目前局域网中ARP攻击泛滥,如果你在网吧、公司网中使用电脑就要注意了,你身边的人根本不用木马或者提升到管理员权限就能对你进行监视!任何人使用ARP攻击软件即可窃听局域网中的任一台机,为了保证局域网安全,推荐你使用PromqryUI揪出网络窃听者!
一、什么是网络窃听?
网络窃听也叫网络嗅探(sniff)只适合于局域网,在广域网中是不可能实现的。如果你想窃听别人,必须和被窃听者处于同一个局域网中,而且你的网卡也必须支持混杂模式。
也许有人说我的电脑没有中木马和病毒,别人怎么能监视我呢?其实不然,因为窃听者和你在网一个局域网中,你们所用的电脑是相连的,只要对方在其电脑上运行ARP攻击软件(例如网络执法官、网络剪刀手、局域网终结者等)就能监视你,因为在没有ARP欺骗前,局域网中数据流向是:网关<->本机;运行ARP攻击软件实施ARP欺骗之后,数据流向是:网关<->攻击者(“网管”)<->本机,因此攻击者能随意窃听网络数据,截获局域网中任一台机收发的邮件、WEB浏览信息等。
...
- 添加新评论
- 阅读次数: