早就听说过局域网的安全性有问题,但是也一直没放在心上,祥子是计算机专业毕业的,平时上网行为很规矩,从不上那些乱七八糟的网站,小方格子里有自己专用的电脑,里面装着网络版的杀毒软件,定时更新病毒库,系统里装着360安全卫生,系统的漏洞啊、补丁啊什么的都堵上和补上了,这样在局域网还能不安全吗?至少,自己认为是安全的,而且相对于同事们经常重装系统的行为,自己的系统重装的次数是少多了,那么真的是这样吗?让我们用几款软件试试吧。
虚拟机:安全检测的有效工具
为什么要这样,那些检测局域网安全性的软件不能直接安装在机器上吗,当然不能,第一,这些软件很多会被杀毒软件当作病毒给杀掉,第二,你打算直接拿这些软件来对别人的机器进行测试吗?不安全,太不安全了,无论是对别人还是对自己来说都太不安全了。
所以我们要先装一个虚拟机,里面装一个“裸奔”的XP系统就可以了,所有的软件都装在这个虚拟的系统里面,自己对自己进行测试,学习了,再拿到局域网中进行实验,这样无论对别人还是自己都是负责任的,虚拟机本次安装的是VMware6.0.2这个版本。
用Sniffer工具抓取用户名/密码
SNIFFER软件有很多,比如大名鼎鼎的Sniffer Pro 4.7,但是这款软件太大了,不好上手(但是经典就是经典,祥子以后会为大家介绍这款软件的使用的),这次我们选一个轻量级的Wireshark,它的使用也是非常简单,这没什么说的,双击该程序的图标启动即可。
点击“List the available capture interfaces”按钮,按中自己的网卡,再点“Options”,再点“Start”,就可以开始监控本网段内的一切网络活动了。
我们在真实的机器上进行一次FTP操作,查看捕获到用户名/密码:
这时就可以看到有数据记录了,点“Stop”,再选中“Info”栏中带有“ftp[SYN]”字样的一栏(因为在FTP的同步过程中会传输用户名和密码),点右键,选择“Follow TCP Stream”如图1所示,我们就得到了一次FTP操作的用户名和密码。
图1
利用Cain,做ARP欺骗
SNIFFER类的软件功能很强大,但是对于一般的用户来说,在众多的信息中寻找自己需要内容太麻烦了,好在Cain可以帮我们记录多种网络操作的密码,操作步骤如下:
让我们启动Cain,点选Sniffer,再点击Start/Stop Sniffer按钮,这时再点击“+”,会对本局域内的MAC地址列表进行扫描(这里也要说明一下,Cain软件也只能对同一网段的机器进行扫描)。
再点下面的“APR”,继续点击“+”,在出现的对话框中左边一栏选网关的地址,右边一栏选择需要监控的地址,一切就绪后再点“Start/Stop APR”按钮,下面就等着用户名和密码出现吧,比如我们再做一次登录FTP服务器的操作,就会看到很轻松的就把FTP的用户名和密码得到了,如图2所示。
图2
- 大小: 46.5 KB
- 大小: 53.4 KB
分享到:
相关推荐
专注局域网安全防护、国内首家保护网络安全的专业软件——大势至内网安全卫士详细介绍 ——防止外部电脑接入、禁止电脑修改IP地址、禁止电脑修改MAC地址、防御ARP攻击、检测混杂模式网卡 一、大势至内网安全...
"n900使用ettercap嗅探局域网内数据流动" ettercap是一个强大的网络嗅探工具,能够嗅探局域网内的数据流动。下面是使用n900设备嗅探局域网内数据流动的知识点: 1. ettercap的安装和配置:ettercap是一个开源的...
在本实验中,我们将探讨如何使用Wireshark进行网络分析,并结合ping指令理解网络通信的基本原理,同时通过Packet Tracer模拟校园局域网的配置,深入学习网络配置和设计。 首先,Wireshark的核心功能是对网络流量...
**Wireshark**是一款强大的网络封包分析软件,功能包括实时捕捉网络数据包以及查看其内容,从而检测网络中可能存在的问题。它广泛应用于网络安全、网络管理与开发等领域。 ##### 1.1.1 主要应用 - **网络安全监控*...
Wireshark是一款强大的网络封包分析软件,广泛用于网络故障排查、网络安全分析和协议学习等领域。它能够实时捕获网络流量,并深入解析多种协议,帮助用户理解数据在网络中的传输过程。在本篇中,我们将详细探讨如何...
Wireshark是一款强大的网络包分析工具,主要用于网络故障排查、安全审计、协议开发与学习等多个领域。它能够实时捕获网络中的数据包,并提供详尽的协议解析信息,帮助用户深入理解网络通信的过程。 Wireshark的核心...
- 数据包捕获:Wireshark能够捕获各种网络接口上的实时数据包,包括以太网、无线局域网(Wi-Fi)、IPv4/IPv6、TCP/IP、UDP等。 - 数据包显示过滤器:用户可以使用强大的过滤器语言来筛选显示的数据包,以便快速...
本文将深入探讨“监控你想监视局域网内的电脑”这一主题,包括如何实现这一功能、相关的技术原理及可能涉及的伦理与法律问题。 首先,局域网(LAN)监控通常涉及以下主要技术: 1. **网络嗅探**:通过在网络中捕获...
Wireshark的主要应用领域包括网络管理员用它来诊断和解决网络问题,网络安全工程师用它来检测网络安全漏洞,开发人员用它来测试和验证协议实现的正确性,以及教育界用它来教授网络协议相关课程。 Wireshark支持UNIX...
### Wireshark使用方法知识点详解 #### 一、Wireshark简介 **1.1 什么是Wireshark** - **定义**: Wireshark是一款强大的网络数据包捕获与分析工具,能够帮助用户深入理解网络通信过程。 - **主要应用**: - 故障...
Wireshark作为一个开源项目,遵循GPL协议,允许用户免费使用并查看源代码,促进了协议扩展和集成到其他软件中的可能性。尽管如此,Wireshark并不是一个入侵检测系统,它无法主动防范网络攻击,而是主要用于事后分析...
网络管理员使用 Wireshark 来检测网络问题,网络安全工程师使用 Wireshark 来检查资讯安全相关问题,开发者使用 Wireshark 来为新的通讯协定除错,普通使用者使用 Wireshark 来学习网络协定的相关知识。当然,有的人...
在局域网中,Wireshark可以帮助用户监控和分析网络流量,查找网络瓶颈,解决速度慢、连接不稳定等问题。同时,作为免费软件,Wireshark降低了使用门槛,使得更多的人能够利用它进行网络分析。 “附带WinPcap_4_1_2...
### Wireshark使用教程知识点详解 #### 一、Wireshark概述 - **定义与功能**:Wireshark是一款开源的网络包分析工具,能够捕捉并解析网络中的数据包,帮助用户详细了解网络通信过程。其功能类似于电工使用的电度表...
根据GPL协议,Wireshark可以免费使用,源代码开放,鼓励社区参与和贡献。 尽管Wireshark功能强大,但它并非入侵检测系统,无法主动防御网络攻击。它仅用于被动监测网络流量,帮助用户事后分析异常情况。另外,...
总的来说,利用Winpcap捕获和分析局域网内的IP流量是一项强大的技术,它为网络管理和安全提供了宝贵的洞察力。通过编程实现,我们可以定制化我们的监控需求,满足特定的网络环境和应用场景。在实际操作中,可能还...
局域网抓包工具是网络诊断和分析的重要辅助软件,它们可以帮助我们查看并理解网络上流动的数据包,以便于故障排查、网络安全检测以及性能优化。本文将深入介绍局域网抓包工具及其应用。 首先,我们要了解什么是...
在局域网环境中,合理使用查看器能有效提升网络管理效率,例如排查网络故障、优化网络配置、保障网络安全。对于企业而言,局域网查看器还有助于规范员工的网络行为,防止非法文件共享和敏感信息泄露。而飞鸽传输凭借...