Packet Sniffing 数据包嗅探

捕获和分析网络上经过的 数据包中性技术,看用途分善恶:

合法用途:

  • 网络运维:排查为什么连不通、为什么慢
  • 安全审计:监控异常流量
  • 协议分析:学习/调试网络协议

恶意用途:

  • 偷取明文密码、cookie、session token
  • 偷取信用卡号、聊天内容
  • 网络间谍

两种形式:

防御:

  • HTTPS 不用 HTTP
  • SSH 不用 Telnet
  • SFTP 不用 FTP
  • VPN 在不可信网络上加一层加密

常用工具:Wireshark、tcpdump。