有人可以向我解释以下攻击之间的区别吗?
- 嗅探
- 窥探
- 欺骗
我的教授在他的文件中都使用了它们,但我不确定这些是 3 种不同的攻击还是只是同义词。
有人可以向我解释以下攻击之间的区别吗?
我的教授在他的文件中都使用了它们,但我不确定这些是 3 种不同的攻击还是只是同义词。
嗅探和窥探应该是同义词。他们指的是听对话。例如,如果您登录到一个未使用加密的网站,您的用户名和密码可能会被可以捕获您与该网站之间的网络流量的人从网络中嗅出。
欺骗是指冒充他人主动引入网络流量。例如,欺骗是向假装计算机 B 的计算机 A 发送命令。它通常用于生成网络数据包的场景,这些数据包说它们来自计算机 B,而实际上它们来自计算机 C。电子邮件上下文中的欺骗意味着冒充他人发送电子邮件。
@Dimitris 答案是一个很好的答案。我认为通过一些示例可以更清楚地说明问题:
嗅探:
对现有流量的任何窃听都可以称为嗅探,例如您可以使用网络嗅探器嗅探自己的流量,我认为 WireShark 是用于此目的的好工具。WireShark 不会更改数据包,只会捕获并显示它们,这就是嗅探的含义。
欺骗:当某人(或某物)试图将自己介绍为另一个人(或另一个对象)时,这称为欺骗
,
例如假设有人向另一台主机发送源地址不是(不是他自己的 IP 地址)的数据包. 这是一个简单的.
而在一个人试图将自己的IP地址作为受害主机的名称放入DNS服务器中,这也是一个简单的DNS Spoofing IP Spoofing
DNS Spoofing
IP Spoofing
A
B
A
IP Spoofing
DNS Spoofing
希望能帮助到你