Sniffer 虚拟机 网络安全 抓取telnet、ftp、http密码

本文介绍了如何通过设置definefilter来抓取不同协议(Telnet、FTP、HTTP)的明文密码,揭示了这些通信方式的安全隐患。Sniffer软件在混杂模式下能捕获所有网络数据包,强调了网络监听和数据包筛选的重要性。通过预定义的过滤条件可以减少无用数据包,便于分析所需信息。
摘要由CSDN通过智能技术生成

打开望远镜 抓取数据包

修改define filter设置

使用win7客户机注册一个用户并授予权限,在XP机上telnet进行连接

成功抓取Telnet密码

再次进行define filter设置以进行ftp密码抓取

 

抓取成功

再次进行define filter修改进行http密码抓取

总结

抓取的都是明文密码,不需要解密过程,由此可见这三种方式均存在一定安全隐患;

在一般情况下,网络上所有的机器都可以“听”到通过的流量,但对不属于自己的数据包则不予响应(换句话说,工作站A不会捕获属于工作站B的数据,而是简单地忽略这些数据)。如果某个工作站的网络接口处于混杂模式,那么它就可以捕获网络上所有的数据包和帧。Sniffer就是这样一款软件。

 通知标志flag字段等数据报格式的限定,可以预先筛选掉很多的无用数据包,更容易筛选出所需要的包。

  • 2
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值