主机向不在同一局域网内的其他某个主机发送icmp报文,在不考虑需要更新arp表(即路径上的mac地址都已知)的情况下,路径上某一局域网内的攻击者可以嗅探到两者之间的流量吗?为什么,icmp报文不是定向发送的吗?
更想问的应该是路径上的某一主机可不可以实施sniff嗅探攻击,在路由器上放置嗅探器、在交换机上采用虚拟端口确实都可以成功嗅探。

通信路径上的sniff嗅探问题
- 写回答
- 好问题 0 提建议
- 关注问题
- 邀请回答
-
1条回答 默认 最新
- 快撑死的鱼 2023-02-03 01:10关注
回答不易,求求您采纳点赞哦
如果攻击者处在两主机间通信的网络中,他可以通过嗅探(sniff)技术捕获通信内容。ICMP报文是定向发送的,但是它们在网络中传输时,如果攻击者能够控制到数据传输的任意一个环节,他们就可以截取和检查数据包内容,进而实施嗅探攻击。为了防范这类攻击,建议采用加密通信技术,例如HTTPS或者VPN。
本回答被题主选为最佳回答 , 对您是否有帮助呢?解决 1无用