Đề XuấT, 2020

Editor Choice

Đánh hơi mạng pc và chặn lưu lượng truy cập internet và mật khẩu

Nếu tôi biết nhà phát triển lập trình đằng sau Nirsoft, tôi sẽ không muốn coi anh ta là kẻ thù vì tôi thấy những gì anh ta có thể làm công khai, tôi không dám nghĩ về nơi anh ta có thể nhận được nếu anh ta giải phóng kỹ năng của mình chống lại ai đó.

Rõ ràng chúng ta đang nói về máy tính và công cụ chặn lưu lượng dữ liệu truyền qua kết nối internet trong mạng có thể là máy chủ ở nhà trong trường hợp có nhiều máy tính ở các phòng khác nhau hoặc văn phòng .

Nếu các máy tính ở trong cùng một mạng, wifi hoặc cáp, chúng sẽ truy cập internet (để chúng kết nối để lướt web) thông qua cùng một bộ định tuyến kết nối chúng với nhau.

Windows, cũng như các hệ điều hành khác, bảo vệ máy tính của bạn khỏi sự xâm nhập và thậm chí bạn có thể sử dụng tường lửa để tránh mọi sự xâm nhập vào PC.

Vấn đề là hầu hết lưu lượng truy cập mạng, các trang web được duyệt, tìm kiếm trên Google, dữ liệu được gửi qua internet như e-mail, mật khẩu và tin nhắn trên các trang web khác có thể dễ dàng bị chặn và đọc bởi một máy tính khác .

Như đã giải thích trong một bài viết khác, sử dụng các công cụ phần mềm dễ dàng, nhập mạng wifi và theo dõi những gì bạn làm trên internet .

Nirsoft thay vào đó là một nhà lãnh đạo của các công cụ mạng để nắm bắt thông tin và đánh hơi lưu lượng truy cập trong mạng (không thực hiện hack hoặc các hoạt động bất hợp pháp) mà các kỹ thuật viên và quản trị viên có thể sử dụng để chẩn đoán sự cố hoặc vì lý do khác.

Trong số những lý do này, chắc chắn có thể có việc muốn kiểm tra các máy tính khác để xem nơi chúng lướt và có thể nắm bắt thông tin cá nhân .

Những công cụ này rất hữu ích cho những ai muốn kiểm soát chặt chẽ hơn máy tính ở nhà hoặc văn phòng.

Điều kiện tiên quyết, tất cả các công cụ mạng này chặn các gói và thông tin yêu cầu, trên Windows 10, Windows 7 và các phiên bản khác, cài đặt chương trình có tên WinPcap, trình điều khiển ảo cho phép thu thập thông tin từ thẻ mạng của máy tính ( điều này là do Windows không hỗ trợ chế độ lăng nhăng)

Không cần biết thêm chi tiết, điều đầu tiên cần làm là cài đặt trình điều khiển WinPCap bằng cách tải xuống và sau đó làm theo trình hướng dẫn thông thường.

Với WinPcap, bạn có thể sử dụng 4 công cụ Nirsoft này để thu thập các gói và dịch chúng thành thông tin có giá trị và dễ hiểu về những gì xảy ra trên internet từ các máy tính kết nối với mạng .

Trong một số trường hợp, các công cụ theo dõi và theo dõi này phải được thực thi với quyền quản trị viên (nhấp chuột phải vào tệp .exe và sau đó chọn " Chạy với tư cách quản trị viên ".

Một số phần mềm chống vi-rút có thể báo cáo các công cụ này là vi-rút: chúng là những cảnh báo sai để bỏ qua và thực sự, đối với bất kỳ ai đã xảy ra, tôi thực sự đề nghị thay đổi chương trình bảo mật.

1) Theo dõi và kiểm soát mạng với NetworkTrafficViewSmartSniff

Công cụ này, di động và được thực thi mà không cần cài đặt, có thể chặn lưu lượng mạng bằng trình điều khiển WinPcap và hiển thị số liệu thống kê và thông tin về dữ liệu truyền qua internet từ tất cả các PC trong mạng ( cũng áp dụng cho điện thoại di động có kết nối wifi ).

Chương trình hiển thị lưu lượng truy cập mạng thời gian thực với thông tin về: giao thức IP, địa chỉ nguồn và đích, cổng, quy trình, tổng số tiền Kbyte được truyền và tốc độ truyền.

NetworkTrafficView giống như một chương trình dành cho quản trị viên mạng, ít được hiểu bởi những người không phải là chuyên gia về điện toán và mạng.

Thật không may, bạn không thể lọc lưu lượng để chỉ nắm bắt một số thông tin nhất định, vì vậy hãy đi đến phần thứ hai trong danh sách chắc chắn sẽ mang lại sự hài lòng hơn.

SmartSniff cung cấp thêm một số thông tin về các chương trình được sử dụng trên các máy tính và trang web được truy cập.

2) WebSite SnifferHTTPNetwork Sniffer để xem trang web nào được truy cập .

Với WebSite Sniffer, có thể nắm bắt thông tin về các trang web mà những người sử dụng các PC khác trên cùng một mạng, ở nhà, ở phòng bên cạnh hoặc trong văn phòng.

Trong trường hợp này có rất ít để hiểu bởi vì mỗi dòng được ghi lại bởi WebSite Sniffer là tên của một trang web để bạn có thể kiểm tra, trong thời gian thực, những trang web nào được người khác truy cập .

Chương trình này là tự động và chỉ cần nhấn nút Bắt đầu và Dừng để bắt đầu hoặc dừng việc chụp các trang web.

WebSiteSniffer tự động chụp tất cả các tệp của các trang web được tải lên các máy tính khác nhau trên mạng (tệp HTML, Flash, video, hình ảnh, tập lệnh và tệp có nội dung khác), trong khi duyệt Internet và lưu trữ chúng trong một thư mục yêu thích có thể được tư vấn như niên đại hoặc vào cuối ngày.

Các trang web duy nhất không được hiển thị là những trang bắt đầu bằng HTTPS có kết nối được mã hóa.

HTTPNetwork Sniffer rất giống nhau và đánh hơi tất cả các gói truyền từ trang web đến máy tính, hiển thị tên và địa chỉ của chúng.

3) Chụp cookie với Web Cookies Sniffer

Cookies là các tệp dữ liệu nhỏ để sử dụng cho mục đích giám sát và lưu trữ thông tin và cài đặt trên các trang web khác nhau.

Chúng là cần thiết, nhưng đồng thời chúng để lại dấu vết trên những gì được thực hiện trực tuyến.

Nếu bạn muốn biết cookie nào được lưu trên máy tính của bạn và trên PC được kết nối với mạng, trong thời gian thực, trong khi duyệt trình duyệt, bạn có thể sử dụng WebCookiesSniffer.

Khi bắt đầu chương trình đầu tiên, bạn được yêu cầu chọn phương thức chụp và card mạng.

Phương thức chụp luôn là WinPcap trong khi card mạng phải là phương thức được kết nối với bộ định tuyến hoặc, nếu bạn sử dụng chia sẻ mạng, đó là mạng chia sẻ.

Chương trình thu thập thông tin trên internet, bất kể trình duyệt được sử dụng trên máy tính.

Danh sách cookie cho biết thông tin khác nhau bao gồm tên máy chủ trùng với trang web phát hành tệp trên máy tính của bạn.

Việc chụp là trong thời gian thực, nó có thể được dừng và khởi động lại bằng các phím bắt đầu và dừng nhưng lịch sử không được lưu cùng với các bản ghi.

Thật thú vị khi lưu ý rằng khi tìm kiếm trên Google được tạo từ PC hoặc di động được kết nối với Internet, WebCookiesSniffer báo cáo đường dẫn tìm kiếm và bạn có thể biết những tìm kiếm nào được thực hiện .

4) Lấy mật khẩu : Mật khẩu Sniffer

Sau khi chạy Password Sniffer, mỗi khi mật khẩu được nhập từ các máy tính trên mạng để truy cập vào tài khoản trên một trang web như Facebook hoặc Twitter, nó sẽ bị chặn và hiển thị trên giao diện chính .

SniffPass có thể chụp mật khẩu cho các giao thức email POP3, IMAP4, SMTP và sau đó là giao thức FTP và HTTP (chỉ mật khẩu xác thực cơ bản).

Nó không hoạt động với các trang web HTTPS, vì vậy với các trang web có truyền dữ liệu được bảo vệ và không hoạt động nếu mạng được quản lý bởi bộ định tuyến không cho phép mật khẩu vượt qua.

5) DNSQerySniffer để xem tất cả các liên kết đến các trang web trong thời gian thực bằng cách lướt internet.

Ngoài các công cụ này của Nirsoft, luôn luôn có mục đích đánh hơi mạng và thu thập các gói lưu lượng truy cập internet trong mạng, chúng tôi phải đề cập và báo cáo:

- Wireshark để nắm bắt thông tin trên mạng và chặn lưu lượng

- Microsoft Network Monitor (không còn cập nhật từ năm 2010)

- Phân tích mạng miễn phí Capsa chỉ 64 bit.

6) Trong một bài viết khác, các chương trình khác để tấn công mạng và tìm lỗ hổng bằng cách chặn lưu lượng truy cập ngay cả với các cuộc tấn công của Man In The Middle nhằm theo dõi và thay đổi liên lạc giữa hai người.

Như bạn có thể thấy, sức mạnh của các chương trình này nằm ở tiện ích chẩn đoán và khắc phục sự cố và không có vi-rút, không có tệp nào được cài đặt trên máy tính mục tiêu và không cố gắng đánh cắp thông tin cá nhân lừa đảo và lừa đảo .

Chúng chỉ đơn giản là bị chặn và dịch theo cách dễ hiểu các gói truyền qua mạng máy tính và những gì được truyền trên internet.

Top