深入学习sniffer网络嗅探器资料来源:ZDNET本文关键词:网络管理软件 Sniffer随着Internet及电子商务的日益普及,Internet的安全也越来越受到重视。而在Internet安全隐患中扮演重要角色的是Sniffer和Scanner,本文将介绍Sniffer以及如何阻止Sniffer。 大多数的黑客仅仅为了探测内部网上的主机并取得控制权,只有那些雄心勃勃的黑客,为了控制整个网络才会安装特洛伊木马和后门程序,并清除记录。他们经常使用的手法是安装Sniffer。 在内部网上,黑客要想迅速获得大量的账号(包括用户名和密码),最为有效的手段是使用 Sniffer 程序。这种方法要求运行Sniffer 程序的主机和被监听的主机必须在同一个以太网段上,故而在外部主机上运行Sniffer 是没有效果的。再者,必须以root的身份使用Sniffer 程序,才能够监听到以太网段上的数据流。 黑客会使用各种方法,获得系统的控制权并留下再次侵入的后门,以保证Sniffer能够执行。在Solaris 2.x平台上,Sniffe