mạng đọc và đáp ứng chỉ lưu lượng gửi trực tiếp đến địa chỉ MAC của nó. Tuy nhiên, nhiều công cụ hacking thay đổi của hệ thống NIC chế độ promiscuous. Trong chế độ promiscuous, một NIC đọc tất cả lưu lượng truy cập và gửi nó đến các sniffer cho process¬ing. Chế độ Promiscuous được kích hoạt trên một card mạng với việc cài đặt phần mềm điều khiển đặc biệt. Nhiều người trong số các công cụ hack để đánh hơi bao gồm một trình điều khiển nhăng-mode để tạo thuận lợi cho quá trình này. Không phải tất cả các trình điều khiển của Windows hỗ trợ chế độ promiscuous, vì vậy khi sử dụng các công cụ hacking đảm bảo rằng các trình điều khiển sẽ hỗ trợ các chế độ cần thiết.
Bất kỳ giao thức không mã hoá dữ liệu nhạy cảm để đánh hơi. Các giao thức như HTTP, POP3, Simple Network Management Protocol (SNMP), và các FTP được com¬monly nhất bị bắt bằng cách sử dụng một sniffer và được xem bởi một hacker để thu thập thông tin có giá trị như tên người dùng và mật khẩu.
Có hai loại khác nhau của sniffing: thụ động và hoạt động. Sniffing Passive liên quan đến việc lắng nghe và nắm bắt lưu lượng truy cập, và rất hữu ích trong một mạng lưới kết nối bởi trung tâm; sniff¬ing hoạt động liên quan đến việc tung ra một Address Resolution Protocol (ARP) giả mạo hoặc giao thông-lũ lụt tấn công chống lại một switch để capture lưu lượng. Như tên cho thấy, hoạt động sniffing là phát hiện được nhưng sniffing thụ động là không thể phát hiện được.
Trong các mạng sử dụng hub hoặc phương tiện truyền thông không dây để kết nối hệ thống, tất cả các host trên net¬work có thể nhìn thấy tất cả lưu lượng truy cập; Do đó, một gói sniffer thụ động có thể capture lưu lượng vào và ra tất cả các host kết nối thông qua các trung tâm. Một mạng chuyển mạch hoạt động khác nhau. Việc chuyển đổi sẽ xem xét các dữ liệu được gửi đến nó và cố gắng để chuyển tiếp các gói tin đến người nhận định của họ dựa trên địa chỉ MAC. Việc chuyển đổi duy trì một bảng MAC của tất cả các hệ thống và các số cổng mà họ đang kết nối. Điều này cho phép chuyển đổi để phân đoạn lưu lượng truy cập mạng và gửi lưu lượng truy cập chỉ với địa chỉ chính xác địa chỉ MAC đích. Một mạng chuyển mạch đã được cải thiện đáng kể thông lượng và an toàn hơn một mạng chia sẻ kết nối thông qua các trung tâm.
Một cách khác để sniff dữ liệu thông qua một chuyển đổi là sử dụng một cổng nối hay cổng phản chiếu để cho phép tất cả các dữ liệu được gửi tới một cổng switch vật lý được nhân đôi để cổng khác. Trong nhiều trường hợp, cổng nhịp được sử dụng bởi các quản trị mạng để giám sát lưu lượng truy cập cho các mục đích hợp pháp.
đang được dịch, vui lòng đợi..
