假设我们已经通过某种 *** 成功的攻人了 Solaris 主机 202.11.22.33(本文隐藏了实际 IP地址,下同)并且获得这台主机上的更高root权限。那么,现在我们就可以在这台主机上使用Sniffer来嗅探此网段上传输的密码。
1.Snoop简介
在Solaris系统中有一个默认安装的Sniffer软件叫做Snoop,所以没有必要重新安装其他的Sniffer了,可以直接使用Snoop来进行嗅探。下面简要介绍一下Snoop的使用 *** 。
Snoop 是一个命令行的软件,它的使用 *** 为:Snoop[选项][过滤条]
其中选项包括:
[-a]# 在 audio上监听
[-d device]# 设置的监听设备
[-s snaplen]# 将包截短
[-c count]#设置捕获包的数量
[-P]#关闭混杂模式
[-D]# 报告掉包
[-S]#报告包大小
[-i file]#从文件读人记录
[-o file]#把捕获情况存人文件
[-n flle]#从文件读人域名表
[-N]# 创建域名表
[-t r|a|d]#设置时间,可以为相对或绝对时间
[-v]#详细的包信息显示
[-V]#显示所有包信息
[-p first[,last] ]#显示指定的包
[-x offset[,length] ]# 显示 16进制数据
[-C]# 显示包过滤码
其中最常用的选项是-o和-c,通过一o选项可以把捕获情况输出到一个文件中,否则会显示在屏幕上。通过-c可以设置要捕获包的数量,否则就会无限制地捕获传输的包。
Snoop的重点在于设置过滤条件,所谓过滤条件就是我们要捕获什么样的包,因为以太网上传输的数据量一般是相当大的,所以不能捕获所有传输的包,否则会无法找到我们要的信息,于是我们就设置一个过滤条件,只捕获我们要的包,例如含有密码的包。
过滤条件主要包括from、to、net和 port。其中from是指从特定主机发送过来的包,to是指发送到特定主机的包,net是来自或发往特定 *** 的包,port是指来自或发往特定端口的包。这些过滤条件可以通过and(且关系)、or(或关系)和not(非关系)来进行组合。例如,下面Snoop命令捕获所有来自192.168.3.12地址的DNS和NFS包:
snoop from 192.168.3.12 port domain or rpc nfs
2.SnooP攻击实例
假设我们已经通过某种 *** 成功的攻人了Solaris主机 202.11.22.33(本文隐藏了实际IP地址,下同)并且获得这台主机上的更高root权限。那么现在我们就可以在这台主机上使用Snoop来嗅探此同段上传输的密码。
首先我们使用find命令查找一下此主机上的Snoop安装在哪里:
成语故事解释(五十个神话故事成语) 1.开天辟地----古代神话传说:盘古氏开辟天地,开始有人类历史。后常比喻空前的,自古以来没有过的。 2.女娲补天----神话故事,伏羲的妹妹女娲炼五色石补天。...
本文目录一览: 1、黑客是什么意思 2、︶●.○︶﹏↘u.史上较强的黑客都叫啥名字来着? 3、什么样的网名适合黑客 4、什么是黑客? 黑客是什么意思 黑客泛指擅长IT技术的电脑高手。黑客...
相信现在有很多的朋友们对于土地使用权折旧年限是怎么规定的都想要了解吧,那么今天小编就来给大家针对土地使用权折旧年限是怎么规定的进行一个介绍吧,希望小编介绍的内容能够为大家起到帮助哦 土地使用权...
世界上最多最美的胡杨林在中国! 世界上的胡杨绝大部分生长在中国,而在中国主要分布在新疆甘肃内蒙等,有沙漠戈壁的地方。 每年秋季,都有无数人从全国各地慕名来到这些地方观赏胡杨。 世...
宝宝3个月后,脊柱也开始向前有了自然的生理弯曲,为了能使睡眠时体位的合适、为了让孩子头型不偏,可以使用枕头了。由于乳胶枕能平均分散人体的承受力而利于矫正头型,因此近年来乳胶枕成了婴童枕头的首选。先问你...
本文导读目录: 1、远程监控微信是真的吗 2、软件能监控对方微信是真的么 3、实时监控微信聊天记录是真的吗? 4、苹果手机微信监控软件是真的吗 5、450一个软件,可以监控别人的微信记...