网络嗅探器:威胁与应对策略
1. 常见嗅探器介绍
- Gobbler
- 功能特点 :具备复杂的数据包过滤功能和事件触发机制。能轻松查看每个数据包的源地址和目的地址,还可实时查看记录过程。
- 应用案例 :在一个案例中,用于排查桥接设备使用bootp协议启动时的问题,通过捕获数据包并分析,追踪到问题根源。
- ETHLOAD
- 基本信息 :一款用C语言编写的免费数据包嗅探器,适用于以太网和令牌环网络。可在多种接口上良好运行,如Novell ODI、3Com/Microsoft协议管理器等。
- 分析协议 :能分析TCP/IP、DECnet、OSI、XNS、NetWare、NetBEUI等多种协议。
- 特殊功能 :曾具备嗅探rlogin和Telnet会话的能力,但需从作者处获取特殊密钥,且作者会限制密钥的使用对象,要求其提供官方认证。
- 获取途径 :可从以下站点获取:
- ftp://oak.oakland.edu/SimTel/msdos/lan/ethld104.zip
- http://www.med.ucalgary.ca:70/1/ftp
超级会员免费看
订阅专栏 解锁全文
52

被折叠的 条评论
为什么被折叠?



