本文主要介绍网络嗅探
网络嗅探技术定义:网络嗅探利用计算机的网络接口截获目的地址为其他计算机的数据报文,以监听数据流中包含的用户账户密码或是私密信息。
网络嗅探工具:以太网:tcpdump;无线网:Kismet
共享式网络(集线器):此网络节点通过广播形式来发送数据包,局域网内主机都能收到目的地址为其他主机的数据包
交换式网络(交换机):此网络节点通过维护MAC地址-端口映射列表来特定目的地址的数据报文的转发,而非广播想形式。
一、网络嗅探的实现原理:
目前局域网中大部分网络节点都为交换式网络,这就为我们嗅探目的地址非本机地址的数据包带来了一定困难。在交换式网络中,我们通过如下技术的手段使得本不应到达的数据包到达本地,实现嗅探。