首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >攻击数据包嗅探器的恶意数据包?

攻击数据包嗅探器的恶意数据包?
EN

Security用户
提问于 2016-03-17 11:36:18
回答 2查看 252关注 0票数 5

是否有可能让数据包嗅探器通过特殊形式的数据包来阻止网站管理员追踪源?如果可能的话,以前做过吗?或者,没有人试图这样做,难道不是一种有效的攻击方法吗?

我知道大量的数据包会导致数据包嗅探器崩溃,但这并不能阻止坚定的管理员从攻击中找到第一个数据包。

EN

回答 2

Security用户

回答已采纳

发布于 2016-03-17 12:09:51

您必须知道管理员使用哪种软件来嗅探数据包,此外,您还必须知道一个能够破坏应用程序的漏洞。

如果这些要求适用,你的问题的答案是肯定的。

作为参考,请看一下以前的wireshark漏洞:https://www.cvedetails.com/vulnerability-list/vendor_id-4861/cvssscoremin-9/cvssscoremax-/Wireshark.html

票数 4
EN

Security用户

发布于 2016-04-04 07:15:42

这是绝对可能的。不仅崩溃,而且可以任意执行代码。流行的tcpdump工具有更多的远程代码执行漏洞,我们无法计算。是的,允许崩溃数据包嗅探实用程序的漏洞也很常见。您不应该在敏感系统上运行数据包嗅探器,因为您怀疑具有网络访问权限的智能攻击者将以您为目标。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/117722

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档