第七章假消息攻击2本章主要内容7
1假消息攻击概述7
2网络嗅探7
3ARP欺骗攻击7
4ICMP重定向攻击7
5IP欺骗攻击7
6DNS欺骗攻击7
7SSL中间人攻击3假消息攻击概述所谓假消息攻击是指利用网络协议设计中的安全缺陷,通过发送伪造的数据包达到欺骗目标、从中获利的目的
4假消息攻击概述TCP/IP协议的设计缺陷缺乏有效的信息加密机制,通信内容易被第三方截获缺乏有效的身份鉴别和认证机制,通信双方无法确认彼此的身份5假消息攻击概述应用层传输层网络层数据链路层DNS欺骗IP欺骗ICMP重定向ARP欺骗SSL中间人SYNFloodIP分片攻击假消息攻击的类型6本章主要内容7
1假消息攻击概述7
2网络嗅探7
3ARP欺骗攻击7
4ICMP重定向攻击7
5IP欺骗攻击7
6DNS欺骗攻击7
7SSL中间人攻击嗅探嗅探(Sniff)技术是网络中的窃听嗅探程序(Sniffer)截获网络中传输的数据,并从中解析出其中的机密信息攻击者进行嗅探的目的窃取各种用户名和口令窃取机密的信息如电子邮件正文及附件、网络打印的文档等窥探底层的协议信息如DNS的IP地址、本机IP地址、本机MAC地址,远程主机的IP地址、网关的IP地址、一次TCP连接的SequenceNumbe中间人攻击时篡改数据的基础嗅探的正当用途解释网络上传输的数据包的含义为网络诊断提供参考为网络性能分析提供参考,发现网络瓶颈发现网络入侵迹象,为入侵检测提供参考将网络事件记入日志嗅探范围802
3以太网使用广播信道的网络,在以太网中所有通信都是广播的目前的以太网分为共享式以太网和交换式以太网共享式以太网使用同轴电缆或HUB连接交换式以太网使用交换机连接共享式以太网包转发0260
11110260
22220260
33330260