Packet Sniffing 数据包嗅探
捕获和分析网络上经过的 数据包。中性技术,看用途分善恶:
合法用途:
- 网络运维:排查为什么连不通、为什么慢
- 安全审计:监控异常流量
- 协议分析:学习/调试网络协议
恶意用途:
- 偷取明文密码、cookie、session token
- 偷取信用卡号、聊天内容
- 网络间谍
两种形式:
防御:
常用工具:Wireshark、tcpdump。
捕获和分析网络上经过的 数据包。中性技术,看用途分善恶:
合法用途:
恶意用途:
两种形式:
防御:
常用工具:Wireshark、tcpdump。