`
wezly
  • 浏览: 474513 次
  • 性别: Icon_minigender_1
  • 来自: 长沙
社区版块
存档分类
最新评论

使用Wireshark查看局域网内安全问题

阅读更多


  早就听说过局域网的安全性有问题,但是也一直没放在心上,祥子是计算机专业毕业的,平时上网行为很规矩,从不上那些乱七八糟的网站,小方格子里有自己专用的电脑,里面装着网络版的杀毒软件,定时更新病毒库,系统里装着360安全卫生,系统的漏洞啊、补丁啊什么的都堵上和补上了,这样在局域网还能不安全吗?至少,自己认为是安全的,而且相对于同事们经常重装系统的行为,自己的系统重装的次数是少多了,那么真的是这样吗?让我们用几款软件试试吧。
  
虚拟机:安全检测的有效工具

  为什么要这样,那些检测局域网安全性的软件不能直接安装在机器上吗,当然不能,第一,这些软件很多会被杀毒软件当作病毒给杀掉,第二,你打算直接拿这些软件来对别人的机器进行测试吗?不安全,太不安全了,无论是对别人还是对自己来说都太不安全了。
  
  所以我们要先装一个虚拟机,里面装一个“裸奔”的XP系统就可以了,所有的软件都装在这个虚拟的系统里面,自己对自己进行测试,学习了,再拿到局域网中进行实验,这样无论对别人还是自己都是负责任的,虚拟机本次安装的是VMware6.0.2这个版本。

用Sniffer工具抓取用户名/密码
  
  SNIFFER软件有很多,比如大名鼎鼎的Sniffer Pro 4.7,但是这款软件太大了,不好上手(但是经典就是经典,祥子以后会为大家介绍这款软件的使用的),这次我们选一个轻量级的Wireshark,它的使用也是非常简单,这没什么说的,双击该程序的图标启动即可。
  
  点击“List the available capture interfaces”按钮,按中自己的网卡,再点“Options”,再点“Start”,就可以开始监控本网段内的一切网络活动了。
  
  我们在真实的机器上进行一次FTP操作,查看捕获到用户名/密码:
  这时就可以看到有数据记录了,点“Stop”,再选中“Info”栏中带有“ftp[SYN]”字样的一栏(因为在FTP的同步过程中会传输用户名和密码),点右键,选择“Follow TCP Stream”如图1所示,我们就得到了一次FTP操作的用户名和密码。 



 
 
图1

利用Cain,做ARP欺骗
  
  SNIFFER类的软件功能很强大,但是对于一般的用户来说,在众多的信息中寻找自己需要内容太麻烦了,好在Cain可以帮我们记录多种网络操作的密码,操作步骤如下:
  
  让我们启动Cain,点选Sniffer,再点击Start/Stop Sniffer按钮,这时再点击“+”,会对本局域内的MAC地址列表进行扫描(这里也要说明一下,Cain软件也只能对同一网段的机器进行扫描)。
  
  再点下面的“APR”,继续点击“+”,在出现的对话框中左边一栏选网关的地址,右边一栏选择需要监控的地址,一切就绪后再点“Start/Stop APR”按钮,下面就等着用户名和密码出现吧,比如我们再做一次登录FTP服务器的操作,就会看到很轻松的就把FTP的用户名和密码得到了,如图2所示。


 

图2

  • 大小: 46.5 KB
  • 大小: 53.4 KB
分享到:
评论
发表评论

文章已被作者锁定,不允许评论。

相关推荐

    n900使用ettercap嗅探局域网内数据流动

    "n900使用ettercap嗅探局域网内数据流动" ettercap是一个强大的网络嗅探工具,能够嗅探局域网内的数据流动。下面是使用n900设备嗅探局域网内数据流动的知识点: 1. ettercap的安装和配置:ettercap是一个开源的...

    局域网网络安全卫士

    专注局域网安全防护、国内首家保护网络安全的专业软件——大势至内网安全卫士详细介绍 ——防止外部电脑接入、禁止电脑修改IP地址、禁止电脑修改MAC地址、防御ARP攻击、检测混杂模式网卡 一、大势至内网安全...

    网络封包分析工具 Wireshark 3.4.5 + x64.zip

    网络管理员使用 Wireshark 来检测网络问题,网络安全工程师使用 Wireshark 来检查资讯安全相关问题,开发者使用 Wireshark 来为新的通讯协定除错,普通使用者使用 Wireshark 来学习网络协定的相关知识。当然,有的人...

    Wireshark高级教程

    Wireshark 的主要应用包括网络管理员解决网络问题、网络安全工程师检测安全隐患、开发人员测试协议执行情况、学习网络协议等。 Wireshark 的特性包括支持 UNIX 和 Windows 平台、实时捕捉包、详细显示包的详细协议...

    网络安全课程设计之B包嗅探和包伪造.docx

    考查内容:使用 Scapy 实现局域网内进行包嗅探和包伪造的编程能力。 (Linux 类型不限) 实验内容:1)使用 python 语言编写包嗅探程序,并实时显示包嗅探的数据包信息。 2)使用 python 语言编写包伪造程序,并...

    渗透测试工具的使用(PDF课件资料)

    使用ettercap进行局域网攻击.pdf 使用fping进行目标机器识别.pdf 使用genlist进行目标机器识别.pdf 使用httprint对服务枚举.pdf 使用Metasploit进行漏洞利用.pdf 使用nbtscan进行目标机器识别.pdf 使用nmap进行操作...

    基于Wireshark的ARP欺骗分析及发现技术

    ARP欺骗是攻击者通过将假的ARP数据包发送到局域网中,...隐蔽性强,再结合网络分析软件Wireshark捕获通信数据包,经过对数据包分析可以发现实施ARP欺骗的过程和可疑主机,进一步给出对实施ARP欺骗主机的准确检测方法。

    计算机网络学习笔记,非常详细,覆盖方方面面

    计算机网络是一门重要的计算机基础课程,对于理解现代互联网及各种网络应用程序的工作原理有着至关重要的作用。以下是一些关于计算机网络... - Wireshark抓包分析:使用Wireshark对常见网络应用的数据包进行捕获和分析

    思科网络工程师培训CCNA实验手册(老赵)

    第一部分为实验环境介绍,重点介绍实验室拓扑结构,终端服务器的使用方法,以及WireShark的使用方法;第二部分是路由基础篇,重点在于介绍路由器的访问方法和基本配置;第三部分是路由协议和概念篇,重点介绍了静态...

    qqExplorer

    ·局域网不能互访怎么解决这个问题 ·禁止用户更改IP地址的设置方法有哪些 ·无法用远程协议建立与交换机之间的IP连接故障怎 ·网络故障解决技巧的两个实例 ·网管需加强管理无线网络哪几个方面 ·网管教你怎么样把...

    KaLi Linux中文指南

    Kali Linux预装了许多渗透测试软件,包括nmap (端口扫描器)、Wireshark (数据包分析器)、John the Ripper (密码破解器),以及Aircrack-ng (一应用于对无线局域网进行渗透测试的软件)用户可通过硬盘、live CD或live ...

    kali镜像文件

    linux kali 是一个高级渗透测试和安全审计Linux发行版,设计用于数字取证和渗透测试,Kali Linux预装了许多渗透测试软件,包括nmap (端口扫描器)、Wireshark (数据包分析器)、John the Ripper (密码破解器),以及...

Global site tag (gtag.js) - Google Analytics