登陆注册
178000000015

网络监听概念

网络监听工具的提供给管理员的一类管理工具。使用这种工具,可以监视网络的状态、数据流动情况以及网络上传输的信息。

但是网络监听工具也是黑客们常用的工具。当信息以明文的形式在网络上传输时,便可以使用网络监听的方式来进行攻击。将网络接口设置在监听模式,便可以源源不断地将网上传输的信息截获。

网络监听可以在网上的任何一个位置实施,如局域网中的一台主机、网关上或远程网的调制解调器之间等。黑客们用得最多的是截获用户的口令。

什么是网络监听

网络监听是黑客们常用的一种方法。当成功地登录进一台网络上的主机,并取得了这台主机的超级用户的权限之后,往往要扩大战果,尝试登录或者夺取网络中其他主机的控制友。而网络监听则是一种最简单而且最有效的方法,它常常能轻易地获得用其他方法很难获得的信息。

在网络上,监听效果最好的地方是在网关、路由器、防火墙一类的设备处,通常由网络管理员来操作。使用最方便的是在一个以太网中的任何一台上网的主机上,这是大多数黑客的做法。

以太网中可以监听的原因

在电话线路和无线电、微波中监听传输的信息比较好理解,但是人们常常不太理解为什么局域网中可以进行监听。甚至有人问:能不能监听不在同一网段的信息。下面就讲述在以太网中进行监听的一些原理。在令牌环中,道理是相似的。

对于一个施行网络攻击的人来说,能攻破网关、路由器、防火墙的情况极为少见,在这里完全可以由安全管理员安装一些设备,对网络进行监控,或者使用一些专门的设备,运行专门的监听软件,并防止任何非法访关。然而,潜入一台不引人注意的计算机中,悄悄地运行一个监听程序,一个黑客是完全可以做到的。监听是非常消耗CPU资源的,在一个担负繁忙任务的计算机中进行监听,可以立即被管理员发现,因为他发现计算机的响应速度令人惊奇慢。

对于一台连网的计算机,最方便的是在以太网中进行监听,只须安装一个监听软件,然后就可以坐在机器旁浏览监听到的信息了。

以太网协议的工作方式为将要发送的数据包发往连在一起的所有主机。在包头中包含着应该接收数据包的主机的正确地址。因此,只有与数据包中目标地址一致的那台主机才能接收信包。但是,当主机工在监听模式下,无论数据包中的目标物理地址是什么,主机都将接收。

在Internet上,有许多这样的局域网。几台甚至十几台主机通过一条电缆一个集线器连在一起。在协议的高层或用户看来,当同一网络中的两台主机通信时,源主机将写有目的主机IP地址的数据包发向网关。但是,这种数据包并不能在协议栈的高层直接发送出去。要发送的数据包必须从TCP/IP协议的IP层交给网络接口,即数据链路层。

网络接口不能识别IP地址。在网络接口,由IP层来的带有IP地址的数据包又增加了一部分信息:以太帧的帧头。在帖头中,有两个域分别为只有网络接口才能识别的源主机和目的主机的物理地址,这是一个48位的地址。这个48位的地址是与IP地址对应的。也就是说,一个IP地址,必然对应一个物理地址。对于作为网关的主机,由于它连接了多个网络,因此它同时具有多个IP地址,在每个网络中,它都有一个。发向局域网之外的帧中携带的是网关的物理地址。

在以太网中,填写了物理地址的帧从网络接口中,也就是从网卡中发送出去,传送到物理的线路上。如果局域网是由一条粗缆或细缆连接机而成,则数字信号在电缆上传输,信号能够到达线路上的每一台主机。当使用集线器时,发送出去的信号到达集线器,由集线器再发向连接在信线器上的每一条线路。于是,在物理线路上传输的数字信号也能到达连接在集线器上的每一主机。

数字信号到达一台主机的网络接口时,在正常情况下,网络接口读入数据帧,进行检查,如果数据帧中携带的确良物理地址是自己的,或者物理地址是广播地址,则将数据帧交给上层协议软件,也就是IP层软件,否则就将这个帧丢弃。对于每一个到达网络接口的数据帧,都要进行这个过程。然而,当主机工作在监听模式下,则所有的数据帧都将被交给上层协议软件处理。

局域网的这种工作方式,一个形象的例子是,大房间就像是一个共享的信道,里面的每个人好像是一台主机。人们所说的话是信息包,在大房间中到处传播。当我们对其中某个人说话时,所有的人都能听到。但只有名字相同的那个人,才会对这些话语做出反映,进行处理。其余的人听到了这些谈话,只能从发呆中猜测,是否在监听他人的谈话。

当连接在同一条电缆或集线器上的主机被逻辑地分为几个子网时,如果一台主机处于监听模式下,它还能接收到发向与自己不在同一子网(使用了不同的掩码、IP地址和网关)的主机的那些信包。也就是说,在同一条物理信道上传输的所有信息都可以被接收到。

许多人会问:能不能监听不在同一个网段计算机传输的信息。答案是否定的,一台计算机只能监听经过自己网络接口的那些信包。否则,我们将能监听到整个Internet,情形会多么可怕。

目前的绝大多数计算机网络使用共享的通信信道。从上面的讨论中,我们知道,通信信道的共享意味着,计算机有可能接收发向另一台计算机的信息。

另外,要说明的是,Internet中使用的大部分协议都是很早设计的,许多协议的实现都是基于一种非常友好的,通信的双方充分信任的基础之上。因此,直到现在,网络安全还是非常脆弱的。在通常的网络环境下,用户的所有信息,包手户头和口令信息都是以明文的方式在网上传输。因此,对于一个网络黑客和网络攻击者进行网络监听,获得用户的各种信息并不是一件很困难的事。只要具有初步的网络和TCP/IP协议知识,便能轻易地从监听到的信息中提取出感兴趣的部分。

网络监听常常要保存大量的信息,对收集的信息进行大量的整理工作,因此,正在进行监的机器对用户的请求响应很慢。

首先,网络监听软件运行时,需要消耗大量的处理器时间,如果在此时,就详细地分析包中的内容,许多包就会来不信接收而漏掉。因此,网络监听软件通常都是将监听到的包存放在文件中,待以后再分析。

其次,网络中的数据包非常复杂,两台主机之间即使连续发送和接受数据包,在监听到的结果中,中间必然会夹杂了许多别的主机交互的数据包。监听软件将同一TCP会话的包整理到一起,已经是很不错了。如果还希望将用户的详细信息整理出眯,需要根据协议对包进行大量的分析。面对网络上如此众多的协议,这个监听软件将会十分庞大。

其实,找这些信息并不是一件难事。只要根据一定的规律,很容易将有用的信息一一提取出来。

同类推荐
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 演讲的艺术
热门推荐
  • 重生之安东尼本内特

    重生之安东尼本内特

    重生为安东尼本内特,开启自己华丽的篮球篇章。基于篮球,不止篮球.你将会看到本内特是如何在美国进一步的扩展自己的事业,是何如带领一座城市复兴!另,你大该不会看到第二本写的像武侠的篮球比赛。-------------------------------------------------------------------本书主角无附体系统,更着重于现实篮球,主角会有他的成长轨迹,不需要生硬的系统植入.
  • 综漫之主神系统

    综漫之主神系统

    主角本是一名杀手,因为主神的一次意外,而穿越到了各个动漫世界之中,并拥有了主神系统,看主角如何玩转各个世界。穿越的世界依次是《斗罗大陆》《拳皇》《游戏王GX》由于本人第一次写书,还请读者们多多见谅。有错误的话也请你们指出,我会努力改进。本书纯属娱乐,乃无聊时所作,请读者们轻松阅读,觉得好的话就砸票吧~~~~
  • 野蛮龙神

    野蛮龙神

    摧枯拉朽,以最野蛮的力量,崩坏所有的阴谋诡计。湖边奇遇,使方林获得能修炼化龙的能力,男儿在世,当以最强硬的拳头,去征服所有的敌人!一部化龙诀,一颗太古龙珠,方林崛起诸天……
  • 都市修真那些年

    都市修真那些年

    他是来自异界的高手,他也是都市中的一名高三学生,他冷静狠辣,他也善良敦厚,他的双重人格让他麻烦不断,也让他好运连连,他身边有着各种各样的大小美女,在她们的眼里,他就像是一道让她们越是解不开越想要去钻研的谜题,殊不知……他还想研究她们呢!
  • 伪自由书:鲁迅作品精选(感悟文学大师经典)

    伪自由书:鲁迅作品精选(感悟文学大师经典)

    本套丛书选文广泛、丰富,且把阅读文学与掌握知识结合起来,既能增进广大读者阅读经典文学的乐趣,又能使我们体悟人生的智慧和生活哲理。
  • 划过的流星雨不再回来

    划过的流星雨不再回来

    还记得那年圣诞节吗?你和我相识的那一天。你陪我在夜空下,仰视天空,仰视那点点繁星,突然而至的流星雨,及那来不及许下的心愿,你还记得吗?今年圣诞节,只身一人地依旧在夜空下等待,等待那一次流星雨的再现。当午夜十二点的钟声敲响,不知是什么湿了眼眶。那一次的等待,使她明白了划过的流星雨不再回来。
  • 圣魔纪

    圣魔纪

    这是一个元素的的世界,风火水地四种元素构成了这个世界多姿多彩的一切。而能够将元素之力转化为自身魔力,从而自由操控元素的人,被称之为魔导士,将魔法与武技合一的他们,便是这个世界强者的代言人。平凡的乡村少年雷,无意间在村里的圣战祭典上显露了魔力的天赋,从而进入了无数魔导士的摇篮——彼海姆龙学院,踏入了表面和平实则内里风起云涌的兰德大陆,展开了自己波澜壮阔的一生,他的传奇,在此倾情上演!在表面和平实则内里风起云涌的兰德大陆,雷将何去何从?他的传奇,在此倾情上演!
  • 资治通鉴故事导读本(上册)

    资治通鉴故事导读本(上册)

    本书精选《资治通鉴》中重大历史事件和重要历史人物,完整详细地交代原委,帮助读者更清楚地了解历史,将其中的精彩故事、人物串联起來,并对知识点进行链接,语言风格符合青少年读者群,让中小学生在阅读的过程中学到历史知识及做人的道理。本书由范毅然编著。
  • 愿无岁月可回首

    愿无岁月可回首

    她是冷静、独立的女检察官;他是睿智、刚毅的总裁。她坚信的是法律和公正;他信奉的是利益和权力。本不可能有交集的两个人却走到了一起。结婚,离婚,互相伤害也互相温暖,不懂爱情却真心懵动。在时间的轮回中,我们成长,懂得包容,懂得爱,爱就轰轰烈烈的爱,恨就坦坦荡荡的恨,愿愿无岁月可回首且以深情共余生。(本文纯属虚构,请勿模仿。)
  • 重生之微笑人生

    重生之微笑人生

    晨,初夏,微凉。“首夏犹清和,芳草亦未歇。好诗啊好诗。”周末穿着一条维尼熊的四角裤站在窗边陶醉,一脸憔悴。床上的少女也不知是不是被吵到了,睡梦中的她如同碾压机一样在床上打了几个滚。(本书日常向,更新稳定,求支持。)