IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

不能说的秘密:局域网中嗅探QQ隐私

2007年11月22日
/

我们知道,在局域网中,由于用户之间特殊的连接关系和路由的支配功能,造成了用户的隐私和权限很容易被破坏。P2P终结者一类软件正是基于局域网的连接原理,大肆破坏网络规则。

在交换机时代,如果管理员没有合理设置好密码或者连接配置,很可能让网络中任意一台终端用户嗅探到整个局域网中所有用户的邮箱密码、论坛账户信息。

今天提到的软件其实也是利用了这部分原理,不过它嗅探的协议比较新奇——QQ。可以查看局域网中所有登录的QQ号码(不是密码)。一方面可以了解谁上了QQ,另一方面,对于加一些熟悉的陌生人还是很有用处的。

安装好程序后将SixthSense.exe放到目录中,然后运行,同样要装好wincap,使用起来倒是非常简单,先选择好合适的网络适配器。然后扫描一下主机,接着配合Ctrl键选择主机,然后开始监听QQ号,结果直接在中间显示。

不能说的秘密:局域网中嗅探QQ隐私

通过这个程序还可以把思路延伸一些,比如MSN、比如访问的网页地址,这些都可以检测到,当然具体的协议和如何获取相关信息需要重新制作。至于P2P终结者的出现也就不难理解了。


发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

如何在交付周期中保护Web应用程序安全性
如何在交付周期中保护Web应用程序安全性Web应用程序是当今多数企业应用的前沿阵地。Web应用程序在一个复杂的混合性架构中...
微软加强Hotmail安全 加密通信介入
微软加强Hotmail安全 加密通信介入微软周一表示,他们计划在Hotmail中部署增强后的安全功能,确保攻击者无法实现非...

本类热点