年来和邮件病毒打交道的经验发现:凡带病毒的邮件大多带附件。并不是打开附件…
怎样让别人中木马?这是网友们问得最多的问题,零零散散的回答也有一些了,但总是很少,于是小鱼儿决定搜集众人的智慧和在下的一点经验写一篇专题文章。希望大家多多发言,完善此篇,为所有木马爱好者做出一点自己的贡献。目的是要让所有人了解木马常用骗术从而保护个人PC安全。 1、捆绑欺骗。把木马服务端和某个游戏捆绑成一个文件在QQ或…
在IPOA技术的发展过程中,陆续出现了CIPOA(经典IPOA,即ATM上的传统lP)、LANE(局域网仿真)、MPOA(ATM上的多协议传输)、IP交换、CSR(信元交换路由器技术)、ARIS(集成IP交换技术)、TapSwitching(标签交换技术)、MPLS等技术。 这些IPOA技术可以分为两类,即重叠模型和集…