Hackingteicneolaíocht

Sniffers: Bíodh a fhios agat gach rud faoin uirlis Hacking seo

Ar chuala tú trácht ar na “Sniffers”? Má tá suim agat i saol na hacking agus cibearshlándáil, is dócha go bhfuil an téarma seo tar éis d'aird a tharraingt. San Airteagal seo, déanfaimid iniúchadh ar gach rud faoi sniffers, cad iad, a gcineálacha, conas a oibríonn siad, agus cad iad na himpleachtaí atá acu do shlándáil líonra agus sonraí.

Bí réidh le dul isteach sa domhan corraitheach seo de hacking agus foghlaim conas do chórais a chosaint ó leochaileachtaí féideartha.

Cad is sniffer ann?

Is uirlis é sniffer, ar a dtugtar “anailíseoir prótacal” nó “sniffer paicéad” freisin, a úsáidtear i réimse na slándála ríomhaire chun an trácht sonraí a scaiptear trí líonra a ghabháil agus a anailísiú. Is é a phríomhchuspóir ná paicéid sonraí a idircheapadh agus a scrúdú i bhfíor-am, rud a ligeann do hackers nó do ghairmithe slándála ábhar na faisnéise a tharchuirtear idir feistí atá nasctha leis an líonra a thuiscint.

Conas a oibríonn sniffers

Feidhmíonn sniffers i sraitheanna éagsúla den Múnla OSI (Idirnascadh Córais Oscailte). anailís a dhéanamh ar thrácht líonra. Is féidir leis na huirlisí seo a bheith de chineálacha éagsúla, idir chrua-earraí agus bogearraí agus is minic a úsáideann gairmithe slándála iad chun leochaileachtaí féideartha i líonra a bhrath nó chun críocha faireacháin.

Cineálacha Sniffers

Is féidir le sniffer, mar a luadh cheana, a bheith ina bhogearraí nó ina crua-earraí. Tá an dá chineál beartaithe chun trácht sonraí a shreabhann trí líonra a ghabháil agus a anailísiú, ach tá difríocht eatarthu sa chaoi a gcuirtear i bhfeidhm agus a úsáidtear iad.

Breathnaímid ar na difríochtaí idir Sniffer Bogearraí agus Scáthán Crua-earraí:

Sniffer Bogearraí

Is feidhmchlár ríomhaire é sniffer bogearraí atá suiteáilte ar ghléas, mar ríomhaire nó freastalaí, chun trácht líonra a ghabháil agus a anailísiú. Oibríonn an cineál sniffer seo ag leibhéal na mbogearraí agus ritheann sé ar chóras oibriúcháin an fheiste.

Laistigh den Buntáistí Sniffer Bogearraí is furasta dóibh é a shuiteáil agus a chumrú ar ghléasanna atá ann cheana féin. Is féidir leis níos mó solúbthachta a sholáthar maidir le socruithe saincheaptha agus anailíse agus is minic a nuashonraítear agus a fheabhsaítear é le gnéithe nua.

Sniffer Crua-earraí

Is gléas fisiceach é atá deartha go sonrach chun trácht líonra a ghabháil agus a anailísiú. Nascann na gléasanna seo go fisiciúil leis an líonra agus is féidir leo monatóireacht a dhéanamh ar thrácht i bhfíor-am. Is féidir le sniffers crua-earraí a bheith ina bhfeistí neamhspleácha nó ina gcuid de threalamh níos casta, mar ródairí nó lasca, chun monatóireacht agus anailís leanúnach líonra a chumasú.

an buntáistí is tábhachtaí an gléas seo Is iad sin go soláthraíonn sé anailís níos iomláine agus níos mionsonraithe ar thrácht líonra gan cur isteach ar fheidhmíocht an fheiste lena bhfuil sé nasctha. Is féidir leis sonraí a ghabháil i bhfíor-am gan brath ar an gcóras oibriúcháin nó ar acmhainní an fheiste agus is rogha éifeachtach é do líonraí móra agus casta ina bhfuil gá le monatóireacht leanúnach.

Cad iad na sniffers is cáiliúla agus is mó a úsáidtear?

ARP (Prótacal Réitigh Seolta) Sniffer

Díríonn an cineál sniffer seo ar phaicéid sonraí a bhaineann leis an bprótacal réitigh seoltaí (ARP) a ghabháil agus a anailísiú. Tá ARP freagrach as seoltaí IP a mhapáil chuig seoltaí MAC ar líonra áitiúil.

Trí úsáid a bhaint as sniffer ARP, is féidir le hanailísithe monatóireacht a dhéanamh ar an tábla ARP agus faisnéis a fháil faoi na seoltaí IP agus MAC a bhaineann le feistí atá nasctha leis an líonra. D’fhéadfadh sé seo a bheith úsáideach chun saincheisteanna nascachta féideartha a aithint nó chun iarrachtaí ar nimhiú ARP a bhrath, ionsaí mailíseach a bhféadfadh atreorú tráchta neamhúdaraithe a bheith mar thoradh air.

Sniffer IP (Prótacal Idirlín).

Díríonn sniffers IP ar ghabháil agus anailís paicéid sonraí a bhaineann leis an bprótacal IP. Is féidir leis na sniffers seo faisnéis luachmhar a sholáthar faoin trácht idir gléasanna agus líonraí éagsúla, lena n-áirítear sonraí faoi na seoltaí IP foinse agus cinn scríbe, an cineál prótacail a úsáidtear, agus an fhaisnéis atá sna paicéid.

Trí úsáid a bhaint as sniffer IP, is féidir le saineolaithe slándála patrúin tráchta amhrasacha a bhrath nó bagairtí agus leochaileachtaí féideartha ar an líonra a aithint.

MAC Sniffer (Rialú Rochtana Meáin)

Díríonn an cineál sniffer seo ar ghabháil agus anailís paicéid sonraí a bhaineann le seoltaí MAC gléasanna ar líonra áitiúil.

Is aitheantóirí uathúla iad seoltaí MAC a shanntar do gach feiste líonra, agus is féidir le sniffers MAC cabhrú le sainaithint a dhéanamh ar na gléasanna atá gníomhach ar an líonra, conas a dhéanann siad cumarsáid lena chéile, agus cibé an bhfuil gléasanna neamhúdaraithe i láthair.

Is féidir é seo a bheith úsáideach go háirithe le haghaidh monatóireachta agus slándála ar líonraí Wi-Fi, áit a ndéanann feistí cumarsáid dhíreach lena chéile.

CONAS clúdach alt XPLOITZ a ÚSÁID

Cad é xploitz agus conas a úsáidtear é?, ceann eile de na modhanna hacking is mó a úsáidtear

Conas a dhéantar Sniffers a rangú

Mar a dúirt muid cheana, tá cineálacha éagsúla sniffers rangaithe de réir a n-oibríochta agus na sraitheanna den tsamhail OSI ina bhfeidhmíonn siad:

  1. Sniffers Sraith 2: Díríonn na hanailíseoirí seo ar an gciseal naisc sonraí. Gabhann siad frámaí agus seoltaí MAC. Úsáidtear iad go coitianta chun anailís a dhéanamh ar líonraí áitiúla (LAN).
  2. Sniffers Sraith 3: Feidhmíonn siad seo ag an gciseal líonra. Paicéid IP a ghabháil agus na seoltaí IP foinse agus ceann scríbe a scrúdú. Is féidir iad a úsáid chun anailís a dhéanamh ar thrácht ar líonraí níos mó mar an Idirlíon.
  3. Sniffers Sraith 4: Díríonn siad ar an gciseal iompair. Déanann siad anailís agus díchóimeáil paicéid TCP agus UDP. Tá siad úsáideach chun tuiscint a fháil ar conas a bhunaítear naisc agus conas a shreabhann tráchta idir feidhmchláir.

Cosc agus slándáil i gcoinne Sniffers

Tá cosaint i gcoinne sniffers ríthábhachtach chun príobháideacht agus slándáil sonraí ar líonra a chosaint. I measc roinnt beart éifeachtach tá:

  • Criptiú sonraí: Úsáideann sé prótacail criptithe ar nós SSL/TLS chun a chinntiú go gcosnaítear sonraí tarchurtha agus nach féidir iad a idircheapadh go héasca.
  • Ballaí dóiteáin agus cur isteach a bhrath: Ballaí dóiteáin agus córais braite ionsáite (IDS) a chur i bhfeidhm chun monatóireacht a dhéanamh ar thrácht líonra agus chun gníomhaíocht amhrasach a bhrath.
  • Nuashonruithe agus paistí: Coinnigh do ghléasanna agus do bhogearraí cothrom le dáta leis na leaganacha is déanaí agus na paistí slándála chun leochaileachtaí féideartha a sheachaint.

Sniffers agus cibearshlándáil

Cé gur uirlisí dlisteanacha agus úsáideacha iad Sniffers chun trácht líonra a anailísiú, is féidir iad a úsáid freisin chun críocha mailíseacha, mar shampla goid sonraí pearsanta nó pasfhocail. Is féidir le hackers neamhscrupallacha leas a bhaint as leochaileachtaí i líonra chun Sniffers a úsáid chun faisnéis rúnda a fháil ó úsáideoirí gan amhras.

Fág freagra

Ní thabharfar do sheoladh r-phoist a fhoilsiú. Réimsí riachtanacha atá marcáilte le *

Úsáideann an suíomh seo Akismet chun spam a laghdú. Foghlaim conas a phróiseáiltear do chuid sonraí tráchta.