范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

网络嗅探数据包分析工具

  1、ARP原理及攻击
  2、抓包工具的使用
  1)tcpdump
  2)wireshark/sniffer
  1、ARP原理及攻击
  1)ARP原理:
  1、正常的arp,把IP地址解析成为MAC地址。
  2、RARP,把MAC地址解析成IP址
  3、代理arp
  4、工作网络层
  应用层(PDU)
  传输层(segment)
  网络层(packet)
  数据链路层(frame)
  物理层(bit)
  2、使用ettercape实现ARP攻击:
  arp/ettercape --用户名/密码等敏感信息的嗅探抓包工具(ARP欺骗)
  1)安装2.8以上的cmake
  # tar xf cmake-2.8.11.1.tar.gz
  # cd cmake-2.8.11.1
  # ./configure && make && make install
  2)安装依赖软件
  # yum -y install ncurses-devel
  # yum -y groupinstall "Desktop Platform Development"
  # yum -y install bison flex
  # vim /etc/yum.repos.d/optional.repo
  [optional]
  baseurl=ftp://192.168.0.254/pub/rhel6/Optional/
  gpgcheck=0
  yum -y install libpcap-devel
  ==================================
  # vim /etc/yum.repos.d/epel.repo
  [epel]
  baseurl=http://dl.fedoraproject.org/pub/epel/6/x86_64/
  gpgcheck=0
  # yum -y install yum-plugin-downloadonly.noarch
  # yum -y install libnet.x86_64 libnet-devel.x86_64 --downloadonly --downloaddir /var/tmp
  # rpm -ivh /var/tmp/libnet-*.rpm
  ===================================
  # tar xf ettercap-0.7.6.tar.gz
  # cd ettercap
  # mkdir build
  # cd build/
  # cmake ../
  3、启动ettercap软件
  # ettercap -C --在字符界面启动
  # ettercap -G --在图形界面启动
  操作:
  1、欺骗所有主机
  2、欺骗指定的主机
  3)使用MAC静态绑定防止ARP病毒攻击
  arp常用的操作命令:
  arp -n --查看arp缓存表
  arp -d ip --删除对应arp缓存条目
  arp -f /etc/ethers --读取arp的绑写文件,实现arp的静态绑定
  如何arp欺骗:
  在健康的网络状态下,抓取所有服务器正确的MAC地址(在所有服务器上做此操作):
  # arp -n|grep -v incomp|sed 1d|awk "{print $1"	"$3}" > /etc/ethers
  # vim /etc/rc.local
  arp -f /etc/ether
  2、抓包工具的使用
  1)tcpdump(传输/网络层)
  tcpdump -i eth0
  tcpdump -i eth0 -vnn
  -v:显示包含有TTL,TOS值等等更详细的信息
  -n:不要做IP解析为主机名
  -nn:不做名字解析和端口解析
  更有针对性的抓包:
  针对IP,网段,端口,协议
  # tcpdump -i eth0 -vnn host 192.168.0.154 --主机地址里边只要包含地址有:192.168.0.154
  # tcpdump -i eth0 -vnn net 19 2.168.0.0/24 --抓取一个网段数据包
  # tcpdump -i eth0 -vnn port 22
  # tcpdump -i eth0 -vnn udp
  # tcpdump -i eth0 -vnn icmp
  # tcpdump -i eth0 -vnn arp
  # tcpdump -i eth0 -vnn ip
  # tcpdump -i eth0 -vnn src hos t 192.168.0.154
  # tcpdump -i eth0 -vnn dst ho st 192.168.0.154
  # tcpdump -i eth0 -vnn src port 22
  # tcpdump -i eth0 -vnn src host 192.168.0.253 and ds t port 22
  # tcpdump -i eth0 -vnn src host 192.168.0.154 or po rt 22
  # tcpdump -i eth0 -vnn src host 192.168.0.154 and not port 22
  2)wireshark
  wireshark(windows sniffer)
  抓取网络数据包并进行逐层分解的协议分析软件
  # yum -y install wireshark-gnome wireshark
  抓捉包操作:
  1、在图形界面下执行wireshark &
  2、指定抓包的网卡
  3、执行数据包的抓取/或者指定过滤规则抓包
  4、查看抓包的信息
  3)iptraf
  IPTraf 是一个基于控制台的网络监视工具,主要用于收集 TCP 连接包和字节计数、接口统计和活动指示、TCP/UDP 交通分析、以及 LAN 站点包和字节计数之类的数据。
  IPTraf 的功能包括:
  1.一个显示 TCP 标志信息、包和字节计数、ICMP 细节、OSPF 包类型、以及超大 IP包警告的 IP 通信监视器
  2.显示 IP、TCP、UDP、ICMP、非 IP 及其它 IP 包计数,IP 查验值错误,界面接口活动及包大小计数的接口统计
  3.一个为公用 TCP 和 UDP 程序端口显示进入和出去的包计数的 TCP 和 UDP 服务监视器
  4.一个发现活跃主机并显示它们的活动统计的 LAN 统计模块
  5.TCP、UDP 和其它协议显示过滤器(因而您可以只查看您想看的通信数据)
  6.记录日志
  7.对以太网、FDDI、ISDN、SLIP、PPP、和回环接口的支持
  8.对 Linux内核的内建原始套接字界面的利用,因而它能够在类型广泛的被支持的网卡上使用
  安装:
  # yum -y install iptraf
  使用:
  1)按IP数据连接查看eth0网卡中的数据通信情况
  # iptraf -i eth0
  2)按不同网络接口查看系统中的总体数据通信情况
  # iptraf -g
  3)按TCP、UDP协议分别查看数据通信情况
  # iptraf s eth0
  4)按数据包大小查看eth0网卡中的数据通信情况
  # iptraf z eth0
  5)查看eth0网卡中各类网络通信数据的详细统计信息,并写入到日志文件
  # iptraf -d eth0 -L /var/log/iptraf/traflog.eth0

一次性买200种电脑内存条?越贵越好?百元价格频率4000开头就随便贴一张之前的文章吧,可能更加方便小伙伴们理解本文的含义价格只要100元,4款廉价内存条在AMD配锐龙4000处理器超4133频率英伟达的307030803090显卡上市了280元英特尔伪酷睿I7处理器不能双通道秘密终揭晓!三星冠军自从QL3X这颗INTEL伪I7处理器一夜成名之后,就一直问题不断!其中为人诟病最大的问题就是双通道内存的兼容性了。魔改君经过了无数的测试之后,最终放弃了DDR4平台的跟进,打算将用服饰对话时尚,不只一面的茄克之王2020年一场突如其来的新冠疫情,不仅打破了我们原有的平静生活,也促使我们重新思考人与自然的关系。为了唤起人们动物保护的意识。中国男装领导品牌之一的七匹狼,在2021年伊始以守护共Flutter组件库NestedScrollView滚动神器本头条核心宗旨欢迎来到技术刚刚好作者,技术刚刚好是个人维护,每天至少更新一篇Flutter技术文章,实时为大家播报Flutter最新消息。如果你刚好也在关注Flutter这门技术,家装投影仪的几种设计方式,让你足不出户就能体验到影院般的享受现在很多年轻人装修已经不在客厅放电视机,原因很简单,现在看电视剧电影一般用手机APP和电脑,可以随时随地登录相关VIP观看自己想看的节目。而电视机的使用率真的不多。就在这时家庭影院提新车验车流程15步,每一步都在点上,手把手教你成为老司机从前期选车到现场看车再试驾谈价,整个过程需要花费大量的时间精力,为的是什么?无非是希望最后能买一辆各方面性价比均衡的汽车。不过即便是谈好了价钱签订了购车合同,也要注意最后提车时的流我有20万现金,最好的理财方式是什么?很多经济学家都说现金为王,当面临通货膨胀的压力,用于民间放贷,本应该是最好的收益方式,可是现在又频频爆出民间钱庄的崩盘,那到底应该怎么办?现在每个人都在焦虑,生怕错过一个又一个的投炎炎夏日,防止车辆自燃,这4点检查必不可少夏天的太阳像个大火炉,连空气都是热烘烘的。当整个大地在灼人的阳光下烘烤时,车辆的安全隐患也会无形中放大。最为常见的就是车辆自燃事故,每年都会发生,周而复始。预防车辆自燃是入夏前必不网传喝酒后有3种驾车行为不算酒驾,真相如何,听听交警怎么说根据道路交通安全法第九十一条规定,酒驾将处以罚款并暂扣6个月驾照,再犯处10日内拘留罚款并吊销驾照醉驾直接吊销驾照,追究刑事责任,5年内不得重考驾照。若驾驶营运车辆或发生重大意外构友情提醒你的这些行为正在伤害你的爱车!请及时纠正良好的用车习惯不仅可以延长用车年限,还能节省更多的用车成本。很多爱车党嘴里常常念叨心疼爱车,殊不知自己的某些行为这在伤害它。同样的车型,有的朋友开10年也没有大问题,有的朋友开两三最新交通法见效了,16项违法初犯可免除扣分罚款,广东省率先实施新修订的道路交通安全法规定,无记分的部分交通违法行为,在没有造成影响道路通行和安全后果的情况下可以给予警告,被告知后及时改正的,免予行政处罚。在最新修订的行政处罚法中也有类似的规定
红米note11和荣耀x30i相比较,该如何选?细心的小伙伴一定会发现这两款手机同样采用的是天玑810处理器而且价格是差不多的。那么问题来了,如何从这两款手机中选择一款手机进行购买呢?关于这个问题,大家还是要将自身的需求以及两款好物推荐!2022年5款最佳笔记本电脑性能和颜值都不赖哈喽,您好!我是原呵呵,点点关注吧,更多精彩内容等着您如果你正在寻找最好的笔记本电脑?那么你来对地方了。我研究了市面上多款笔记本电脑,并汇总了5款能够满足各种需求和预算的最佳笔记本荣耀70Pro渲染图双拼色机身涡轮相机,这次卖5亿需要几分钟荣耀的数字系列荣耀60系列的发布,消费者还是比较关注的,尤其是荣耀60系列主打的拍照,同时机身的外观设计也非常漂亮。不过对于下一代的荣耀数字系列,不出意外的话应当是荣耀70系列,其小米12Pro将于12月28日发布,主要参数已确认,价格很感人最近新品手机市场十分的热闹,各大厂商官宣发布时间的新机是一款接着一款,而谈起其中最引人注目的新机,即将于12月28日发布的小米12Pro应该算是数一数二的,而随着发布会的日渐临近,python多态协议详解接口(python中的协议)的多种不同的实现方式即为多态。多态的作用,就是为了类在继承和派生的时候,保证使用家谱中任一类的实例的某一属性时的正确调用。fromabcimportAB对于新能源车,我们从接受到彻底认同还需多少时日?撰文邵志超编辑杨博丞题图ICPhoto今年11月初,伴随一场全国范围的降雪,北京气温突降,似乎预示着今年的冬天比往年都要冷。每到这个时候,我都会想起去年的一条新闻一新能源车主,宁愿美国再打压中国企业!华为设备被强制更换,引美公司不满美国政府对中国企业向来不是很友好,总是给中国企业冠上危险毫无保障等等莫名其妙的帽子,就算是遭到民众不满,美国政府也毫不理睬。美国宾西尼亚州农村腹地以及周边地区的上网服务都被LHTC项立刚的奇思妙想把中芯卖给华为,就能解决所有问题?社会的发展日新月异,说是每天一个新面貌都不为过。对于一个国家来说,社会的健康高速发展是至关重要的。现如今,大量的事例表明,高科技在未来社会发展中起到关键作用。可以说,谁能抓住高科技一台2年前的华为Mate30Pro,放在2021年底,算什么级别的手机?两年前华为发布了Mate30Pro旗舰手机,如今再次被我翻了出来,把玩了一段时间之后,突然想到了一个问题,这台两年前的华为Mate30Pro,放在2021年算什么级别的手机?所以我被低估的骁龙778G手机,1亿像素144Hz高刷,从2399跌至1699元骁龙778G是高通公司今年发布的一款中端处理器,由于性能和功耗十分均衡,所以它的口碑和骁龙870一样都挺好的,不像采用三星5纳米的骁龙888和780G,功耗和发热都比较大。最初骁龙目前性价比高的千元手机哪个好?千元机好推荐其实现在有好几部千元机是特别有竞争力的,而且性能也不俗!首先第一部要介绍的是最近上市的360N5,只要1399就可以买到一部6gb运存的手机,这个估计也是首款运存6gb