问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

arp攻击···高手进!!!

发布网友 发布时间:2022-05-01 16:40

我来回答

4个回答

热心网友 时间:2022-04-18 23:22

如何定位进行ARP攻击  
1.定位ARP攻击源头

  主动定位方式:因为所有的ARP攻击源都会有其特征——网卡会处于混杂模式,可以通过ARPKiller这样的工具扫描网内有哪台机器的网卡是处于混杂模式的,从而判断这台机器有可能就是“元凶”。定位好机器后,再做病毒信息收集,提交给趋势科技做分析处理。

  标注:网卡可以置于一种模式叫混杂模式(promiscuous),在这种模式下工作的网卡能够收到一切通过它的数据,而不管实际上数据的目的地址是不是它。这实际就是Sniffer工作的基本原理:让网卡接收一切它所能接收的数据。

  被动定位方式:在局域网发生ARP攻击时,查看交换机的动态ARP表中的内容,确定攻击源的MAC地址;也可以在局域居于网中部署Sniffer工具,定位ARP攻击源的MAC。

  也可以直接Ping网关IP,完成Ping后,用ARP –a查看网关IP对应的MAC地址,此MAC地址应该为欺骗的,使用NBTSCAN可以取到PC的真实IP地址、机器名和MAC地址,如果有”ARP攻击”在做怪,可以找到装有ARP攻击的PC的IP、机器名和MAC地址。

  命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。
  NBTSCAN的使用范例:

  假设查找一台MAC地址为“000d870d585f”的病毒主机。

  1)将压缩包中的nbtscan.exe 和cygwin1.dll解压缩放到c:下。

  2)在Windows开始—运行—打开,输入cmd(windows98输入“command”),在出现的DOS窗口中输入:C: btscan -r 192.168.16.1/24(这里需要根据用户实际网段输入),回车。

  3)通过查询IP--MAC对应表,查出“000d870d585f”的病毒主机的IP地址为“192.168.16.223”。

  通过上述方法,我们就能够快速的找到病毒源,确认其MAC——〉机器名和IP地址。

  2.防御方法

  a.使用可防御ARP攻击的三层交换机,绑定端口-MAC-IP,*ARP流量,及时发现并自动阻断ARP攻击端口,合理划分VLAN,彻底阻止盗用IP、MAC地址,杜绝ARP的攻击。

  b.对于经常爆发病毒的网络,进行Internet访问控制,*用户对网络的访问。此类ARP攻击程序一般都是从Internet下载到用户终端,如果能够加强用户上网的访问控制,就能极大的减少该问题的发生。

  c.在发生ARP攻击时,及时找到病毒攻击源头,并收集病毒信息,可以使用趋势科技的SIC2.0,同时收集可疑的病毒样本文件,一起提交到趋势科技的TrendLabs进行分析,TrendLabs将以最快的速度提供病毒码文件,从而可以进行ARP病毒的防御

热心网友 时间:2022-04-19 00:40

呵呵,狗咬人难道人还要咬回去么, 平常心对待吧,反正已经拦截了,如果是局域网的话可以和他明说,再不听就上报

热心网友 时间:2022-04-19 02:15

不是有个“追踪IP”吗,追到人家的IP,用大量的PING数据包攻击人家呗~(人家这叫潮水攻击)

热心网友 时间:2022-04-19 04:06

聚生网管 长角牛 都不错 直接对其ip进行攻击
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
被培训机构骗了,他们耍无赖不退钱,如果我把他公司砸到他们骗走我的钱... 木地板的类型以及可以使用的拖把 冯小刚脸有红斑!可以去东北步行街特产店买百草之王人参!吃段时间就好... Empires & Allies – 社交网络 UID 是什么?我如何找到它? Empires & Allies – Regarder pour gagner (RG) – FAQ Empires & Allies – 如何建造并升级基地营地? 男领导是喜欢这个女人吗? 地雷战纪念馆的主要展览 我想问一下打火机爆炸能伤人吗 万能焊条可以用打火机烧吗? 我的公交卡放了3年多没用过,现在还可以用吗? 以前的公交卡还能用吗 arp攻击!! mysql常见的数据类型 怎么进行ARP攻击 几年前的重庆公交卡(普通)现在还能用吗 09年7月的北京公交卡,有年多没用了,我现在去北京还能用吗?还是要重新办一张或者是去充值点激活卡? ARP攻击有什么特点? 公交卡几个月没用,还能不能用 福州公交卡丢失补办后找回原来的卡,原来的卡还能用吗 用nfc刷卡,原来的公交卡还能用吗 公交卡很久没用了,卡里不知是否还有钱,还能用吗 怎样对付arp攻击,有什麽方法软件 公交卡补办后,原来的公交卡还能用吗?。能不能两个一起用。回答必采纳。 北京公交卡有八九年没用过了还可以使用吗? 关于ARP的攻击问题 我的北京公交卡已经有两年没有用过了(里面还有几元钱),不知道还能用吗? 用nfc刷卡,原来的公交卡还能用吗? 公交卡很久没用了,还能用吗? iphone如何录屏有声音 公交IC卡丢失补办后,之前卡里的钱能补回来么?之前的卡还能继续使用么? 2010年11月贷款15万15年,等额本息和等额本金哪种方式还款利息少?差多少?帮我算算好吗? 香肠派对的名字可以用颜文字吗? 等额本息和等额本金二十五万十五年利息差多少? 银行贷款15万连本金加利息一年是多少钱 贷款15万,按揭5年,用等额本金还是等额本息还款好些? 等额本金和等额本息利息差多少 怎么在手机上下载TXT的电子书 现金股利什么意思 现金股利和股票股利哪种好? 现金股利的表示方法有哪些? 为什么在全民k歌taylor伴奏用不了 全民k歌下载的的【伴奏】文件不是在这个文件吗?为什么打不开?显示:无对应可用应用。 全民k歌放不出来伴奏怎么回事? 打开全民k歌伴奏显示两条红色线一条是伴奏一条是人声,为什么人声点了不管用_百度问一问 全民k歌戴耳机录出来的歌里面只有自己的声音没有伴奏是怎么回事啊 千牛上的超级店长发布的东西是直接进入淘宝吗? 全民k歌为什么听不到伴奏音乐? 为什么用全民K歌录歌的时候,总是卡,就是伴奏突然暂停了,可是歌词还在动,是手机的原因还是耳机的原因? 为什么全民k歌录制屏幕没有伴奏声音,也找不到伴奏调节器