登陆注册
178000000015

网络监听概念

网络监听工具的提供给管理员的一类管理工具。使用这种工具,可以监视网络的状态、数据流动情况以及网络上传输的信息。

但是网络监听工具也是黑客们常用的工具。当信息以明文的形式在网络上传输时,便可以使用网络监听的方式来进行攻击。将网络接口设置在监听模式,便可以源源不断地将网上传输的信息截获。

网络监听可以在网上的任何一个位置实施,如局域网中的一台主机、网关上或远程网的调制解调器之间等。黑客们用得最多的是截获用户的口令。

什么是网络监听

网络监听是黑客们常用的一种方法。当成功地登录进一台网络上的主机,并取得了这台主机的超级用户的权限之后,往往要扩大战果,尝试登录或者夺取网络中其他主机的控制友。而网络监听则是一种最简单而且最有效的方法,它常常能轻易地获得用其他方法很难获得的信息。

在网络上,监听效果最好的地方是在网关、路由器、防火墙一类的设备处,通常由网络管理员来操作。使用最方便的是在一个以太网中的任何一台上网的主机上,这是大多数黑客的做法。

以太网中可以监听的原因

在电话线路和无线电、微波中监听传输的信息比较好理解,但是人们常常不太理解为什么局域网中可以进行监听。甚至有人问:能不能监听不在同一网段的信息。下面就讲述在以太网中进行监听的一些原理。在令牌环中,道理是相似的。

对于一个施行网络攻击的人来说,能攻破网关、路由器、防火墙的情况极为少见,在这里完全可以由安全管理员安装一些设备,对网络进行监控,或者使用一些专门的设备,运行专门的监听软件,并防止任何非法访关。然而,潜入一台不引人注意的计算机中,悄悄地运行一个监听程序,一个黑客是完全可以做到的。监听是非常消耗CPU资源的,在一个担负繁忙任务的计算机中进行监听,可以立即被管理员发现,因为他发现计算机的响应速度令人惊奇慢。

对于一台连网的计算机,最方便的是在以太网中进行监听,只须安装一个监听软件,然后就可以坐在机器旁浏览监听到的信息了。

以太网协议的工作方式为将要发送的数据包发往连在一起的所有主机。在包头中包含着应该接收数据包的主机的正确地址。因此,只有与数据包中目标地址一致的那台主机才能接收信包。但是,当主机工在监听模式下,无论数据包中的目标物理地址是什么,主机都将接收。

在Internet上,有许多这样的局域网。几台甚至十几台主机通过一条电缆一个集线器连在一起。在协议的高层或用户看来,当同一网络中的两台主机通信时,源主机将写有目的主机IP地址的数据包发向网关。但是,这种数据包并不能在协议栈的高层直接发送出去。要发送的数据包必须从TCP/IP协议的IP层交给网络接口,即数据链路层。

网络接口不能识别IP地址。在网络接口,由IP层来的带有IP地址的数据包又增加了一部分信息:以太帧的帧头。在帖头中,有两个域分别为只有网络接口才能识别的源主机和目的主机的物理地址,这是一个48位的地址。这个48位的地址是与IP地址对应的。也就是说,一个IP地址,必然对应一个物理地址。对于作为网关的主机,由于它连接了多个网络,因此它同时具有多个IP地址,在每个网络中,它都有一个。发向局域网之外的帧中携带的是网关的物理地址。

在以太网中,填写了物理地址的帧从网络接口中,也就是从网卡中发送出去,传送到物理的线路上。如果局域网是由一条粗缆或细缆连接机而成,则数字信号在电缆上传输,信号能够到达线路上的每一台主机。当使用集线器时,发送出去的信号到达集线器,由集线器再发向连接在信线器上的每一条线路。于是,在物理线路上传输的数字信号也能到达连接在集线器上的每一主机。

数字信号到达一台主机的网络接口时,在正常情况下,网络接口读入数据帧,进行检查,如果数据帧中携带的确良物理地址是自己的,或者物理地址是广播地址,则将数据帧交给上层协议软件,也就是IP层软件,否则就将这个帧丢弃。对于每一个到达网络接口的数据帧,都要进行这个过程。然而,当主机工作在监听模式下,则所有的数据帧都将被交给上层协议软件处理。

局域网的这种工作方式,一个形象的例子是,大房间就像是一个共享的信道,里面的每个人好像是一台主机。人们所说的话是信息包,在大房间中到处传播。当我们对其中某个人说话时,所有的人都能听到。但只有名字相同的那个人,才会对这些话语做出反映,进行处理。其余的人听到了这些谈话,只能从发呆中猜测,是否在监听他人的谈话。

当连接在同一条电缆或集线器上的主机被逻辑地分为几个子网时,如果一台主机处于监听模式下,它还能接收到发向与自己不在同一子网(使用了不同的掩码、IP地址和网关)的主机的那些信包。也就是说,在同一条物理信道上传输的所有信息都可以被接收到。

许多人会问:能不能监听不在同一个网段计算机传输的信息。答案是否定的,一台计算机只能监听经过自己网络接口的那些信包。否则,我们将能监听到整个Internet,情形会多么可怕。

目前的绝大多数计算机网络使用共享的通信信道。从上面的讨论中,我们知道,通信信道的共享意味着,计算机有可能接收发向另一台计算机的信息。

另外,要说明的是,Internet中使用的大部分协议都是很早设计的,许多协议的实现都是基于一种非常友好的,通信的双方充分信任的基础之上。因此,直到现在,网络安全还是非常脆弱的。在通常的网络环境下,用户的所有信息,包手户头和口令信息都是以明文的方式在网上传输。因此,对于一个网络黑客和网络攻击者进行网络监听,获得用户的各种信息并不是一件很困难的事。只要具有初步的网络和TCP/IP协议知识,便能轻易地从监听到的信息中提取出感兴趣的部分。

网络监听常常要保存大量的信息,对收集的信息进行大量的整理工作,因此,正在进行监的机器对用户的请求响应很慢。

首先,网络监听软件运行时,需要消耗大量的处理器时间,如果在此时,就详细地分析包中的内容,许多包就会来不信接收而漏掉。因此,网络监听软件通常都是将监听到的包存放在文件中,待以后再分析。

其次,网络中的数据包非常复杂,两台主机之间即使连续发送和接受数据包,在监听到的结果中,中间必然会夹杂了许多别的主机交互的数据包。监听软件将同一TCP会话的包整理到一起,已经是很不错了。如果还希望将用户的详细信息整理出眯,需要根据协议对包进行大量的分析。面对网络上如此众多的协议,这个监听软件将会十分庞大。

其实,找这些信息并不是一件难事。只要根据一定的规律,很容易将有用的信息一一提取出来。

同类推荐
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
热门推荐
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)
  • 求仙引

    求仙引

    大荒九州,朝廷腐朽。少年秦凡带着母亲的遗愿,进京赶考,一路上故事不断,机遇?祸事?一段往事徐徐展开,这其中又隐藏着什么惊天秘密?道法三千,修法无数。奈何仙道飘渺,世人皆痴,妄图求仙圣引。遂,自太古以来各类传奇故事无数,只是却无一人实证成仙。一个另类的大荒,一个故事的开始,一代鬼主崛起之路。
  • 天使公约之晓梦依然

    天使公约之晓梦依然

    相传在天堂住着一群纯洁的天使,他们每天都会接到各种各样的任务,从而入凡间帮助该帮助的人。他们会与需要帮助的人们签订公约,就叫做天使公约。一个叫做紫衣的天使,在寻找需要帮助的人时,无意中见证了一段跌宕起伏的爱情故事。枫作为守护者,唯一的心愿就是安然可以跟她的命中人在一起,于是他与紫衣签订公约,依靠紫衣力量找到陆晓,可是就在此时枫发现自己想做的不再是守护者。今后三人的命运会如何,安然最终会对谁倾心。
  • 女帝成长孽缘难断

    女帝成长孽缘难断

    沈平安的世界里一直都是单纯,直到遇到了他……“曾经的我有父母,有朋友,有夫君,有孩子,我以为的幸福不过如此,到头来不过是镜花水月罢了。”“我的一切都被你毁了!你有什么资格让我原谅你!”“拥有了权力就拥有了一切。”自那以后,平安学会了争权夺利“沈平安早就死了,是你亲手杀了她。”
  • 银发黑眼的追逐者

    银发黑眼的追逐者

    在这里,是末世……一个不一样的末世……先驱者、魔法师、自然人、病毒体、进化体、EVA……你以为这就是全部了吗?能力都市那不为人知的计划;神农架的最深处,又到底隐藏着什么;百慕大三角的奇怪呼唤,又是在揭示着什么;埃及法老王的陵墓里,究竟为何引起神秘势力的窥视……在那起源之地中,又有着什么样的阴谋?人类、病毒、进化、成神……那注定是王者的少年苦苦追逐着,追逐着……那最后的希望……(这书打算以后在写,因为实在没灵感和心思了。希望大家见谅)
  • 我们相约在那一年

    我们相约在那一年

    我迟暖暖,在那一年认识了他和他们。我的那一年就像郭敬明写的小时代一样,有哭有笑有闹有喜,还有分离时的痛苦和和好时的快乐。我们一起说过不管毕业我们还要在一起,可以你们却各奔东西,你们难道忘了吗?四年的点点滴滴就在举杯祝福走散了,你们可曾记得?我们一起逃课的时候,我们一起被老师骂的时候,我们一起去学校外吃好吃的时候,我们一起追星的时候,如果一个人犯错,我们每个人都会承担,不管是骂还是跑操场我们都形影不离。可是现在,四年就一个笑话,闹的闹,离的离,分的分,我们还可能回到以前吗?
  • 梦里有条宽宽的河

    梦里有条宽宽的河

    《梦里有条宽宽的河》是一部优秀的散文书,本书语言真挚朴素,带有明显顾文显散文式风格。
  • 战争年代之黑暗特拉尔

    战争年代之黑暗特拉尔

    重返战争年代,战火重燃,硝烟重起。《日内瓦公约》和《国际战争法》被人们无视,核武器和生化武器重新露面,粒子武器和微波武器开始走上舞台。被人遗忘的的帝国重新崛起,等待着开战的时机。在死亡的战场上,布莱克?斯克雷斯是否能够生存下去?
  • 奴呈凰

    奴呈凰

    前世为别人的刽子手,重生后原想按自己的意愿而活,但事实证明,不管在世界的哪个时空,任何角落。你不找麻烦,不代表麻烦不找你,既然不能平淡,那就任自己活得张扬。重生为奴又怎么样?看奴在异世变身为凰!
  • 雨落江湖

    雨落江湖

    初入江湖的菜鸟林狗蛋被白衣仙子御剑追杀几千里,一路神挡跪神,佛挡拜佛,只因为当初问了一句:敢问仙子是不是也会打呼噜磨牙放屁?后世有言:“林青云其人,功参造化,武破九天,仗义慷慨,气概凌云,可惜是个傻逼。”