知已知彼:MSN信息安全攻防实战

MSN全称MSN Messenger,是微软公司推出的即时通讯软件。MSN Messenger凭借自身的优秀性能和简易操作,已跻身为目前世界上使用最为广泛的IM软件(即时通讯软件),在国内也有着众多的用户,是唯一一款可以和QQ抗衡的IM软件。如今MSN除了互联网通信外还广泛用于局域网,如学校,公司,政府机构等内部人员交流。作为信息交流的工具,传输过程中的信息安全就尤为显得重要。然而MSN的信息传输安全有点不尽人意,攻击者可以借助嗅探软件获取同一局域网内所有正在使用的MSN账号,更危险的是所有在局域网内传输的MSN信息内容都将被完整得纪录下来,如果内容中有重要信息,那后果将不堪设想。当然,有攻也有防,我们可以借助第三方软件对MSN传输过程中的信息进行加密,这样就可以防止信息被攻击者获取,提高MSN信息传输的安全性。

攻:MSN聊天纪录信手拈来

对于获取局域网内传输的MSN信息内容,我们可以借助一款名叫MSN Chat Monitor&Sniffer的嗅探软件,它可以记录局域网络中所有正在传输的MSN聊天内容和IP,嗅探到的聊天内容将以明文显示,同时软件可以设置将聊天纪录保存到硬盘,甚至可以将聊天纪录以电子邮件的形式发送给攻击者。

软件的安装很简单。运行安装程序,一路“Next”即可,安装过程中程序会提示你安装WinPcap,为了嗅探成功我们必须安装它,因为这个程序可以进行信息包捕获和网络分析,是我们能否嗅探到MSN信息的关键。

安装完毕后运行MSN Chat Monitor&Sniffer,程序界面很简洁。想要进行嗅探我们还需进行一番设置,点击菜单栏里的“Control”,选择“Select Adapter”,在弹出的窗口中选择一块网卡(网卡的选择视具体情况而定),完成后点“OK”即可。

MSN聊天信息的嗅探

设置完毕后我们点击工具栏上的开始按钮即可进行嗅探。嗅探一开始会先在左边的空白栏里显示当前局域网内正在运行MSN的账号,过不了多久,在右边的具体信息栏里就会出现嗅探到的MSN聊天内容,同时还可以得知当前MSN用户的IP地址、端口、昵称等信息,每一条的信息都十分详尽,可见MSN Chat Monitor&Sniffer的嗅探功能十分强大。

操作简单,功能强大

以往的嗅探软件虽然功能强大,但操作复杂,很难掌握。但是MSN Chat Monitor&Sniffer却是其中另类的一款,只需稍懂英文便可以对其轻松得设置。我们点击菜单栏里的“Option”,选择“Config”选项,便可以打开程序的配置窗口。在“General”配置选项里我们可以对MSN Chat Monitor&Sniffer的一些主要功能进行设置,如开机自启动等,同时,程序还用有隐藏窗口功能,以便我们在特殊环境下使用,默认的热键为“Ctrl+M”。“Logs Save”选项中可以对嗅探到的聊天纪录进行保存设置,在这里可以指定时间自己保存聊天纪录,此外还可以选择“是否保存后自动清除软件窗口信息”,“关机时是否自动保存聊天纪录”等人性化功能。聊天纪录默认保存在C蹋

Published At
Categories with 网络技术
comments powered by Disqus