Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Учебно-методическое пособие по выполнению лабораторных работ по дисциплине Технологии программной защиты информации в интернете
.pdf
Ettercap настроен так, что автоматически отлавливает и сохраняет пароли и
логины, передаваемые по локальной сети.
4. Написать собственный фильтр для Ettercap.
В качестве примера приведем фильтр, подменяющий текст на
атакуемом компьютере (все вхождения works будут заменены на asdfg).
Создадим файл etter.filter.epic со следующим содержимым:
if (ip.proto == TCP && search(DATA.data, "works") ) {
log(DATA.data, "/tmp/mispelled_ettercap.log");
replace("works", "asdfg");
msg("Correctly substituted and logged.\n");
}
Скомпилируем фильтр, выполнив команду:
etterfilter -o etter.filter.epic myFilter
Обратимся к тестовой странице, содержащей it works, после чего
запустим фильтр myFilter, и выполним повторное обращение (Рисунок 7.10):
Рисунок 7.10. Пример подмены содержимого
5. Запустить атаку ARP-spoofing, после чего запустить разработанную
программу. Убедиться, что содержимое транзитных пакетов действительно
было изменено, и на атакуемый компьютер приходят пакеты с подмененным
содержанием.
51

Содержание отчета:
1. Титульный лист.
2. Задание.
3. Экранные снимки, демонстрирующие выполнение всех видов атак,
результаты применения фильтров.
4. Исходный код собственного фильтра для Ettercap.
5. Исходный код программы на языке C++.
6. Ответы на контрольные вопросы.
Контрольные вопросы:
1. Какими функциональными возможностями обладает Ettercap?
2. Как осуществляется фильтрация пакетов?
3. В чем заключается атака ARP-spoofing?
4. В чем заключается атака ICMP-redirect?
5. В чем заключается атака Port-stealing?
6. В чем заключается атака DHCP-spoofing?
52

Список литературы
1. Е. Баранова, А. Бабаш, Информационная безопасность и защита
информации, Издательство: РИОР, Инфра-М, 2014.
2. Н. Милославская, М. Сенаторов, А. Толстой, Управление рисками
информационной безопасности, Издательство: Горячая Линия - Телеком,
2014.
3. В. Ищейнов, М. Мецатунян, Организационное и техническое обеспечение
информационной безопасности. Защита конфиденциальной информации.
Учебное пособие, Издательство: Форум, Инфра-М, 2014.
4. П. Девянин, Модели безопасности компьютерных систем. Управление
доступом и информационными потоками. Издательство: Горячая Линия Телеком, 2013.
5. Мельников, В. П. Информационная безопасность и защита информации /
В. П. Мельников. – М.: Академия, 2011.
6. Шаньгин В. Ф. Комплексная защита информации в корпоративных
системах / М.: ИД "ФОРУМ" - ИНФРА-М, 2010.
7. А. Н. Андрончик, М. Л. Борисенко, А. С. Коллеров, Н. И. Синадский, Д. А.
Хорьков. Защита информации в компьютерных сетях. Практический курс:
учебное пособие, под ред. Н. И. Синадского. – 3-е изд., перераб. и доп. –
Екатеринбург: 2012. – 333 с.
8. Шелухин О. И., Сакалема Д. Ж., Филинова А. С. Обнаружение вторжений
в компьютерные сети (сетевые аномалии). Учебное пособие для вузов /
Под ред. профессора О. И. Шелухина – М.: Горячая линия–Телеком, 2013.
– 220 с.
53

План УМД на 20____/______ уч. г.
Айрапет Генрикович Симонян
Вячеслав Валерьевич Барков
ТЕХОЛОГИИ ПРОГРАММНОЙ ЗАЩИТЫ
ИНФОРМАЦИИ В ИНТЕРНЕТЕ
Учебно-методическое пособие
по выполнению лабораторных работ
для студентов направлений подготовки 11.04.01, 09.04.01
Подписано в печать . . г. Формат 60x90 __/___
Объем усл. п.л. Тираж ______ экз. Изд. № . Заказ № .
ООО «». Москва, ул. , д..
54
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
