博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
笔记:黑客是如何窃取网络传输过程中信息的?
阅读量:2032 次
发布时间:2019-04-28

本文共 1499 字,大约阅读时间需要 4 分钟。

每个高端的程序员都有成为黑客的潜质,这就要考虑到做技术是“善意”还是“恶意”了,之前看过一篇文章介绍全球著名的十大黑客,名单里有多少是程序开发大牛,其中不乏林纳斯、高斯林等技术大牛。“黑客”一词并不是贬义词,看你做的事情吧!

信息经过传输时,黑客有太多机会窃取经过网络传输的信息了。

(1)通过广播设备窃取

集线器是一种广播设备,它将某个端口接收到的MAC帧从除了接收该MAC帧的端口以外的所有端口发送出去。期间如果用集线器互联两个交换机和黑客终端,黑客终端就能够接收两个交换机之间传输的所有MAC帧。

(2)改变信息传输路径

网络中有终端A到终端B的正确传输路径,二者之间发送的数据的传输路径是由转发节点(交换机和路由器)中的转发表(如交换机和路由器中的转发表)决定的,黑客可以通过更改这个“转发表”来构建一个错误的路径,从而使传输路径链接到黑客终端。

(3)篡改hosts文件

当用户在浏览器地址栏中输入域名(网址)时,首先需要将该域名转换成该域名标识的主机的IP地址(由域名系统完成)。若主机系统的hosts文件中建立了IP地址与该域名的关联,浏览器就直接使用该IP地址,而不再通过域名系统完成将域名转换为IP地址的过程。windows的hosts文件在:

C:\Windows\System32\drivers\etc\hosts

内容如下:

# Copyright (c) 1993-2009 Microsoft Corp.## This is a sample HOSTS file used by Microsoft TCP/IP for Windows.## This file contains the mappings of IP addresses to host names. Each# entry should be kept on an individual line. The IP address should# be placed in the first column followed by the corresponding host name.# The IP address and the host name should be separated by at least one# space.## Additionally, comments (such as these) may be inserted on individual# lines or following the machine name denoted by a '#' symbol.## For example:##      102.54.94.97     rhino.acme.com          # source server#       38.25.63.10     x.acme.com              # x client host# localhost name resolution is handled within DNS itself.#	127.0.0.1       localhost#	::1             localhost

若在其中添加一行:

192.1.1.1 www.baidu.com
添加上面一行后,当再次搜索百度网址时,就会将其解析为规定的IP地址:192.1.1.1,而加入“黑客”已经在该IP地址建立了一个假的网站(与百度地址相同),那么就会对用户造成严重的影响。举个例子:网银,细思极恐。
你可能感兴趣的文章
zabbix 3.0快速安装简介(centos 6)
查看>>
nginx中间件
查看>>
nginx优化
查看>>
Docker简介和安装(一)
查看>>
Docker 命令(二)
查看>>
docker网络访问(三)
查看>>
Docker数据管理(四)
查看>>
Docker镜像构建(五)
查看>>
Docker生产实践(六)
查看>>
Docker registry私有仓库(七)
查看>>
持续集成、持续交付、持续部署简介
查看>>
Jenkins使用(二)
查看>>
Jenkins安装部署(一)
查看>>
持续代码质量管理-Sonar部署
查看>>
java中String类常用方法的使用与实例
查看>>
MyBatis mapping.xml中的flushCache和useCache的使用
查看>>
关于 Mybatis mapping.xml中的 StatementType 知识点
查看>>
浅谈JVM-图解类加载机制
查看>>
docker面试你要知道
查看>>
Spring Boot 面试题
查看>>