首页> 中文期刊> 《黑客防线》 >会话劫持攻击实战

会话劫持攻击实战

         

摘要

通常大家所说的入侵,都是针对一台主机,在获得管理员权限后,一般就很得意了,其实,真正的入侵是占领整个内部网络。现在针对内部网络的攻击方法比较多,但比较有效的方法无非ARP欺骗、DNS欺骗了。不管使用什么技术,无非都是抓取目标的数据包,然后分析出敏感数据。如果目标内部采用的是共享式网络(采用HUB集线器连网),那只需要把网卡设置为“混杂模式”,挂上嗅探器(Sniffer),就能监听到你想得到的数据。如果是交换式网络(采用交换机连网),这样方法就行不通了,因为对于嗅探器,有三种网络环境是无法跨越的:“网桥”、“交换机”、“路由器”。可惜对于ARP欺骗,交换式网络还是无能为力,如果我们借助ARP欺骗,再实现更高一层的“入侵手段”,从而真正的控制内部网络,那就是威力非常大的入侵了,而本文要叙述的会话劫持攻击就能让你完全搞定内网……

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号