sniffer的原理是什么?常用的嗅探器有哪些?

sniffer的原理是使得安装了sniffer的计算机能够接受局域网中的所有计算机发出的数据包,并对这些数据包进行分析。

程序员利用sniffer工具可以找出网络阻塞的原因或调试程序。黑客可以利用sniffer工具监听到网络中的所有数据包,通过分析这些数据包来达到盗取用户隐私信息的目的。

常用的嗅探器有哪些?

主要有sniffer pro及艾菲网页侦探两种。

sniffer pro可以实时监控挣个网络的安全运行状况。

艾菲网页侦探属于http协议类的嗅探器,可以捕获局域网中含有http协议的IP 数据包。该软件可以用于查看局域网中的其他用户浏览过哪些网页以及网页内容。

 

 

什么是ARP协议?什么是ICMP协议?

什么是ARP协议?

ARP协议能够将一直的IP地址解析成与之对应的物理MAC地址。

什么是ICMP协议?

ICMP即控制报文协议,用于在IP主机、路由器之间传递控制消息。控制消息包括网络通不通、主机是否存在、路由是否可用等网络本身的消息。

ICMP唯一的功能是报告问题,由于这一特点使得它非常容易被用于攻击网络上的路由器和主机。

 

什么是tcp/ip协议

tcp/ip 协议又称网络通信协议,它定义了计算机接入internet的方式以及数据传输的标准。

TCP/IP包含两层协议,TCP协议负责收集信息或者把文件拆分成更小的协议包。ip协议则处理每个数据包的地址部分。