我們要公開一種更強更恐怖的網路竊聽技術,在此僅能透露它也是利用ARP原理,但改成欺騙Switch端口與各電腦之間的對映表。內行的MIS都知道,如果是從Switch下手就不好防了,何況公司單位所採購的Switch未必每台都有高級管理功能,因此這招竊聽法目前來說還無法百分之百阻擋,而在竊聽之後可以靠程式自動分析出含有「登入資訊」的Session,再來你就可以直接進入其他用戶所登入過的網站了,連密碼都不需要知道。經測試,包括Gmail、Plurk噗浪、以及各大論壇網站,只要是需要帳號密碼登入的,幾乎都可以入侵。
源自:PCuSER 電腦人


帥喔