网络嗅探浏览器嗅探是什么意思?

网络嗅探  时间:2021-08-28  阅读:()

嗅探是什么

嗅探 sniff。

嗅探器可以窃听网络上流经的数据包。

用集线器hub组建的网络是基于共享的原理的,局域网内所有的计算机都接收相同的数据包,而网卡构造了硬件的“过滤器“通过识别MAC地址过滤掉和自己无关的信息,嗅探程序只需关闭这个过滤器,将网卡设置为“混杂模式“就可以进行嗅探用交换机switch组建的网络是基于“交换“原理的,交换机不是把数据包发到所有的端口上,而是发到目的网卡所在的端口。

这样嗅探起来会麻烦一些,嗅探程序一般利用“ARP欺骗“的方法,通过改变MAC地址等手段,欺骗交换机将数据包发给自己,嗅探分析完毕再转发出去。

网络嗅探的原理是什么?要写在实训报告上的

1. 在以太网中是基于广播方式传送数据的,所有的物理信号都要经过网内所有电脑。

2. 网卡可以置于一种模式叫混杂模式(promiscuous),在这种模式下工作的网卡能够接收到一切通过它的数据,而不管实际上数据的目的地址是不是它。

这就是SNIFF(网络嗅探)工作的基本原理:让网卡接收一切他所能接收的数据。

嗅探的基本原理

(1)TCP/IP体系结构 开放系统互连(OSI)模型将网络划分为七层模型,分别用以在各层上实现不同的功能,这七层分别为:应用层、表示层、会话层、传输层、网络层、数据链路层及物理层。

而TCP/IP体系也同样遵循这七层标准,只不过在某些OSI功能上进行了压缩,将表示层及会话层合并入应用层中,所以实际上我们打交道的TCP/IP仅仅有5层而已,网络上的分层结构决定了在各层上的协议分布及功能实现,从而决定了各层上网络设备的使用。

实际上很多成功的系统都是基于OSI模型的,如:如帧中继、ATM、ISDN等。

(2)网络上的设备 中继器:中继器的主要功能是终结一个网段的信号并在另一个网段再生该信号,一句话,就是简单的放大而已,工作在物理层上。

网 桥:网桥使用MAC物理地址实现中继功能,可以用来分隔网段或连接部分异种网络,工作在数据链路层。

路由器:路由器使用网络层地址(IP,X.121,E.164等),主要负责数据包的路由寻径,也能处理物理层和数据链路层上的工作。

网 关:主要工作在网络第四层以上,主要实现收敛功能及协议转换,不过很多时候网关都被用来描述任何网络互连设备。

(3)TCP/IP与以太网 以太网和TCP/IP可以说是相互相成的,可以说两者的关系几乎是密不可分,以太网在一二层提供物理上的连线,而TCP/IP工作在上层,使用32位的IP地址,以太网则使用48位的MAC地址,两者间使用ARP和RARP协议进行相互转换。

从我们上面TCP/IP的模型图中可以清楚的看到两者的关系。

载波监听/冲突检测(CSMA/CD)技术被普遍的使用在以太网中,所谓载波监听是指在以太网中的每个站点都具有同等的权利,在传输自己的数据时,首先监听信道是否空闲,如果空闲,就传输自己的数据,如果信道被占用,就等待信道空闲。

而冲突检测则是为了防止发生两个站点同时监测到网络没有被使用时而产生冲突。

以太网采用广播机制,所有与网络连接的工作站都可以看到网络上传递的数据。

如何防网络嗅探器?

嗅探器简介 让我们了解下究竟网络嗅探器为何物。

网络嗅探器(英文名为Sniffer)指的是在网络上窃取数据的工具。

1、原理 网络嗅探的原理是这样的:当我们向网络上的其它计算机发送信息时(它们会被打包成帧),信息(帧)会被分组传送到各个网络节点,而帧中的包头具有目的网络节点的地址用以鉴别是否为目的地,如果匹配就接收这些分组,不匹配就丢弃这些包,但是无论丢弃还是接收都是通过网络适配器(例如网卡)来控制的,因此我们只要在网络适配器上安装具有监测这些帧的软件,再把这些数据记录下来就达到到窃取数据的目的 2、功能 顾名思义,嗅探,无非是想窃取数据为主要目的。

凡是通过网络适配器上的所有数据都逃不出它的手掌心,不过也有例外的。

除了此功能外,它还是网管手中用来排除网络故障的利器,通过与基准数据对比来查找故障源的目的。

3、防治 既然网络嗅探器具有如此大的危害性,那么我们是否不敢在网络上传输数据了呢?那也不完全是这样,总的来说可以通过两种办法来防止数据被窃取:一是使用加密的数据;二是不要在网络上传输机密数据,而是通过第三方设备(例如磁盘、磁带等)来传输的。

浏览器嗅探是什么意思?

浏览器嗅探是指嗅探器。

安装了嗅探器的浏览器能够接收局域网中计算机发出的数据包,并对这些数据进行分析。

以太网中是基于广播方式传送数据的,所有的物理信号都要经过主机节点。

使用嗅探工具后,计算机则能接收所有流经本地计算机的数据包,从而实现盗取敏感信息。

由于嗅探器的隐蔽性好,只是被动接收数据,而不向外发送数据,所以在传输数据的过程中,难以觉察到有人监听。

1、浏览器嗅探的发展背景: 随着互联网多层次性、多样性的发展,网吧已由过去即时通信、浏览网页、电子邮件等简单的应用,扩展成为运行大量在线游戏、在线视频音频、互动教学、P2P等技术应用。

应用特点也呈现出多样性和复杂性,因此,这些应用对我们的网络服务质量要求更为严格和苛刻。

2、浏览器嗅探的作用: 嗅探器可以获取网络上流经的数据包。

用集线器hub组建的网络是基于共享的原理的, 局域网内所有的计算机都接收相同的数据包, 而网卡构造了硬件的“过滤器“ 通过识别MAC地址过滤掉和自己无关的信息。

扩展资料: 防范浏览器嗅探的方法: 1、对数据进行加密:对数据的加密是安全的必要条件。

其安全级别取决于加密算法的强度和密钥的强度。

使用加密技术,防止使用明文传输信息。

2、实时检测监控嗅探器:监测网络通讯丢包和带宽异常情况,及时发现可能存在的网络监听机器。

3、使用安全的拓朴结构:将非法用户与敏感的网络资源相互隔离,网络分段越细,则安全程度越大。

参考资料来源:百度百科-嗅探

  • 网络嗅探浏览器嗅探是什么意思?相关文档

咖啡主机22元/月起,美国洛杉矶弹性轻量云主机仅13元/月起,高防云20G防御仅18元/月

咖啡主机怎么样?咖啡主机是一家国人主机销售商,成立于2016年8月,之前云服务器网已经多次分享过他家的云服务器产品了,商家主要销售香港、洛杉矶等地的VPS产品,Cera机房 三网直连去程 回程CUVIP优化 本产品并非原生地区本土IP,线路方面都有CN2直连国内,机器比较稳定。咖啡主机目前推出美国洛杉矶弹性轻量云主机仅13元/月起,高防云20G防御仅18元/月;香港弹性云服务器,香港HKBN CN...

Raksmart:香港高防服务器/20Mbps带宽(cn2+bgp)/40G-100Gbps防御

RAKsmart怎么样?RAKsmart香港机房新增了付费的DDoS高防保护服务,香港服务器默认接入20Mbps的大陆优化带宽(电信走CN2、联通和移动走BGP)。高防服务器需要在下单页面的IP Addresses Option里面选择购买,分:40Gbps大陆优化高防IP-$461/月、100Gbps国际BGP高防IP-$692/月,有兴趣的可以根据自己的需求来选择!点击进入:RAKsmart官...

HostRound:美国达拉斯/洛杉矶/纽约/荷兰大硬盘服务器,1TB NVMe+4TB HDD,$179/月

hostround怎么样?大硬盘服务器,高防服务器。hostround,美国商家,2017年成立,正规注册公司(Company File #6180543),提供虚拟主机、VPS云主机、美国服务器、荷兰服务器租用等。现在有1款特价大硬盘独服,位于达拉斯,配置还不错,本月订购时包括免费 500Gbps DDoS 保护,有兴趣的可以关注一下。点击直达:hostround官方网站地址美国\荷兰独立服务器...

网络嗅探为你推荐
计算机网络的定义计算机的网络定义是什么?它有哪两种网络?提升网站排名怎么提升网站的排名校园网络拓扑图大学校园网拓扑图测量师三坐标测量师工资多少混乱模式混乱模式的对应一览通话宝谁用过4G电话宝,这个软件怎么样啊?软件更新不可用为什么vivo手机更新不了软件?等保测评机构等级保护测评到底是做什么的?2017双112017双十一晚会播出时间,2017双11晚会举办城市怎样清除历史记录清除历史记录
上海域名注册 便宜域名注册 免费顶级域名 草根过期域名 东莞电信局 美国独立服务器 息壤备案 安云加速器 香港托管 unsplash directadmin hnyd 商务主机 京东商城0元抢购 789电视网 中国电信测网速 流量计费 爱奇艺vip免费试用7天 vip购优惠 免费高速空间 更多