![]() |
|
|||||||||||||||||||
|
Disse tools er ofte en god hjælp til at klarlægge forskellige sikkerhedsmæssige issues. MEN brug dem med omtanke, brug dem ikke til at udføre ulovlige angreb eller uretmæssig overvågning af andre. Test dem af i et test miljø, og husk at uautoriseret brug kan medføre forskellige juridiske problemer. Brugt med omtanke er de en god hjælp til blandt andet System Administratorer, netværks teknikere og andet personel. De forskellige tools er indelt i kategorier alt efter deres anvendelses muligheder. NETVÆRKS SNIFFER: Ethereal Unix, Windows 2000 og XP. Data indsamles og bruges fra enten et live netværk eller fra gemte filer med data. Ethereal kan læse filer fra tcpdump (libpcap), NAI's Sniffer™, Sniffer™ Pro, NetXray™, Sun snoop og atmsnoop, Shomiti/Finisar Surveyor, AIX's iptrace, Microsoft's Network Monitor, Novell's LANalyzer, RADCOM's WAN/LAN Analyzer, HP-UX nettl, Cisco Secure IDS iplog, WildPacket's EtherPeek/TokenPeek/AiroPeek, eller Visual Networks' Visual UpTime. Den kan også læse traces lavet fra Lucent/Ascend WAN routers og Toshiba ISDN routers, samt text output fra VMS's TCPIPtrace utility og DBS Etherwatch utility for VMS. Live data kan læses fra Ethernet, FDDI, PPP, Token-Ring, IEEE 802.11, Classical IP over ATM, og loopback interfaces. Det er et meget kraftfuld værktøj og brugt sammen med TCPdump er den uundværlig for en netværks administrator. Tcpdump er en tekst baseret network packet analyzer ("sniffer"). Den er meget simpel at bruge og den benyttes også i andre sammenhænge af andre netværks tools. Ettercap Unix, Windows 2000 og XP. Ettercap er et værktøj der blandt andet kan bruges til 'man in the middle attacks' på et LAN. Den kan sniffe live data, og kan lave content filtering. Den har mange interessante features for netværks og host analyser. DSNiff Unix DSNiff er en samling af forskellige tools til netværks auditing og penetration test. Det indeholder dsniff, filesnarf, mailsnarf, msgsnarf, urlsnarf, og webspy der passivt moniterer et netværk for interessante data (passwords, e-mail, files, osv.). arpspoof, dnsspoof, og macof er features der giver adgang til netværkstrafik der normalt er utilgængelig. (f.eks, på grund af layer-2 switching). sshmitm og webmitm implementerer aktivt 'monkey-in-the-middle' angreb mod SSH og HTTPS sessions ved at udnytte svagheder i ad-hoc PKI.
|
|
Copyright © KRIMINALITET.DK |