以太网下侦听用户Telnet和FTP的实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:miaoym
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络侦听是网络安全和网络管理中的重要技术。Unix和Linux通常都提供了用户级别的网络侦听功能,允许用户程序通过系统调用直接访问未经高层协议程序处理的原始网络流量数据。而在Windows环境下由于其自身的封装性,很难直接对其网络低层进行编程,严重地制约了在Windows环境下网络检测、分析安全工具的开发。WinPcap是一个自由且开放了源代码的开发包,它是基于Windows操作系统的包捕获应用系统。目前,基于Libpcap函数库与WinPcap实现以太网侦听的产品有很多,但主要是基于共享式以太网环境下工作的,无法实现交换以太网下的数据侦听。在DugSong开发的dsniff套件包中,虽然包含一个实行ARP欺骗的arp spoof模块,实现了交换以太网下的侦听,但dsniff对数据包的过滤及解码过于繁琐,在数据显示上比较杂乱。而且上述几个程序都出现了数据包重复捕获的问题。本文分析了交换式以太网下网络侦听的基本原理,介绍了ARP欺骗技术的细节。阐述了一种利用ARP欺骗技术进行交换环境下的网络侦听,实时捕获用户Telnet及FTP操作的方法。最后讨论了侦听过程中的相关显示、记录问题及解决方案,并给出了Linux+gcc环境下的编程实现。
其他文献
期刊
直接序列扩频通信具有高度保密性、抗多址干扰及抗多径能力。怎样在非协作条件下,对受强高斯白噪声干扰的直扩信号进行性能良好的盲检测和盲估计,是民用监管领域和军事侦察领域
期刊
无线传感器网络(Wireless Sensor Network,WSN)主要由分布在区域内的传感器节点通过自组织的方式构成通信网络,将收集到的环境信息以多跳的方式传输给Sink节点,再通过Sink节点将信
期刊
为了支持以3G和B3G为标志的下一代全IP移动网络的通用移动性和无缝切换,在移动IP的基础上提出了IP微移动技术,用于支持“域”内主机移动。与此同时,作为下一代网络核心技术的MPL
期刊
期刊
利用超声回波法测距是超声检测技术的一个重要应用。它原理简单、实现方便,且不需要与被测物直接接触,在恶劣作业环境下有一定的适应能力。传统的超声波测距电路多采用MCU(如51
无线Mesh网络(Wireless Mesh Network,WMN)是一种高容量高速率的新型网络结构,它融合了WLAN(Wireless Local AreaNetwork)和Ad hoc网络特点,具有很高的可靠性和灵活性。近年来随