网络嗅探浏览器嗅探是什么意思?

网络嗅探  时间:2021-08-28  阅读:()

嗅探是什么

嗅探 sniff。

嗅探器可以窃听网络上流经的数据包。

用集线器hub组建的网络是基于共享的原理的,局域网内所有的计算机都接收相同的数据包,而网卡构造了硬件的“过滤器“通过识别MAC地址过滤掉和自己无关的信息,嗅探程序只需关闭这个过滤器,将网卡设置为“混杂模式“就可以进行嗅探用交换机switch组建的网络是基于“交换“原理的,交换机不是把数据包发到所有的端口上,而是发到目的网卡所在的端口。

这样嗅探起来会麻烦一些,嗅探程序一般利用“ARP欺骗“的方法,通过改变MAC地址等手段,欺骗交换机将数据包发给自己,嗅探分析完毕再转发出去。

网络嗅探的原理是什么?要写在实训报告上的

1. 在以太网中是基于广播方式传送数据的,所有的物理信号都要经过网内所有电脑。

2. 网卡可以置于一种模式叫混杂模式(promiscuous),在这种模式下工作的网卡能够接收到一切通过它的数据,而不管实际上数据的目的地址是不是它。

这就是SNIFF(网络嗅探)工作的基本原理:让网卡接收一切他所能接收的数据。

嗅探的基本原理

(1)TCP/IP体系结构 开放系统互连(OSI)模型将网络划分为七层模型,分别用以在各层上实现不同的功能,这七层分别为:应用层、表示层、会话层、传输层、网络层、数据链路层及物理层。

而TCP/IP体系也同样遵循这七层标准,只不过在某些OSI功能上进行了压缩,将表示层及会话层合并入应用层中,所以实际上我们打交道的TCP/IP仅仅有5层而已,网络上的分层结构决定了在各层上的协议分布及功能实现,从而决定了各层上网络设备的使用。

实际上很多成功的系统都是基于OSI模型的,如:如帧中继、ATM、ISDN等。

(2)网络上的设备 中继器:中继器的主要功能是终结一个网段的信号并在另一个网段再生该信号,一句话,就是简单的放大而已,工作在物理层上。

网 桥:网桥使用MAC物理地址实现中继功能,可以用来分隔网段或连接部分异种网络,工作在数据链路层。

路由器:路由器使用网络层地址(IP,X.121,E.164等),主要负责数据包的路由寻径,也能处理物理层和数据链路层上的工作。

网 关:主要工作在网络第四层以上,主要实现收敛功能及协议转换,不过很多时候网关都被用来描述任何网络互连设备。

(3)TCP/IP与以太网 以太网和TCP/IP可以说是相互相成的,可以说两者的关系几乎是密不可分,以太网在一二层提供物理上的连线,而TCP/IP工作在上层,使用32位的IP地址,以太网则使用48位的MAC地址,两者间使用ARP和RARP协议进行相互转换。

从我们上面TCP/IP的模型图中可以清楚的看到两者的关系。

载波监听/冲突检测(CSMA/CD)技术被普遍的使用在以太网中,所谓载波监听是指在以太网中的每个站点都具有同等的权利,在传输自己的数据时,首先监听信道是否空闲,如果空闲,就传输自己的数据,如果信道被占用,就等待信道空闲。

而冲突检测则是为了防止发生两个站点同时监测到网络没有被使用时而产生冲突。

以太网采用广播机制,所有与网络连接的工作站都可以看到网络上传递的数据。

如何防网络嗅探器?

嗅探器简介 让我们了解下究竟网络嗅探器为何物。

网络嗅探器(英文名为Sniffer)指的是在网络上窃取数据的工具。

1、原理 网络嗅探的原理是这样的:当我们向网络上的其它计算机发送信息时(它们会被打包成帧),信息(帧)会被分组传送到各个网络节点,而帧中的包头具有目的网络节点的地址用以鉴别是否为目的地,如果匹配就接收这些分组,不匹配就丢弃这些包,但是无论丢弃还是接收都是通过网络适配器(例如网卡)来控制的,因此我们只要在网络适配器上安装具有监测这些帧的软件,再把这些数据记录下来就达到到窃取数据的目的 2、功能 顾名思义,嗅探,无非是想窃取数据为主要目的。

凡是通过网络适配器上的所有数据都逃不出它的手掌心,不过也有例外的。

除了此功能外,它还是网管手中用来排除网络故障的利器,通过与基准数据对比来查找故障源的目的。

3、防治 既然网络嗅探器具有如此大的危害性,那么我们是否不敢在网络上传输数据了呢?那也不完全是这样,总的来说可以通过两种办法来防止数据被窃取:一是使用加密的数据;二是不要在网络上传输机密数据,而是通过第三方设备(例如磁盘、磁带等)来传输的。

浏览器嗅探是什么意思?

浏览器嗅探是指嗅探器。

安装了嗅探器的浏览器能够接收局域网中计算机发出的数据包,并对这些数据进行分析。

以太网中是基于广播方式传送数据的,所有的物理信号都要经过主机节点。

使用嗅探工具后,计算机则能接收所有流经本地计算机的数据包,从而实现盗取敏感信息。

由于嗅探器的隐蔽性好,只是被动接收数据,而不向外发送数据,所以在传输数据的过程中,难以觉察到有人监听。

1、浏览器嗅探的发展背景: 随着互联网多层次性、多样性的发展,网吧已由过去即时通信、浏览网页、电子邮件等简单的应用,扩展成为运行大量在线游戏、在线视频音频、互动教学、P2P等技术应用。

应用特点也呈现出多样性和复杂性,因此,这些应用对我们的网络服务质量要求更为严格和苛刻。

2、浏览器嗅探的作用: 嗅探器可以获取网络上流经的数据包。

用集线器hub组建的网络是基于共享的原理的, 局域网内所有的计算机都接收相同的数据包, 而网卡构造了硬件的“过滤器“ 通过识别MAC地址过滤掉和自己无关的信息。

扩展资料: 防范浏览器嗅探的方法: 1、对数据进行加密:对数据的加密是安全的必要条件。

其安全级别取决于加密算法的强度和密钥的强度。

使用加密技术,防止使用明文传输信息。

2、实时检测监控嗅探器:监测网络通讯丢包和带宽异常情况,及时发现可能存在的网络监听机器。

3、使用安全的拓朴结构:将非法用户与敏感的网络资源相互隔离,网络分段越细,则安全程度越大。

参考资料来源:百度百科-嗅探

  • 网络嗅探浏览器嗅探是什么意思?相关文档

器安装环境和运维管理工具推荐

今天看到一个网友从原来虚拟主机准备转移至服务器管理自己的业务。这里问到虚拟主机和服务器到底有什么不同,需要用到哪些工具软件。那准备在下班之间稍微摸鱼一下整理我们服务器安装环境和运维管理中常见需要用到的软件工具推荐。第一、系统镜像软件一般来说,我们云服务器或者独立服务器都是有自带镜像的。我们只需要选择镜像安装就可以,比如有 Windows和Linux。但是有些时候我们可能需要自定义镜像的高级玩法,这...

织梦DEDECMS即将授权收费和维权模式 站长应对的几个方法

这两天在站长群里看到不少有使用DEDECMS织梦程序的朋友比较着急,因为前两天有看到来自DEDECMS,我们熟悉的织梦程序官方发布的公告,将会在10月25日开始全面商业用途的使用DEDECMS内容管理程序的会采用授权收费模式,如果我们有在个人或者企业商业用途的,需要联系且得到授权才可以使用,否则后面会通过维权的方式。对于这个事情,我们可能有些站长经历过,比如字体、图片的版权。以及有一些国内的CMS...

PacificRack:洛杉矶KVM月付1.5美元起,1G内存套餐年付12美元起

PacificRack在本月发布了几款特价产品,其中最低款支持月付仅1.5美元,基于KVM架构,洛杉矶机房,PR-M系列。PacificRack简称PR,QN机房旗下站点,主要提供低价VPS主机产品,基于KVM架构,数据中心为自营洛杉矶机房,现在只有PR-M一个系列,分为了2个类别:常规(Elastic Compute Service)和多IP产品(Multi IP Server)。下面列出几款秒...

网络嗅探为你推荐
竞争者简述竞争对手分析的内容copyingCopying the existing data of an employee to a new校园网络拓扑图校园网络拓扑结构图网络接入网络拒绝接入怎么解决?accesspoint手机APN怎么设置u盾证书U盾证书怎么用java教程pdfJava操作pdf表格数据通话宝谁用过4G电话宝,这个软件怎么样啊?封包是什么这个七月半封包怎么填网络黑科技什么防封软件,都是假的,没有一个是真的,大家不要受骗!
代理主机 网络域名 cc域名 arvixe ix主机 香港托管 php探针 免费网络电视 华为4核 qq数据库下载 宁波服务器 bgp双线 100m空间 双十一秒杀 静态空间 hktv metalink 爱奇艺vip免费领取 超级服务器 万网主机管理 更多