Chapter Gathering Data from^ Networks: SniffersCEH EXAM OBJECTIVES COV dịch - Chapter Gathering Data from^ Networks: SniffersCEH EXAM OBJECTIVES COV Việt làm thế nào để nói

Chapter Gathering Data from^ Networ

Chapter Gathering Data from
^ Networks: Sniffers
CEH EXAM OBJECTIVES COVERED IN THIS CHAPTER:
S Understand the protocol susceptible to sniffing S Understand active and passive sniffing S Understand ARP poisoning S Understand ethereal capture and display filters S Understand MAC flooding S Understand DNS spoofing techniques S Describe sniffing countermeasures
A sniffer is a packet-capturing or frame-capturing tool. It basi¬cally captures and displays the data as it is being transmitted from host to host on the network. Generally a sniffer inter¬cepts traffic on the network and displays it in either a command-line or GUI format for a hacker to view. Most sniffers display both the Layer 2 (frame) or Layer 3 (packet) headers and the data payload. Some sophisticated sniffers interpret the packets and can reassemble the packet stream into the original data, such as an email or a document.
Sniffers are used to capture traffic sent between two systems, but they can also provide a lot of other information. Depending on how the sniffer is used and the security measures in place, a hacker can use a sniffer to discover usernames, passwords, and other confidential information transmitted on the network. Several hacking attacks and various hacking tools require the use of a sniffer to obtain important information sent from the target system. This chapter will describe how sniffers work and identify the most common sniffer hacking tools.
The term packet refers to the data at Layer 3, or the Network layer, of the OSI model, whereas frame refers to data at Layer 2, or the Data Link layer. Frames contain MAC addresses, and packets contain IP addresses.
Understanding Host-to-Host Communication
All Host-to-Host network communications is based upon the TCP/IP Data Communications Model. The TCP/IP Model is a 4 layer model. The TCP/IP Model maps to the older OSI model with 7 layers of data communication. Most applications use the TCP/IP suite for host-to-host data communications. See Figure 6-1.
In normal network operations, the application layer data is encapsulated and a header containing address information is added to the beginning of the data. An IP header con¬taining source and destination IP address are added to the data as well as a MAC header containing source and destination MAC addresses. IP addresses are used to route traffic to the appropriate IP network, and the MAC addresses ensure the data is sent to the cor¬rect host on the destination IP network. In this manner, traffic is sent from source host to destination host across the Internet and delivery to the correct host is ensured. The postal system works much the same way. Mail is routed to the appropriate area using the zip code, and then the mail is delivered within the zip code to the street and house number. The IP address is similar to the zip code to deliver mail to the regional area, and the street and house numbers are like the MAC address of that exact station on the network.
FIGURE 6.1 TCP/IP Model
OSI Model TCP/IP Model
(DoD Model)
The address system ensures accurate delivery to the receiver. In normal network opera¬tions, a host should not receive data intended for another host as the data packet should only be received by the intended receiver. Simply said, the data should only be received by the station with the correct IP and MAC address. However, we know that sniffers do receive data not intended for them. 
Real World Scenario
What Does Mail Delivery Have to Do with Hacking?
In the real world, sometimes mail is not delivered to the intended receiver. I'm sure you have all opened your mailbox to discover an envelope addressed to your neighbor or someone who used to live at your address. This happens on a fairly regular basis at my house. Most people will just leave the mail in the box for the postal carrier to redeliver or physically take the envelope to a neighbor. This same type of situation can occur in computer networking, where application layer data does not reach its intended recipient because of a delivery error or other network fault.
Another cause of mail not being received by the intended recipient is someone is per¬forming reconnaissance and watching your mailbox. Let's assume you are not home and the postal carrier delivers your mail to the mailbox. Someone watching the mailbox from down the street or a nearby building could wait for the mail to be delivered to the mail¬box, and they go take the mail or just a particular envelope out of the box. This would be especially effective if the hacker performed some reconnaissance and knew what time each day the mail was delivered. The hacker could then examine and read the information in the envelope, and if they were trying to cover their tracks simply reseal the envelope and put it back in the mailbox.
Sniffing data on a network occurs in much the same way. Data is intercepted, read, and either sent on to the intended recipient or just discarded.
0/5000
Từ: -
Sang: -
Kết quả (Việt) 1: [Sao chép]
Sao chép!
Chương tập hợp dữ liệu từ^ Mạng: SniffersCEH KỲ THI MỤC TIÊU ĐƯỢC BẢO HIỂM TRONG CHƯƠNG NÀY:S hiểu giao thức dễ bị đánh hơi S hiểu được hoạt động và thụ động sniffing S hiểu ARP ngộ độc S hiểu thanh tao nắm bắt và hiển thị bộ lọc S hiểu MAC lũ lụt S hiểu DNS spoofing kỹ thuật S mô tả sniffing biện pháp đối phó Một sniffer là một công cụ thu giữ gói hoặc chiếm giữ khung. Nó basi¬cally chụp và hiển thị các dữ liệu như nó được truyền từ máy chủ đến máy chủ trên mạng. Nói chung một sniffer inter¬cepts lưu lượng truy cập trên mạng và hiển thị nó trong hoặc một dòng lệnh hoặc GUI định dạng cho một hacker để xem. Hầu hết sniffers Hiển thị cả hai lớp 2 (khung) hoặc lớp 3 (gói) tiêu đề và trọng tải dữ liệu. Một số sniffers tinh vi giải thích các gói dữ liệu và có thể lắp ráp lại luồng gói vào dữ liệu gốc, chẳng hạn như một email hoặc một tài liệu.Sniffers được sử dụng để nắm bắt lưu lượng truy cập được gửi giữa hai hệ thống, nhưng họ cũng có thể cung cấp rất nhiều thông tin khác. Tùy thuộc vào cách sử dụng sniffer và các biện pháp an ninh tại chỗ, một hacker có thể sử dụng một sniffer để khám phá ra tên người dùng, mật khẩu, và thông tin bí mật được truyền trên mạng. Nhiều vụ tấn công hack và nhiều công cụ hack yêu cầu việc sử dụng một sniffer để có được thông tin quan trọng gửi từ hệ thống đích. Chương này sẽ mô tả cách sniffers làm việc và xác định phổ biến nhất sniffer hack công cụ.Gói thuật ngữ đề cập đến dữ liệu ở lớp 3, hoặc tầng mạng, của mô hình OSI, trong khi khung đề cập đến dữ liệu tại lớp 2, hoặc các lớp liên kết dữ liệu. Khung chứa địa chỉ MAC, và gói chứa địa chỉ IP.Sự hiểu biết máy chủ lưu trữ máy chủ truyền thôngTất cả máy chủ lưu trữ máy chủ mạng truyền thông dựa trên mô hình truyền thông dữ liệu TCP/IP. Các mô hình TCP/IP là một mô hình 4 lớp. Các mô hình TCP/IP ánh xạ tới mô hình OSI cũ với 7 lớp của dữ liệu truyền thông. Hầu hết các ứng dụng sử dụng bộ TCP/IP cho máy chủ lưu trữ máy chủ lưu trữ dữ liệu truyền thông. Xem hình 6-1.Trong hoạt động bình thường mạng, dữ liệu lớp ứng dụng được đóng gói và một tiêu đề có chứa thông tin địa chỉ được thêm vào đầu của dữ liệu. Tiêu đề con¬taining nguồn và đích IP địa chỉ IP được bổ sung vào dữ liệu cũng như một tiêu đề MAC có chứa địa chỉ MAC của nguồn và điểm đến. Địa chỉ IP được sử dụng để định tuyến lưu lượng truy cập vào mạng IP phù hợp, và các địa chỉ MAC đảm bảo dữ liệu được gửi đến máy chủ cor¬rect trên mạng IP đích. Theo cách này, lưu lượng truy cập được gửi từ nguồn máy chủ vào điểm đến máy chủ trên Internet và giao hàng đến máy chủ chính xác được đảm bảo. Hệ thống bưu chính hoạt động nhiều theo cùng một cách. Thư được định tuyến đến khu vực thích hợp bằng cách sử dụng mã zip, và sau đó thư được gửi trong mã zip đến số đường phố và nhà. Địa chỉ IP tương tự như mã zip để cung cấp thư vào vùng khu vực, và các con số đường phố và nhà là giống như địa chỉ MAC của rằng nhà ga chính xác trên mạng.Con số 6.1 TCP/IP mô hìnhMô hình TCP/IP mô hình OSI(Bộ quốc phòng Mỹ mô hình)Địa chỉ hệ thống đảm bảo chính xác giao hàng cho người nhận. Trong bình thường mạng opera¬tions, một máy chủ lưu trữ sẽ không nhận được dữ liệu dành cho máy chủ lưu trữ khác như các gói dữ liệu chỉ cần được nhận bởi người nhận dự định. Nói đơn giản, dữ liệu chỉ nên được nhận được các trạm với địa chỉ IP và MAC đúng. Tuy nhiên, chúng tôi biết rằng sniffers nhận dữ liệu không dành cho chúng. Kịch bản thế giới thựcGửi thư có gì để làm với Hack?Trong thế giới thực, đôi khi thư được không gửi đến người nhận dự định. Tôi chắc rằng bạn đã mở hộp thư của bạn để khám phá một phong bì gửi đến hàng xóm của bạn hoặc một người sử dụng để trực tiếp tại địa chỉ của bạn. Điều này xảy ra khá thường xuyên tại nhà của tôi. Hầu hết mọi người sẽ chỉ để lại thư trong hộp cho chiếc tàu sân bay bưu chính để redeliver hoặc thể chất đi phong bì để một người hàng xóm. Cùng một loại tình huống có thể xảy ra trong máy tính nối mạng, nơi ứng dụng lớp dữ liệu không đạt được của nó người nhận do lỗi giao hàng hoặc lỗi mạng.Một nguyên nhân của thư không được nhận bởi người nhận dự kiến là một ai đó là per¬forming trinh sát và xem hộp thư của bạn. Hãy giả sử bạn đang không nhà và các bưu chính hãng cung cấp thư của bạn vào hộp thư. Ai đó xem hộp thư từ xuống đường phố hoặc một tòa nhà gần đó có thể chờ đợi cho thư sẽ được gửi đến mail¬box, và họ đi mất thư hoặc chỉ một phong bì cụ thể ra khỏi hộp. Điều này sẽ đặc biệt hiệu quả nếu các hacker đã thực hiện một số trinh sát và biết những gì thời gian mỗi ngày thư đã được chuyển giao. Các hacker có thể sau đó kiểm tra và đọc thông tin trong phong bì, và nếu họ đã cố gắng để trang trải các bài nhạc của họ chỉ đơn giản là reseal phong bì và đặt nó trở lại trong hộp thư.Đánh hơi dữ liệu trên mạng xảy ra trong nhiều theo cùng một cách. Dữ liệu chặn, đọc, và hoặc cử đi tới dự định người nhận hoặc chỉ cần bỏ đi.
đang được dịch, vui lòng đợi..
Kết quả (Việt) 2:[Sao chép]
Sao chép!
Chương Thu thập dữ liệu từ
^ Networks: Sniffers
CEH MỤC TIÊU KIỂM TRA BẢO TẠI CHƯƠNG NÀY:
S Hiểu giao thức dễ bị đánh hơi S Hiểu chủ động và thụ động sniffing S Hiểu ARP S Hiểu bộ lọc chụp và hiển thị thanh tao S Hiểu MAC lũ lụt S Hiểu kỹ thuật giả mạo DNS S Mô tả sniffing biện pháp đối phó
A sniffer là một công cụ packet-capturing hoặc khung-capturing. Nó basi¬cally chụp và hiển thị dữ liệu khi nó đang được truyền đi từ máy chủ để lưu trữ trên mạng. Nói chung là giao thông inter¬cepts sniffer trên mạng và hiển thị nó trong hoặc một dòng lệnh hoặc định dạng giao diện cho một hacker để xem. Hầu hết sniffers hiển thị cả các Layer 2 (frame) hoặc Layer 3 (packet) tiêu đề và tải trọng dữ liệu. Một số sniffers tinh vi giải thích các gói dữ liệu và có thể lắp ráp lại các dòng gói tin vào các dữ liệu ban đầu, chẳng hạn như một email hoặc một tài liệu.
Sniffers được sử dụng để capture lưu lượng gửi đi giữa hai hệ thống, nhưng họ cũng có thể cung cấp rất nhiều thông tin khác. Tùy thuộc vào cách sniffer được sử dụng và các biện pháp an ninh tại chỗ, một hacker có thể sử dụng một sniffer để khám phá ra tên người dùng, mật khẩu và các thông tin bí mật khác được truyền trên mạng. Một số tin tặc tấn công và các công cụ hacking khác nhau đòi hỏi việc sử dụng một sniffer để có được thông tin quan trọng được gửi từ hệ thống đích. Chương này sẽ mô tả cách sniffers làm việc và xác định các sniffer phổ biến nhất công cụ hack.
Các gói hạn đề cập đến các dữ liệu ở lớp 3, hoặc tầng mạng, của mô hình OSI, trong khi khung đề cập đến dữ liệu ở lớp 2, hoặc kết nối dữ liệu lớp. Khung chứa địa chỉ MAC, và các gói tin chứa địa chỉ IP.
Hiểu Thông Host-to-host
Tất cả thông tin liên lạc mạng Host-to-Host là dựa trên các dữ liệu TCP / IP Communications Model. Các giao thức TCP / IP Model là một mô hình 4 lớp. Các giao thức TCP / IP Mô hình ánh xạ với mô hình OSI cũ với 7 lớp giao tiếp dữ liệu. Hầu hết các ứng dụng sử dụng TCP / IP cho host-to-host truyền thông dữ liệu. Xem Hình 6-1.
Trong mạng lưới hoạt động bình thường, các lớp dữ liệu ứng dụng được đóng gói và một header chứa thông tin địa chỉ được thêm vào đầu của dữ liệu. Một tiêu đề IP con¬taining nguồn và địa chỉ IP được thêm vào các dữ liệu cũng như một tiêu đề MAC chứa nguồn và địa chỉ MAC. Các địa chỉ IP được sử dụng để giao thông tuyến đường đến mạng IP thích hợp, và các địa chỉ MAC đảm bảo dữ liệu được gửi tới máy chủ cor¬rect trên mạng IP đích. Theo cách này, giao thông được gửi từ máy chủ nguồn để host đích trên Internet và giao hàng đến các máy chủ chính xác được đảm bảo. Hệ thống bưu chính hoạt động theo cách tương tự. Mail được chuyển đến các khu vực thích hợp sử dụng mã zip, sau đó thư được giao trong vòng zip code để số đường phố và nhà cửa. Các địa chỉ IP tương tự như zip code để cung cấp thư đến các khu vực trong khu vực, và những con số đường phố và nhà giống như địa chỉ MAC của trạm mà chính xác trên mạng.
HÌNH 6.1 TCP / IP Mô
hình OSI Mô hình TCP / IP
(DoD Model)
Hệ thống địa chỉ đảm bảo giao hàng chính xác cho người nhận. Trong opera¬tions mạng bình thường, một máy chủ không nhận được dữ liệu dành cho máy chủ khác như các gói dữ liệu chỉ nên được nhận bởi người nhận dự định. Nói đơn giản, dữ liệu chỉ nên được đón nhận bởi các trạm với các IP chính xác và địa chỉ MAC. Tuy nhiên, chúng ta biết rằng sniffers không nhận được dữ liệu không dành cho họ. 
Real World Scenario
gì Does phát thư phải làm với Hacking?
Trong thế giới thực, đôi khi thư không được giao cho người nhận định. Tôi chắc chắn rằng bạn có tất cả mở hộp thư của bạn để khám phá một phong bì gửi cho hàng xóm hoặc một người nào đó bạn đã từng sống tại địa chỉ của bạn. Điều này xảy ra trên một cách khá thường xuyên tại nhà tôi. Hầu hết mọi người sẽ chỉ để lại các thư trong hộp cho các hãng bưu chính để redeliver hoặc thể chất lấy phong bì cho một người hàng xóm. Đây là loại cùng một tình huống có thể xảy ra trong mạng máy tính, nơi mà lớp ứng dụng dữ liệu không đạt người nhận của mình vì một lỗi giao hàng hoặc lỗi mạng khác.
Một nguyên nhân khác của mail không được nhận bởi người nhận được ai đó đang per¬forming trinh sát và xem hộp thư của bạn. Giả sử bạn không có ở nhà và người vận chuyển bưu chính cung cấp email của bạn vào hộp thư. Có người xem hộp thư từ xuống các đường phố hoặc một tòa nhà gần đó có thể chờ đợi cho các mail được gửi đến các mail¬box, và họ đi lấy mail hay chỉ là một phong bì đặc biệt ra khỏi hộp. Điều này sẽ đặc biệt hiệu quả nếu các hacker thực hiện một số trinh sát và biết những gì thời gian mỗi ngày thư được giao. Các hacker sau đó có thể kiểm tra và đọc các thông tin trong các phong bì, và nếu họ đã cố gắng để trang trải các bài hát của họ chỉ đơn giản là khằn kín trong phong bì và đặt nó trở lại trong hộp thư.
Sniffing dữ liệu trên một mạng xảy ra trong nhiều cách giống nhau. Dữ liệu được chặn, đọc, và hoặc là gửi về cho người nhận hoặc chỉ loại bỏ.
đang được dịch, vui lòng đợi..
 
Các ngôn ngữ khác
Hỗ trợ công cụ dịch thuật: Albania, Amharic, Anh, Armenia, Azerbaijan, Ba Lan, Ba Tư, Bantu, Basque, Belarus, Bengal, Bosnia, Bulgaria, Bồ Đào Nha, Catalan, Cebuano, Chichewa, Corsi, Creole (Haiti), Croatia, Do Thái, Estonia, Filipino, Frisia, Gael Scotland, Galicia, George, Gujarat, Hausa, Hawaii, Hindi, Hmong, Hungary, Hy Lạp, Hà Lan, Hà Lan (Nam Phi), Hàn, Iceland, Igbo, Ireland, Java, Kannada, Kazakh, Khmer, Kinyarwanda, Klingon, Kurd, Kyrgyz, Latinh, Latvia, Litva, Luxembourg, Lào, Macedonia, Malagasy, Malayalam, Malta, Maori, Marathi, Myanmar, Mã Lai, Mông Cổ, Na Uy, Nepal, Nga, Nhật, Odia (Oriya), Pashto, Pháp, Phát hiện ngôn ngữ, Phần Lan, Punjab, Quốc tế ngữ, Rumani, Samoa, Serbia, Sesotho, Shona, Sindhi, Sinhala, Slovak, Slovenia, Somali, Sunda, Swahili, Séc, Tajik, Tamil, Tatar, Telugu, Thái, Thổ Nhĩ Kỳ, Thụy Điển, Tiếng Indonesia, Tiếng Ý, Trung, Trung (Phồn thể), Turkmen, Tây Ban Nha, Ukraina, Urdu, Uyghur, Uzbek, Việt, Xứ Wales, Yiddish, Yoruba, Zulu, Đan Mạch, Đức, Ả Rập, dịch ngôn ngữ.

Copyright ©2025 I Love Translation. All reserved.

E-mail: