11、网络嗅探、拒绝服务与会话劫持全解析

本文还有配套的精品资源,点击获取 menu-r.4af5f7ec.gif

网络嗅探、拒绝服务与会话劫持全解析

1. 网络嗅探基础

在网络安全领域,嗅探是一种常见的攻击手段。嗅探器通常在混杂模式下工作,能够捕获所有流量,而不考虑帧中指定的目标 MAC 地址。在共享网络(通过集线器连接)和交换网络中,嗅探的方式有所不同。集线器会广播所有流量,而交换机则会对流量进行分段。在交换网络中进行嗅探,需要使用诸如泛洪或 ARP 欺骗工具。

数据包和帧也有所区别,数据包是在 OSI 模型的第 3 层创建的,而帧是在第 2 层创建的。地址解析协议(ARP)用于通过在网络上广播请求,从已知的 IP 地址查找 MAC 地址。

嗅探分为主动嗅探和被动嗅探。主动嗅探是通过欺骗交换机使其像集线器一样工作,从而将流量转发给攻击者;被动嗅探则是捕获已经在共享网络上广播的数据包。

2. 交换网络中的嗅探挑战与应对

在交换网络中,普通的数据包嗅探器无法像在集线器网络中那样捕获所有流量,它只能捕获来自或发往系统的流量。为了捕获交换网络中的所有流量,需要使用额外的工具。主要有两种主动嗅探方法,即 ARP 欺骗和泛洪。ARP 欺骗是指获取网络网关的 MAC 地址,从而在嗅探器系统上接收所有原本发往网关的流量。黑客还可以向交换机发送大量流量,使其停止作为交换机工作,转而像集线器一样将所有流量发送到所有端口,这样嗅探器系统就能捕获网络上的所有流量。

3. DNS 欺骗技术

DNS 欺骗(或 DNS 投毒)是一种欺骗 DNS 服务器的技术,使服务器误以为收到了真实信息,而实际上并非如此。一旦 DNS 服务器被投毒,信息通常会被缓存一段时间,从而将攻击的影响扩散到服务器的用户。当用户请求某个网站 URL 时,会在

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值