首页
社区
课程
招聘
[讨论]sniff 什么的 太容易,那么有没有大神或者高手挑战一下 anti-sniff ?
发表于: 2017-5-14 09:05 3160

[讨论]sniff 什么的 太容易,那么有没有大神或者高手挑战一下 anti-sniff ?

2017-5-14 09:05
3160

sniff 什么的 太容易,那么有没有大神或者高手挑战一下 anti-sniff ?

sniff 各种工具 实在是太多了,技术上也没什么难度,毕竟有pcap这种boss级别的 工具在 谁还能逃得过 sniffer们的 火眼金睛     


论坛这么多大佬,有没有大佬 有挑战一下 sniff 的欲望? 

谈谈 anti-sniff 之道呢?       


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 573
活跃值: (277)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

抛泥引玉  我先谈一个猥琐的思路 (我新手 最近学到的老梗 高手别喷我 )

利用 注入或者伪装 系统进程 作为跳板(例如svchost.exe)。

 配合以 自身程序发送一些 无意义的虚假数据 给一些 假IP地址。故意混淆视听,逃过sniffer 的探测。

        

2017-5-14 11:13
0
雪    币: 3162
活跃值: (1319)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
3
肯定可以的
2017-5-14 11:47
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
4
pcap是从网卡接口抓的,跟你上层是什么进程发的没关系
解决办法就是数据加密啊,SSH、HTTPS不就是这个思路吗?
2017-5-14 12:07
0
雪    币: 573
活跃值: (277)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
achillis pcap是从网卡接口抓的,跟你上层是什么进程发的没关系 解决办法就是数据加密啊,SSH、HTTPS不就是这个思路吗?
我的意思就是  不让  sniffer  抓到任何包,或者抓到的是假包。避免数据包被分析。加了密也是可以被分析的。
2017-5-14 12:12
0
雪    币: 243
活跃值: (469)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
启动干掉pcap的文件
2017-5-14 15:28
0
游客
登录 | 注册 方可回帖
返回