黑客实施攻击-网络扫描技术( 六 )


如果攻击者执行两次ARP欺骗 , 就能同时欺骗目标主机和网关 。

黑客实施攻击-网络扫描技术

文章插图
 
③Sniffer演示
硬件Sniffer价格昂贵 , 功能非常强大 , 可以捕获网络上所有的传输 , 并且可以重新构造各种数据包 。Sniffer Pro、Wireshark等软件 , 优点是物美价廉易于使用 , 缺点是无法捕获网络上所有的数据传输 , 无法真正了解网络的故障和运行状态 。
WireShark , 运行在多个操作系统平台上的网络协议分析工具 , 主要作用尝试捕获网络包 , 显示包的详细情况 。
WireShark是今天最好的开源网络协议分析软件 , Etheral更高级的演进版本 , 包含WinPcap;通常运行在路由器或有路由功能的主机上 , 这样就能对大量的数据进行监控 , 几乎能得到以太网上传送的任何数据包 。
WireShark-win32和WireShark-win64两个版本 , WireShark-win32可在大多数电脑系统上运行 , WireShark-win64必须安装在64位CPU的电脑和64位操作系统 。图4-27、图4-28和图4-29分别显示WireShark捕获数据包设置、捕获数据包、捕获TCP数据包 。
黑客实施攻击-网络扫描技术

文章插图
 

黑客实施攻击-网络扫描技术

文章插图
 

黑客实施攻击-网络扫描技术

文章插图
 
@木子雨辰 , 将一直带给大家信息安全知识 , 由浅至深、采用体系化结构逐步分享 , 大家有什么建议和问题 , 可以及留言 , 多谢大家点击关注、转发、评论 , 谢谢大家 。
大家如果有需要了解安全知识内容需求的可以留言 , 沟通 , 愿与大家携手前行 。

【黑客实施攻击-网络扫描技术】


推荐阅读