Hjem Personlig finansiering Hvordan netværksanalysatorer bruges til at hakke adgangskoder - dummier

Hvordan netværksanalysatorer bruges til at hakke adgangskoder - dummier

Indholdsfortegnelse:

Video: Derfor kan du ikke huske, hvordan du kom hjem 2024

Video: Derfor kan du ikke huske, hvordan du kom hjem 2024
Anonim

En netværksanalysator har adgangskoder ved at snuse pakkerne, der krydser netværket. Det er det, de onde gutter gør, hvis de kan få kontrol over en computer, få fat i dit trådløse netværk eller få fysisk netværksadgang til at oprette deres netværksanalysator. Hvis de får fysisk adgang, kan de søge efter et netværksstik på væggen og stik lige ind!

Testing

Adgangskoder kan krystalklare gennem en netværksanalysator. Dette viser, hvordan Cain & Abel kan samle tusindvis af adgangskoder på tværs af netværket om et par timer. Som du kan se i venstre rude, kan disse klartext adgangskode sårbarheder gælde for FTP, web, telnet og meget mere. (De faktiske brugernavne og adgangskoder er sløret ud for at beskytte dem.)

Hvis trafikken ikke tunneles gennem en VPN, SSH, SSL eller en anden form for krypteret link, er det sårbart for angreb.

Cain & Abel er et værktøj til adgangskode, der også har netværksanalysemuligheder. Du kan også bruge en almindelig netværksanalysator, som f.eks. De kommercielle produkter OmniPeek og CommView samt det gratis open source-program, Wireshark.

Med et netværk analysator kan du søge efter adgangskode trafik på forskellige måder. For at fange POP3-adgangskode trafik kan du f.eks. Oprette et filter og en trigger for at søge efter PASS-kommandoen. Når netværksanalysatoren ser PASS-kommandoen i pakken, tager den den pågældende data op.

Netværksanalysatorer kræver, at du fanger data på et nav-segment i dit netværk eller via en monitor / spejl / span-port på en switch. Ellers kan du ikke se andres data, der krydser netværket - bare din.

Kontroller din switchens brugervejledning for, om den har en skærm eller spejlport og instruktioner om, hvordan du konfigurerer den. Du kan forbinde din netværksanalysator til et nav på den offentlige side af din firewall. Du optager kun de pakker, der indtaster eller forlader dit netværk - ikke intern trafik.

Modforanstaltninger

Her er nogle gode forsvar mod netværksanalysatorangreb:

  • Brug afbrydere på dit netværk, ikke hubs. Hvis du skal bruge hubs på netværkssegmenter, kan et program som sniffdet til UNIX-baserede systemer og PromiscDetect for Windows registrere netværkskort i promiscuous mode (accepterer alle pakker, uanset om de er beregnet til den lokale maskine eller ikke). Et netværkskort i promiskuøs tilstand betyder, at en netværksanalysator kører på netværket.

  • Sørg for, at uovervåget områder, som f.eks. En ledig lobby eller et træningsrum, ikke har livenetværksforbindelser.

  • Lad ikke nogen uden forretningsbehov få fysisk adgang til dine kontakter eller til netværksforbindelsen på den offentlige side af din firewall. Med fysisk adgang kan en hacker tilslutte til en switchmonitorport eller trykke på det ikke-konfigurerede netværkssegment uden for firewall og indpakke pakker.

Afbrydere giver ikke fuldstændig sikkerhed, fordi de er sårbare for ARP-forgiftningsangreb.

Hvordan netværksanalysatorer bruges til at hakke adgangskoder - dummier

Valg af editor

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Aftaler du har sat op til arbejde i Outlook 2013 Kalender kræver ofte, at du indeholder lidt mere information, end du ville have brug for til dine personlige aftaler. Når du vil give en aftale den fulde behandling, skal du bruge følgende metode:

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

De aftaler og møder, du sender i Outlook, er knyttet til Outlook. com, så fra enhver web-aktiveret enhed kan du se, hvor du skal være og med hvem. Nu ved du, hvornår du er tilgængelig til møder, frokoster og tilfældige tungevæsker. Hvis du vil have dine Outlook 2013-data og din Outlook. com data til synkronisering automatisk, ...

Sådan flagger du en kontakt i Outlook 2013 - dummies

Sådan flagger du en kontakt i Outlook 2013 - dummies

Nogle gange har du brug for Outlook 2013 for at minde dig om vigtig datoer eller opfølgningsaktiviteter. Du kan f.eks. Bruge flag, for at minde dig om at ringe til nogen næste uge. Den bedste måde at hjælpe dig med at huske på er at markere personens navn i listen Kontaktpersoner. En påmindelse vil dukke op i din kalender. Kontakterne er ikke ...

Valg af editor

LinkedIn Group Kategorier - dummies

LinkedIn Group Kategorier - dummies

Fordi der er mange grunde til at oprette en gruppe, giver LinkedIn dig muligheder for at kategorisere din gruppe for at give dig mest eksponering. LinkedIn har etableret følgende seks hovedkategorier af grupper: Alumni: Disse grupper er alumniforeninger skabt af skoler eller lærerinstitutioner som et middel til at holde kontakten med fortiden ...

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

Der kommer nok en tid du har brug for dine LinkedIn kontakter for at hjælpe dig på andre arenaer, hvis du vil lykkes i din jobsøgning. For det første skal du generere din eksporterede fil af kontakter fra LinkedIn. Det gør du ved at følge disse trin:

LinkedIn For Dummies Cheat Sheet - dummies

LinkedIn For Dummies Cheat Sheet - dummies

Tilmelding til LinkedIn betyder, at du er en del af det største online faglige netværk i verden. Se her for nyttige retningslinjer for brug af LinkedIn, især når du søger job. LinkedIn hjælper dig med at oprette og vedligeholde en online profil, du kan bruge til at opbygge et professionelt netværk.

Valg af editor

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Hvis du har en god Ny ide til en app, der vil køre på Windows Phone 7, start med at downloade de gratis Windows Phone Developer Tools fra Microsofts websted. Processen tager et kig på, hvad du har på din pc, før det begynder at downloade - hvis du allerede har en bedre version ...

Hvorfor udvikle til Android? - dummies

Hvorfor udvikle til Android? - dummies

Det virkelige spørgsmål er, "Hvorfor ikke udvikle til Android? "Hvis du vil have din app tilgængelig for millioner af brugere over hele verden, eller hvis du vil offentliggøre apps, så snart du er færdig med at skrive og teste dem, eller hvis du kan lide at udvikle på en åben platform, har du dit svar. Men hvis du er ...

Arbejder med objektgrafer i storyboarding - dummies

Arbejder med objektgrafer i storyboarding - dummies

Du kan bruge storyboarding til at starte din iOS-applikationsudvikling i Xcode4. Når du opretter dit storyboard, opretter du en objektgraf, der derefter arkiveres, når du gemmer filen. Når du indlæser filen, er objektgrafen unarchived. Så hvad er en objekgraf? Her er det korte svar: Objektorienterede programmer er lavet ...