当前位置: 首页 > news >正文

网络攻防技术九:网络监听技术

文章目录

  • 一、网络监听概述
  • 二、网络流量劫持
  • 三、数据采集与解析
  • 四、网络监听检测与防范
    • 1、检测实施监听主机
    • 2、防范网络通信被监听


一、网络监听概述

主要解决问题:网络流量劫持、在监听点上采集并分析网络数据。主要涉及网卡数据采集协议分析技术

二、网络流量劫持

网络环境分类共享式网络环境(集线器Hub、总线型以太网、WiFi等无线网络)和交换式网络环境(交换机Switch)

交换式网络监听技术端口镜像(交换机端口接收或发送的数据帧复制给指定端口)、MAC攻击( 发送大量随机MAC地址的数据帧,冲刷交换机MAC表)、端口盗用(利用交换机MAC地址表的自学习机制)、ARP欺骗(构造ARP响应包,进行ARP欺骗)、DHCP欺骗(用户请求DHCP被攻击者收到,可以构造DHCP响应包给用户造成攻击)、DNS劫持(DNS缓存投毒)、WiFi流量劫持(模仿热点,热点钓鱼)

三、数据采集与解析

网卡NIC 工作在数据链路层,48位MAC地址,前三自己IEEE分配,后三个字节厂商设置。网卡设置混杂模式,是数据采集的前提。

四、网络监听检测与防范

1、检测实施监听主机

采用PIng主机的方法:目的IP是待测主机,目的MAC是随机填入,查看目标主机网卡处于正常工作模式(丢弃)还是混杂模式(回应)。
发送垃圾数据包的方法:发送MAC是随机填入的大量数据包,正常的会丢弃,混杂的会分析处理,造成性能下降,此时观察Ping命令的响应速度。
利用ARP数据包进行检测:非广播ARP请求数据包查询不存在的IP,有响应的主机在监听,且在实施ARP欺诈。
观察DNS服务器的解析请求:向不存在的IP地址发送Ping数据包,如果有主机对IP进行了反向DNS查询,则说明在监听。

2、防范网络通信被监听

从逻辑或物理上对网络分段:VLAN
交换机端口绑定:IP或MAC地址与交换机端口绑定
采用加密技术:传输数据加密
防范与网络监听有关的黑客技术:ARP欺骗

相关文章:

  • 每天总结一个html标签——area与map标签
  • 机器人开发前景洞察:现状、机遇、挑战与未来走向
  • NX890NX894美光固态闪存NX906NX908
  • DSN(数字交换网络)由什么组成?
  • NebulaAI V2.6.0发布:工作流功能正式上线!
  • 嵌入式复习小练
  • Python库 Pympler 详解:内存分析与追踪工具
  • 机器学习实战36-基于遗传算法的水泵调度优化项目研究与代码实现
  • 字符编码全解析:ASCII、GBK、Unicode、UTF-8与ANSI
  • 1500多个免费的HTML模板
  • SpringBoot+XXL-JOB:高效定时任务管理
  • 初始化已有项目仓库,推送远程(Git)
  • leetcode46.全排列:回溯算法中元素利用的核心逻辑
  • 二、函数调用包含单个参数之整型-ECX寄存器,LEA指令
  • 网络攻防技术七:计算机木马
  • 线程池详细解析(三)
  • C++中锁和原子操作的区别及取舍
  • 高考数学易错考点02 | 临阵磨枪
  • switch-while day6
  • 39、响应处理-【源码分析】-内容协商原理
  • 免费个人网站空间申请/小说搜索风云榜
  • 网站色彩学/百度推广如何计费
  • 西安做网站/品牌关键词优化哪家便宜
  • 怎么发布自己做的网站/信息流广告素材网站
  • 给wordpress程序提速/企业关键词优化公司
  • 商务定制网站/外贸谷歌推广怎么样