網絡嗅探是一種使用專用硬件和軟件訪問未發送給某人的信息或分析個人無法合法訪問的網絡的方法。大多數嗅探器通過分析數據包來工作。取決于所使用的網絡嗅探類型,嗅探器可以在網絡內外讀取這些數據包。雖然網絡嗅探確...
網絡嗅探是一種使用專用硬件和軟件訪問未發送給某人的信息或分析個人無法合法訪問的網絡的方法。大多數嗅探器通過分析數據包來工作。取決于所使用的網絡嗅探類型,嗅探器可以在網絡內外讀取這些數據包。雖然網絡嗅探確實有幾種合法用途,但它通常與黑客社區相關聯。

在網絡上發送信息后,它信息被分解成數據包。
在網絡上發送信息后,信息被分解成數據包。這些數據包包含少量信息、接收方和發送方的地址以及一些技術數據。專門的硬件或軟件可以截取和復制這些包。一旦她有了副本,用戶能夠打開數據包并讀取信息和地址。

網絡嗅探背后的動機可能包括對網絡或個人。
當從網絡內部完成時,這通常是一種內部安全和故障排除方法。系統管理員將隨機監視數據包,以確保目標收件人沒有試圖繞過Internet安全協議或訪問被阻止的位置。使用這種形式的網絡嗅探,通常只讀取地址。
如果用作內部網絡故障排除方法,數據包將以流的形式進行分析,通常來自整個網絡交換機。檢查數據包是否存在數據降級或丟失序列。如果存在任何問題,則網絡可能存在硬件故障使用類似的方法測試其他位置,直到找到故障部件。
外部網絡嗅探有兩個基本區域:無線和有線。無線嗅探包括物理移動和尋找無線熱點。數據包分析器用于無線系統的傳出信息,以查找用于廣播的硬件。然后可以找到其默認登錄信息并訪問該硬件的安全功能和漏洞。
有線嗅探通常有兩個原因之一。更常見的原因是試圖查找與數據包所在網絡相關的信息源于或注定要去。通過分析地址和包信息,一個人可以了解內部網絡硬件和特定地址。這可能會突出顯示安全漏洞或以前未知的進入網絡的方法。
截獲有線數據包的另一個主要原因是為了竊取信息。這些數據包包含少量信息,而這些信息很少編碼的,它是遠遠不安全的。人們可以打開數據包,在數據中搜索重要信息。有些系統的內部安全性更高,如在線信用卡系統,防止數據以這種方式被竊取。

特殊的軟件和硬件可以幫助監視通過網絡傳輸的數據包。