网站运营
位置:首页>> 网站运营>> ARP攻击与防护完全手册(3)

ARP攻击与防护完全手册(3)

 来源:asp之家 发布时间:2009-12-24 09:19:00 

标签:ARP攻击,手册,arp

2.2.2两种情况

ARP欺骗存在两种情况:一种是欺骗主机作为“中间人”,被欺骗主机的数据都经过它中转一次,这样欺骗主机可以窃取到被它欺骗的主机之间的通讯数据;另一种让被欺骗主机直接断网。

◆第一种:窃取数据(嗅探)

通讯模式:

应答 -》 应答 -》 应答 -》 应答 -》 应答 -》 请求 -》 应答 -》 应答 -》请求-》应答。..

描述:

这种情况就属于我们上面所说的典型的ARP欺骗,欺骗主机向被欺骗主机发送大量伪造的ARP应答包进行欺骗,当通讯双方被欺骗成功后,自己作为了一个“中间人“的身份。此时被欺骗的主机双方还能正常通讯,只不过在通讯过程中被欺骗者“窃听”了。

出现原因(可能):

木马病毒

嗅探

人为欺骗

◆第二种:导致断网

通讯模式:

应答 -》 应答 -》 应答 -》 应答 -》 应答 -》 应答 -》 请求…

描述:

这类情况就是在ARP欺骗过程中,欺骗者只欺骗了其中一方,如B欺骗了A,但是同时B没有对C进行欺骗,这样A实质上是在和B通讯,所以A就不能和C通讯了,另外一种情况还可能就是欺骗者伪造一个不存在地址进行欺骗。

对于伪造地址进行的欺骗,在排查上比较有难度,这里最好是借用TAP设备(呵呵,这个东东好像有点贵勒),分别捕获单向数据流进行分析!

出现原因(可能):

木马病毒

人为破坏

一些网管软件的控制功能



0
投稿

猜你喜欢

手机版 网站运营 asp之家 www.aspxhome.com