Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

24 346 2
Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

mac giả dhcp request để chiếm lấy địa IP bất hợp pháp Mở rộng mô hình DHCP snooping với mạng đa lớp theo mô hình core-access 21 Hình 4.9 DHCP Snooping avanced 4.4 Phương pháp giăng bẫy (Decoy) Tương tự phương pháp sử dụng ARP sử dụng phạm vi mạng rộng lớn (gần khắp nơi) Rất nhiều giao thức sử dụng Password không mã hoá đường truyền, Hacker coi trọng Password này, phương pháp giăng bẫy thoả mãn điều Đơn giản cần giả lập Client sử dụng Service mà Password không mã hoá như: POP, FTP, Telnet, IMAP…Chúng ta cấu hình User quyền hạn, hay chí User không tồn Khi Sniff thông tin coi quý giá Hacker tìm cách kiểm tra, sử dụng khai thác chúng… 4.5 Đề xuất mô hình phát ngăn chặn Sniffing trái phép Cũng thông qua luận văn em đề xuất mô hinh mạng kết hợp phương pháp phát ngăn chặn Sniffing sau: - Port-security - DHCP Snooping - Monitor network flow Mô hình đề xuất: 22 Hình 4.10 Mô hình đề xuất 23 CHƯƠNG KẾT QUẢ BÀN LUẬN KẾT LUẬN KIẾN NGHỊ An toàn thông tin mạng vấn đề hàng đầu Ngày thương mai điện tử phát triển vượt bậc, liệu công ty ngày phình việc đảm bảo an toàn thông tin vấn đề ưu tiên mạng doanh nghiệp Sniffing coi phương án đơn giản hiệu muốn giám sát lưu lượng mạng Trong khuôn khổ luận văn, em tập trung tìm hiểu phương pháp để Sniffing liệu mạng, Dựa vào nguyên lý tìm hiều thuật sniffing luận văn đưa ưu điểm nhược điểm phương pháp Từ người quản trị mạng tự đánh giá mối hiểm họa doanh nghiệp đưa giải pháp để phòng chống rủi ro Các công ty, doanh nghiệp cần phải nhanh chóng thực biện pháp để phát hạn chế tác hại đối tượng sử dụng phương pháp Sniffing gây Đồng thời khuyến cáo doanh nghiệp cần thiết lập thực sách an toàn thông tin với doanh nghiệp thường xuyên ... Sniffing coi phương án đơn giản hiệu muốn giám sát lưu lượng mạng Trong khuôn khổ luận văn, em tập trung tìm hiểu phương pháp để Sniffing liệu mạng, Dựa vào nguyên lý tìm hiều kĩ thuật sniffing... điểm nhược điểm phương pháp Từ người quản trị mạng tự đánh giá mối hiểm họa doanh nghiệp đưa giải pháp để phòng chống rủi ro Các công ty, doanh nghiệp cần phải nhanh chóng thực biện pháp để phát...21 Hình 4.9 DHCP Snooping avanced 4.4 Phương pháp giăng bẫy (Decoy) Tương tự phương pháp sử dụng ARP sử dụng phạm vi mạng rộng lớn (gần khắp nơi) Rất nhiều giao thức sử dụng

Ngày đăng: 23/10/2017, 11:32

Hình ảnh liên quan

Hình 1.1 Thống kê độ tuổi người sử dụng Internet so với tổng dân số Việt Nam - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 1.1.

Thống kê độ tuổi người sử dụng Internet so với tổng dân số Việt Nam Xem tại trang 4 của tài liệu.
Hình 2.1 Mô phỏng lỗ hổng hệ điều hành win 7 - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 2.1.

Mô phỏng lỗ hổng hệ điều hành win 7 Xem tại trang 6 của tài liệu.
Hình 3.1 Mô phỏng quá trình Sniffing trong mạng - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 3.1.

Mô phỏng quá trình Sniffing trong mạng Xem tại trang 8 của tài liệu.
Hình 3.2 Địa chỉ MAC của thiết bị - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 3.2.

Địa chỉ MAC của thiết bị Xem tại trang 9 của tài liệu.
Bảng CAM của switch thì có kích thước giới hạn. Nó chỉ lưu trữ thông tin như địa chỉ MAC gắn với cổng tương ứng trên switch cùng với các tham số miền mạng vlan - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

ng.

CAM của switch thì có kích thước giới hạn. Nó chỉ lưu trữ thông tin như địa chỉ MAC gắn với cổng tương ứng trên switch cùng với các tham số miền mạng vlan Xem tại trang 10 của tài liệu.
Hình 3.4 Quá trình chạy macof trên thiết bị hacker - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 3.4.

Quá trình chạy macof trên thiết bị hacker Xem tại trang 10 của tài liệu.
Hình 3.6 User và pass của người sử dụng được chỉ ra trên máy hacker - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 3.6.

User và pass của người sử dụng được chỉ ra trên máy hacker Xem tại trang 11 của tài liệu.
Hình 3.5 Thực hiện truy cập web trên máy nạn nhân - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 3.5.

Thực hiện truy cập web trên máy nạn nhân Xem tại trang 11 của tài liệu.
Hình 3.7 Thực hiện quá trình DHCP spoofing - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 3.7.

Thực hiện quá trình DHCP spoofing Xem tại trang 12 của tài liệu.
Hình 3.8 User và pass của victim được chỉ ra trên máy hacker - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 3.8.

User và pass của victim được chỉ ra trên máy hacker Xem tại trang 13 của tài liệu.
Hình 3.9 Cấu trúc phân cấp và phân tán hệ thống DNS - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 3.9.

Cấu trúc phân cấp và phân tán hệ thống DNS Xem tại trang 14 của tài liệu.
DNS hoạt động theo hình thức truy vấn và đáp trả (Query/response). - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

ho.

ạt động theo hình thức truy vấn và đáp trả (Query/response) Xem tại trang 15 của tài liệu.
Hình 3.10 Phân tán các subdomain - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 3.10.

Phân tán các subdomain Xem tại trang 15 của tài liệu.
Hình 3.12 Mô phỏng cách thức tấn công - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 3.12.

Mô phỏng cách thức tấn công Xem tại trang 16 của tài liệu.
Hình 4.1 Minh họa kiểu port-security trên thiết bị Cisco - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 4.1.

Minh họa kiểu port-security trên thiết bị Cisco Xem tại trang 17 của tài liệu.
Có thể cho phép port tự động cấu hình địa chỉ secure MAC với địa chỉ MAC của thiết bị kết nối  - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

th.

ể cho phép port tự động cấu hình địa chỉ secure MAC với địa chỉ MAC của thiết bị kết nối Xem tại trang 17 của tài liệu.
Hình 4.3 kiểm tra mac trên thiết bị trước khi gắn máy victim - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 4.3.

kiểm tra mac trên thiết bị trước khi gắn máy victim Xem tại trang 18 của tài liệu.
Phân tích mô hình: - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

h.

ân tích mô hình: Xem tại trang 18 của tài liệu.
Hình 4.5 Thực hiện gắn cổng f0/2 với 1 PC khác - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 4.5.

Thực hiện gắn cổng f0/2 với 1 PC khác Xem tại trang 19 của tài liệu.
Hình 4.6 Kiểm tra lại trạng thái port-security trên thiết bị SW - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 4.6.

Kiểm tra lại trạng thái port-security trên thiết bị SW Xem tại trang 19 của tài liệu.
Hình 4.7 đổi địa chỉ MAC trên thiết bị - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 4.7.

đổi địa chỉ MAC trên thiết bị Xem tại trang 20 của tài liệu.
Hình 4.8 Mô hình DHCP Snooping - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 4.8.

Mô hình DHCP Snooping Xem tại trang 21 của tài liệu.
Hình 4.9 DHCP Snooping avanced - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 4.9.

DHCP Snooping avanced Xem tại trang 22 của tài liệu.
Hình 4.10 Mô hình đề xuất - Kĩ thuật nghe lén Sniffer trên mạng internet và phương pháp phòng chống (tt)

Hình 4.10.

Mô hình đề xuất Xem tại trang 23 của tài liệu.

Từ khóa liên quan

Tài liệu cùng người dùng

Tài liệu liên quan