DANH MỤC TÀI LIỆU
Tấn công Packet Sniffer là gì
Packet Sniffer là gì
Packet Sniffer hay Protocol Analyzerlà nh ng công c đ c s d ng đ ụ ượ ử ụ
chu n đoán và phát hi n l i h th ng m ng và các v n đ liên quan. Các ệ ỗ ệ ố
Hacker s d ng Packet Snifferử ụ v i m c đíchớ ụ nghe tr m trên nh ng d li u ữ ệ
ch a đ c mã hóa và xem nh ng thông tin đ c trao đ i gi a 2 bên.ư ượ ượ
1. Packet Sniffer là gì?
Packet Sniffer hay Protocol Analyzer là nh ng công c đ c s d ng đ ụ ượ ử ụ
chu n đoán và phát hi n l i h th ng m ng và các v n đ liên quan. Packet ệ ỗ ệ ố
Sniffers đ c các Hacker s d ng v i m c đích nh theo dõi bí m t ượ ử ụ ư
Network Traffic và thu th p thông tin m t kh u ng i dùng. ậ ẩ ườ
M t s Packet Sniffer đ c các k thu t viên s d ng v i m c đích chuyên ượ ử ụ
d ng gi i quy t ph n c ng trong khi nh ng Packet Sniffer khác là nh ng ế ầ ứ
ph n m m ng d ng ch y trên máy tính ng i dùng đ c c p tiêu chu n, ề ứ ườ ượ
s d ng các ph n c ng m ng đ c cung c p trên các máy ch đ th c ử ụ ượ ủ ể
hi n ch n gói d li u và đ a d li u vào. ữ ệ ư ữ ệ
2. Packet Sniffers ho t đ ng nh th nào?ạ ộ ư ế
Packet Sniffer ho t đ ng b ng cách ch n Network Traffic, b n có th nhìn ạ ộ
th y thông qua m ng dây ho c m ng không dây mà ph n m m Packet ặ ạ
Sniffer truy c p trên máy ch .ậ ủ
V i m ng dây, vi c ch n Network Traffic ph thu c vào c u trúc m ng. ớ ạ
M t Packet Sniffer có th xem đ c toàn b Network Traffic ho c ch xem ượ ặ ỉ
đ c m t phân đo n, ph thu c vào cách Nework Switch (thi t b chuy n ượ ế ị
m ch) đ c c u hình nh th nào, v trí.... ượ ư ế
V i m ng không dây, Packet Sniffer ch có th ch n m t kênh trong m t ể ặ
l n tr khi máy tính c a b n có nhi u giao di n không dây cho phép ch n ủ ạ
nhi u kênh.
Sau khi gói d li u thô b ch n, ph n m m Packet Sniffer s phân tích và ữ ệ
hi n th thông báo cho ng i dùng.ể ị ườ
Nhà phân tích d li u có th xem chi ti t "cu c trò chuy n" x y ra gi a haiữ ệ ế
ho c nhi u h n các nút m ng. ề ơ
K thu t viên có th s d ng thông tin này đ xác đ nh l i, ch ng h n nh ể ử ư
xác đ nh thi t b nào không đáp ng yêu c u m ng. ế ị
Các Hacker có th s d ng Sniffer đ nghe tr m trên nh ng d li u ch a ể ử ư
đ c mã hóa và xem nh ng thông tin đ c trao đ i gi a 2 bên.ượ ượ ổ ữ Ngoài ra h
có th thu th p đ c nh ng thông tin nh m t kh u và xác nh n m t ượ ư ậ
kh u. Các Hacker cũng có th ch n b t các gói d li u (Capture packet), và ữ ệ
t n công gói tin trên h th ng c a b n. ệ ố
3. Nh ng ph n m m, công c đ c s d ng trong Packet Sniffing ụ ượ ử ụ
C Network Engineer (k s ) và Hacker đ u thích nh ng công c mi n ỹ ư
phí, đó là lý do t i sao nh ng mã ngu n m (open source) và các ng d ng ồ ở
ph n m m Sniffer mi n phí là nh ng công c đ c l a ch n và s d ng ụ ượ
trong Packet Sniffing.
M t trong nh ng mã ngu n m ph bi n là: ổ ế Wireshark (tr c đây đ c ướ ượ
g i là Ethereal).
4. Làm th nào đ b o v h th ng m ng và d li u h th ng m ng ế ể ả ệ ệ ữ ệ
kh i Hacker s d ng Sniffer? ử ụ
N u m t k thu t viên, qu n tr viên ho c b n mu n xem có b t kỳ ai đangế ộ ỹ
s d ng công c Sniffer trên h th ng m ng c a b n hay không, b n có ử ụ
th s d ng công c g i là ử ụ ụ ọ Antisniff đ ki m tra.ể ể
Antisniff có th phát hi n n u m t giao di n m ng trên h th ng m ng ế ệ ố
c a b n đ c đ a vào ch đ ư ư ế ộ Promiscuous.
M t cách khác đ b o v Network Traffic kh i Sniffer là s d ng mã hóa ể ả ử ụ
như Secure Sockets Layer (SSL) ho c Transport Layer Security (TLS).
Mã hóa không ngăn ch n Packet Sniffer t thông tin ngu n và thông tin ừ ồ
đích, nh ng mã hóa ngăn ch n gói d li u c a t i tr ng (payload)ư ữ ệ đ nhìn
th y t t c các sniffer đ c mã hóa sai ng pháp. ấ ả ượ
Dù b n có c g ng đi u ch nh ho c đ a d li u vào các gói d li u cũng ư ữ ệ ữ ệ
đ u có kh năng b th t b i vì vi c làm r i các d li u đã đ c mã hóa ị ấ ạ ượ s
gây ra l i là đi u hi n nhiên khi các thông tin đ c mã hóa đ c gi i mã ượ ượ ả
đ u kia.
Sniffer là nh ng công c tuy t v i đ ch n đoán các v n đ v h th ng ệ ờ ể ệ ố
m ng. Tuy nhiên, sniffer cũng là công c h u ích cho hacker. ụ ữ
Đi u quan tr ng cho các chuyên gia an ninh đó là đ làm quen v i công c ớ ụ
này là xem cách mà m t hacker s d ng công c này đ ch ng l i h ử ụ
th ng m ng c a h . ủ ọ
thông tin tài liệu
Packet Sniffer hay Protocol Analyzerlà những công cụ được sử dụng để chuẩn đoán và phát hiện lỗi hệ thống mạng và các vấn đề liên quan. Các Hacker sử dụng Packet Sniffer với mục đích nghe trộm trên những dữ liệu chưa được mã hóa và xem những thông tin được trao đổi giữa 2 bên
Mở rộng để xem thêm
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×