دانلود رایگان کتاب:
EC‑Council CEH v13 Module 8: Sniffing
| نویسنده |
EC‑Council |
|---|---|
| سال انتشار |
2024 |
| تعداد صفحات |
112 |
| سطح کتاب |
متوسط تا پیشترفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
14MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب EC‑Council CEH v13 Module 8: Sniffing:
کتاب EC‑Council CEH v13 Module 8: Sniffing از دوره CEH v13 به مفاهیم شنود و تحلیل ترافیک شبکه میپردازد و نشان میدهد که چگونه مهاجمان با استفاده از ابزارهای شنود، ترافیک را رهگیری میکنند. این کتاب پوششدهنده تهدیدات سطح داده، حملات ARP و DNS Spoofing، MAC Flooding و تکنیکهای شناسایی و مقابله با Sniffing است. مخاطب در پایان ماژول میتواند روشهای تشخیص و دفاع در برابر شنود شبکه را به کار گیرد.خلاصه کتاب EC‑Council CEH v13 Module 8: Sniffing:
کتاب با توضیح ساختار شنود در شبکه آغاز میشود و فرآیند اصلی Sniffing در لایه data مدل OSI را شرح میدهد. در شبکههای Ethernet، کارکرد NIC در حالت Promiscuous Mode مبنای جمعآوری ترافیک است. مهاجم از ابزارهایی مانند Wireshark و dsniff برای بهدست آوردن حساسترین اطلاعات (رمز عبور، پیکربندی روترها، ایمیلها، و اطلاعات FTP) استفاده میکند. مباحث Passive و Active Sniffing به صورت جزئی و با نمونههای واقعی بیان شدهاند. در ادامه کتاب تکنیکهای پیشرفته مانند ARP Spoofing، MAC Flooding، DNS Poisoning، DHCP Attacks و Switch Port Stealing را شرح میدهد و نشان میدهد که چگونه با تزریق داده، مهاجم میتواند امنیت شبکههای سوییچ شده را دور بزند. در پایان مجموعهای از روشهای دفاعی مانند تشخیص NICهای در حالت Promiscuous، استفاده از SPAN port و پیکربندی امن ARP Table ارائه میشود تا مدیر امنیت بتواند نفوذ را تشخیص و مهار کند.
ویرایش محتوا
فهرست مطالب کتاب EC‑Council CEH v13 Module 8: Sniffing:
Sniffing Concepts
Sniffing Techniques
Sniffing Tools
Sniffing Countermeasures