登陆注册
178000000015

网络监听概念

网络监听工具的提供给管理员的一类管理工具。使用这种工具,可以监视网络的状态、数据流动情况以及网络上传输的信息。

但是网络监听工具也是黑客们常用的工具。当信息以明文的形式在网络上传输时,便可以使用网络监听的方式来进行攻击。将网络接口设置在监听模式,便可以源源不断地将网上传输的信息截获。

网络监听可以在网上的任何一个位置实施,如局域网中的一台主机、网关上或远程网的调制解调器之间等。黑客们用得最多的是截获用户的口令。

什么是网络监听

网络监听是黑客们常用的一种方法。当成功地登录进一台网络上的主机,并取得了这台主机的超级用户的权限之后,往往要扩大战果,尝试登录或者夺取网络中其他主机的控制友。而网络监听则是一种最简单而且最有效的方法,它常常能轻易地获得用其他方法很难获得的信息。

在网络上,监听效果最好的地方是在网关、路由器、防火墙一类的设备处,通常由网络管理员来操作。使用最方便的是在一个以太网中的任何一台上网的主机上,这是大多数黑客的做法。

以太网中可以监听的原因

在电话线路和无线电、微波中监听传输的信息比较好理解,但是人们常常不太理解为什么局域网中可以进行监听。甚至有人问:能不能监听不在同一网段的信息。下面就讲述在以太网中进行监听的一些原理。在令牌环中,道理是相似的。

对于一个施行网络攻击的人来说,能攻破网关、路由器、防火墙的情况极为少见,在这里完全可以由安全管理员安装一些设备,对网络进行监控,或者使用一些专门的设备,运行专门的监听软件,并防止任何非法访关。然而,潜入一台不引人注意的计算机中,悄悄地运行一个监听程序,一个黑客是完全可以做到的。监听是非常消耗CPU资源的,在一个担负繁忙任务的计算机中进行监听,可以立即被管理员发现,因为他发现计算机的响应速度令人惊奇慢。

对于一台连网的计算机,最方便的是在以太网中进行监听,只须安装一个监听软件,然后就可以坐在机器旁浏览监听到的信息了。

以太网协议的工作方式为将要发送的数据包发往连在一起的所有主机。在包头中包含着应该接收数据包的主机的正确地址。因此,只有与数据包中目标地址一致的那台主机才能接收信包。但是,当主机工在监听模式下,无论数据包中的目标物理地址是什么,主机都将接收。

在Internet上,有许多这样的局域网。几台甚至十几台主机通过一条电缆一个集线器连在一起。在协议的高层或用户看来,当同一网络中的两台主机通信时,源主机将写有目的主机IP地址的数据包发向网关。但是,这种数据包并不能在协议栈的高层直接发送出去。要发送的数据包必须从TCP/IP协议的IP层交给网络接口,即数据链路层。

网络接口不能识别IP地址。在网络接口,由IP层来的带有IP地址的数据包又增加了一部分信息:以太帧的帧头。在帖头中,有两个域分别为只有网络接口才能识别的源主机和目的主机的物理地址,这是一个48位的地址。这个48位的地址是与IP地址对应的。也就是说,一个IP地址,必然对应一个物理地址。对于作为网关的主机,由于它连接了多个网络,因此它同时具有多个IP地址,在每个网络中,它都有一个。发向局域网之外的帧中携带的是网关的物理地址。

在以太网中,填写了物理地址的帧从网络接口中,也就是从网卡中发送出去,传送到物理的线路上。如果局域网是由一条粗缆或细缆连接机而成,则数字信号在电缆上传输,信号能够到达线路上的每一台主机。当使用集线器时,发送出去的信号到达集线器,由集线器再发向连接在信线器上的每一条线路。于是,在物理线路上传输的数字信号也能到达连接在集线器上的每一主机。

数字信号到达一台主机的网络接口时,在正常情况下,网络接口读入数据帧,进行检查,如果数据帧中携带的确良物理地址是自己的,或者物理地址是广播地址,则将数据帧交给上层协议软件,也就是IP层软件,否则就将这个帧丢弃。对于每一个到达网络接口的数据帧,都要进行这个过程。然而,当主机工作在监听模式下,则所有的数据帧都将被交给上层协议软件处理。

局域网的这种工作方式,一个形象的例子是,大房间就像是一个共享的信道,里面的每个人好像是一台主机。人们所说的话是信息包,在大房间中到处传播。当我们对其中某个人说话时,所有的人都能听到。但只有名字相同的那个人,才会对这些话语做出反映,进行处理。其余的人听到了这些谈话,只能从发呆中猜测,是否在监听他人的谈话。

当连接在同一条电缆或集线器上的主机被逻辑地分为几个子网时,如果一台主机处于监听模式下,它还能接收到发向与自己不在同一子网(使用了不同的掩码、IP地址和网关)的主机的那些信包。也就是说,在同一条物理信道上传输的所有信息都可以被接收到。

许多人会问:能不能监听不在同一个网段计算机传输的信息。答案是否定的,一台计算机只能监听经过自己网络接口的那些信包。否则,我们将能监听到整个Internet,情形会多么可怕。

目前的绝大多数计算机网络使用共享的通信信道。从上面的讨论中,我们知道,通信信道的共享意味着,计算机有可能接收发向另一台计算机的信息。

另外,要说明的是,Internet中使用的大部分协议都是很早设计的,许多协议的实现都是基于一种非常友好的,通信的双方充分信任的基础之上。因此,直到现在,网络安全还是非常脆弱的。在通常的网络环境下,用户的所有信息,包手户头和口令信息都是以明文的方式在网上传输。因此,对于一个网络黑客和网络攻击者进行网络监听,获得用户的各种信息并不是一件很困难的事。只要具有初步的网络和TCP/IP协议知识,便能轻易地从监听到的信息中提取出感兴趣的部分。

网络监听常常要保存大量的信息,对收集的信息进行大量的整理工作,因此,正在进行监的机器对用户的请求响应很慢。

首先,网络监听软件运行时,需要消耗大量的处理器时间,如果在此时,就详细地分析包中的内容,许多包就会来不信接收而漏掉。因此,网络监听软件通常都是将监听到的包存放在文件中,待以后再分析。

其次,网络中的数据包非常复杂,两台主机之间即使连续发送和接受数据包,在监听到的结果中,中间必然会夹杂了许多别的主机交互的数据包。监听软件将同一TCP会话的包整理到一起,已经是很不错了。如果还希望将用户的详细信息整理出眯,需要根据协议对包进行大量的分析。面对网络上如此众多的协议,这个监听软件将会十分庞大。

其实,找这些信息并不是一件难事。只要根据一定的规律,很容易将有用的信息一一提取出来。

同类推荐
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
热门推荐
  • 杀手王妃的花心王爷

    杀手王妃的花心王爷

    现代一代特工,本应纵横一生,不想世事难料,一次任务令她身死魂穿前世被迫踏进地狱,不能逍遥随己,这一世,我命由我不由天。骂她?那就期盼你的心脏够强悍吧。嫁人?无所谓,等她玩腻了再走人。且看她如何在异世里斗小三,斗妖孽……
  • 幸福是一种心态

    幸福是一种心态

    每一个人的生命里,擦肩而过的人有千千万万,于千千万万人之中能够真正走到一起实属不易,理应互相珍惜。相爱时真诚,争执时沟通,生气时冷静,愉悦时分享,指责时谅解,犯错时包容。如此,爱情方可在两人之间开出一朵幸福的花。面对爱情,我们能够做的除了珍惜还是珍惜,愿所有有情人都能将彼此用一辈子的时间来珍惜。
  • 巨星总裁的专宠

    巨星总裁的专宠

    韩晓晓只是个普普通通的女孩子,却因为被公司派去学习而认识了温柔的上官宇晨,在机场的一个眼神而挑起了恶魔般的超级巨星金允浩的注意从而发生的一系列故事,一位是默默守护的王子,一位是霸道冷峻处处做对的撒旦,韩晓晓的生活从认识他们开始就变的不再平淡,两位高高在上的王的一般的男人,身边从不缺少追求者,却唯独对这个善良又野蛮的韩晓晓情有独钟,“晓晓,不管发生什么事,我都会站在你身边保护着你,爱护着你,绝不会让你受到伤害。”上官宇晨对韩晓晓保证着。“丫头,全世界只有我能欺负你,你只能是我的,绝对不会把你让给任何人,你就安心的待在我身边,由我保护着你,爱着你就好。”金允浩坚定的做出承诺。韩晓晓该何去何从呢。
  • 微笑恋爱吧少女

    微笑恋爱吧少女

    凭空冒出了一个未婚夫,好像还是双重人格!时而温柔,时而霸道,但是好像,有点可爱唉...等等,我在想什么!最近都变得不正常了!隋玉:如果爱能够没有任何人的阻挡,或许我们就能在一起。晴天:诅咒的牢笼,请你放我出去,我还想见一见我的男孩,我本以为真爱可以打动你。却不曾想你只是一个牢笼,没有感情的……”
  • 数码兽狩猎者EXTRA

    数码兽狩猎者EXTRA

    本作为《数码兽狩猎者》的续作,主角是以米娜为主。在凯伊等人打败奥古杜兽,数码世界和人类世界总算恢复和平,而回到人类世界的大家也再次过上平静的生活。可直到一年以后,新的危机再次出现!但这次的敌人却是自称来自异世界,曾在远古时期被还未堕落的光明兽囚禁在黑暗区域的‘不死之王’!‘不死之王’为了实现自己的野心,想让‘禁忌之器’降临世间!然而‘禁忌之器’需要合适的人类容器,而米娜是最佳的首选。而作为‘容器’的米娜,被‘不死之王’的部下带到黑暗区域!为了救出米娜莱德等人和吸血魔兽,也分别在不同的‘指引者’传送至黑暗区域。面对未知的可怕敌人,大家该何去何从?
  • 武帝与纳兰

    武帝与纳兰

    纳兰回国与男友武帝完婚。由于纳兰一直在国外,不知道武帝在国内创业的这几年有没有别的女人,所以纳兰决定以一个普通职员的身份,进入武帝的公司。同时跟武帝约好了,这件事情只有他们两个人知道,如果让第三个人知道,就算武帝输了。所以,这篇小说就是一个办公室职场小说,但因为纳兰的身份特殊,她在公司的经历,更像是一次奇妙的穿越冒险,一场职场历险。
  • 元武战记

    元武战记

    元武大陆,武道为尊。在这个武力至上的世界,一个出身于边陲之地的少年在无意中吸收了上古神魂宗的遗留之物,觉醒了惊人的天赋。一个出身平凡的少年,凭借自身不懈的努力和惊人的天赋,一路披荆斩棘,最终屹立于武道巅峰。新人新书,希望大家支持,谢谢。
  • 公主嫁到:丞相心上宠

    公主嫁到:丞相心上宠

    一朝穿越从第一穿越成柔弱公主,这怎么行,必须加倍努力,世事难料,怎么塞给我了一个朝廷丞相?而且好像还不单单是一个丞相!云筱愁眉苦脸的看着眼前的人,我是扔掉呢?还是扔掉呢?还是扔掉呢?
  • 二月之骑

    二月之骑

    世界上有两种人,居于底层的弱者和居于上位的强者。他们的不同在于弱者被别人控制着命运,而强者却可以控制别人的命运。凌峰的不幸,让他看清了社会的现实。于是,他变成了强者,成为了掌控别人命运的人。
  • 电影世界摆渡人

    电影世界摆渡人

    这是一个修仙者和异能者PK的时代!这是一个天使和大罗金仙搞在一起的时代!这是一个奥特曼大战如来佛祖的时代!这是一个林正英打哆啦A梦的时代!这是一个海贼王大战圣斗士的时代!这是一个丧尸和比卡丘共舞的时代!这是一个斩!赤红之瞳、弑神者、画江湖三方大战的时代!这是我们的时代!这是一本看完很H的书!书友群:544932181