精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

ARP病毒攻擊原理及破解方案解析

安全
本文主要向大家講述的是ARP病毒攻擊原理以及對其解決的正確操作方法,我們主要是通過了解ARP協議來對故障原理了解進行了解。

此文主要向大家講述的是ARP病毒攻擊原理以及對其解決的實際操作方法,局域網內有人使用ARP欺騙的木馬程序(例如:傳奇盜號的軟件,某些傳奇外掛中也被惡意加載了此程序)。

要了解故障原理,我們先來了解一下ARP協議。

在局域網中,通過ARP協議來完成IP地址轉換為第二層物理地址(即MAC地址)的。ARP協議對網絡安全具有重要的意義。通過偽造IP地址和MAC地址實現ARP欺騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞。

ARP協議是“Address Resolution Protocol”(地址解析協議)的縮寫。在局域網中,網絡中實際傳輸的是“幀”,幀里面是有目標主機的MAC地址的。在以太網中,一個主機要和另一個主機進行直接通信,必須要知道目標主機的MAC地址。但這個目標MAC地址是如何獲得的呢?它就是通過地址解析協議獲得的。所謂“地址解析”就是主機在發送幀前將目標IP地址轉換成目標MAC地址的過程。ARP協議的基本功能就是通過目標設備的IP地址,查詢目標設備的MAC地址,以保證通信的順利進行。

每臺安裝有TCP/IP協議的電腦里都有一個ARP緩存表,表里的IP地址與MAC地址是一一對應的,如下表所示。

主機 IP地址 MAC地址

A 192.168.16.1 aa-aa-aa-aa-aa-aa

B 192.168.16.2 bb-bb-bb-bb-bb-bb

C 192.168.16.3 cc-cc-cc-cc-cc-cc

D 192.168.16.4 dd-dd-dd-dd-dd-dd

我們以主機A(192.168.16.1)向主機B(192.168.16.2)發送數據為例。當發送數據時,主機A會在自己的ARP緩存表中尋找是否有目標IP地址。如果找到了,也就知道了目標MAC地址,直接把目標MAC地址寫入幀里面發送就可以了;如果在ARP緩存表中沒有找到相對應的IP地址,主機A就會在網絡上發送一個廣播,目標MAC地址是“FF.FF.FF.FF.FF.FF”,這表示向同一網段內的所有主機發出這樣的詢問:“192.168.16.2的MAC地址是什么?”

網絡上其他主機并不響應ARP詢問,只有主機B接收到這個幀時,才向主機A做出這樣的回應:“192.168.16.2的MAC地址是bb-bb-bb-bb-bb-bb”。這樣,主機A就知道了主機B的MAC地址,它就可以向主機B發送信息了。同時它還更新了自己的ARP緩存表,下次再向主機B發送信息時,直接從ARP緩存表里查找就可以了。ARP緩存表采用了老化機制,在一段時間內如果表中的某一行沒有使用,就會被刪除,這樣可以大大減少ARP緩存表的長度,加快查詢速度。

從上面可以看出,ARP協議的基礎就是信任局域網內所有的人,那么就很容易實現在以太網上的ARP欺騙。對目標A進行欺騙,A去Ping主機C卻發送到了DD-DD-DD-DD-DD-DD這個地址上。如果進行欺騙的時候,把C的MAC地址騙為DD-DD-DD-DD-DD-DD,于是A發送到C上的數據包都變成發送給D的了。這不正好是D能夠接收到A發送的數據包了么,嗅探成功。

A對這個變化一點都沒有意識到,但是接下來的事情就讓A產生了懷疑。因為A和C連接不上了。D對接收到A發送給C的數據包可沒有轉交給C。

做“man in the middle”,進行ARP重定向。打開D的IP轉發功能,A發送過來的數據包,轉發給C,好比一個路由器一樣。不過,假如D發送ICMP重定向的話就中斷了整個計劃。

D直接進行整個包的修改轉發,捕獲到A發送給C的數據包,全部進行修改后再轉發給C,而C接收到的數據包完全認為是從A發送來的。不過,C發送的數據包又直接傳遞給A,倘若再次進行對C的ARP欺騙。現在D就完全成為A與C的中間橋梁了,對于A和C之間的通訊就可以了如指掌了。

故障現象

當局域網內某臺主機運行ARP欺騙的木馬程序時,會欺騙局域網內所有主機和路由器,讓所有上網的流量必須經過病毒主機。其他用戶原來直接通過路由器上網現在轉由通過病毒主機上網,切換的時候用戶會斷一次線。

切換到ARP病毒攻擊主機上網后,如果用戶已經登陸了傳奇服務器,那么病毒主機就會經常偽造斷線的假像,那么用戶就得重新登錄傳奇服務器,這樣病毒主機就可以盜號了。

由于ARP欺騙的木馬程序發作的時候會發出大量的數據包導致局域網通訊擁塞以及其自身處理能力的限制,用戶會感覺上網速度越來越慢。當ARP欺騙的木馬程序停止運行時,用戶會恢復從路由器上網,切換過程中用戶會再斷一次線。

HiPER用戶快速發現ARP欺騙木馬

在路由器的“系統歷史記錄”中看到大量如下的信息(440以后的路由器軟件版本中才有此提示):

MAC Chged 10.128.103.124

MAC Old 00:01:6c:36:d1:7f

MAC New 00:05:5d:60:c7:18

這個消息代表了用戶的MAC地址發生了變化,在ARP欺騙木馬開始運行的時候,局域網所有主機的MAC地址更新為病毒主機的MAC地址(即所有信息的MAC New地址都一致為病毒主機的MAC地址),同時在路由器的“用戶統計”中看到所有用戶的MAC地址信息都一樣。

如果是在路由器的“系統歷史記錄”中看到大量MAC Old地址都一致,則說明局域網內曾經出現過ARP欺騙(ARP欺騙的木馬程序停止運行時,主機在路由器上恢復其真實的MAC地址)。#p#

在局域網內查找病毒主機

在上面我們已經知道了使用ARP欺騙木馬的主機的MAC地址,那么我們就可以使用NBTSCAN(下載地址:http://down.wglm.net/Software/catalog21/339.html)工具來快速查找它。

NBTSCAN可以取到PC的真實IP地址和MAC地址,如果有”傳奇木馬”在做怪,可以找到裝有木馬的PC的IP/和MAC地址。

命令:“nbtscan -r 192.168.16.0/24”(搜索整個192.168.16.0/24網段, 即

192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 網段,即192.168.16.25-192.168.16.137。輸出結果第一列是IP地址,最后一列是MAC地址。

NBTSCAN的使用范例:

假設查找一臺MAC地址為“000d870d585f”的病毒主機。

1)將壓縮包中的nbtscan.exe 和cygwin1.dll解壓縮放到c:/下。

2)在Windows開始—運行—打開,輸入cmd(windows98輸入“command”),在出現的DOS窗口中輸入:C:/nbtscan -r 192.168.16.1/24(這里需要根據用戶實際網段輸入),回車。

C:/Documents and Settings/ALAN>C:/nbtscan -r 192.168.16.1/24

Warning: -r option not supported under Windows. Running without it.

Doing NBT name scan for addresses from 192.168.16.1/24

IP address NetBIOS Name Server User MAC address

------------------------------------------------------------------------------

192.168.16.0 Sendto failed: Cannot assign requested address

192.168.16.50 SERVER 00-e0-4c-4d-96-c6

192.168.16.111 LLF ADMINISTRATOR 00-22-55-66-77-88

192.168.16.121 UTT-HIPER 00-0d-87-26-7d-78

192.168.16.175 JC 00-07-95-e0-7c-d7

192.168.16.223 test123 test123 00-0d-87-0d-58-5f

3)通過查詢IP--MAC對應表,查出“000d870d585f”的病毒主機的IP地址為“192.168.16.223”。

解決思路

1、不要把你的網絡安全信任關系建立在IP基礎上或MAC基礎上,(rarp同樣存在欺騙的問題),理想的關系應該建立在IP+MAC基礎上。

2、設置靜態的MAC-->IP對應表,不要讓主機刷新你設定好的轉換表。

3、除非很有必要,否則停止使用ARP,將ARP做為永久條目保存在對應表中。

4、使用ARP服務器。通過該服務器查找自己的ARP轉換表來響應其他機器的ARP廣播。確保這臺ARP服務器不被黑。

5、使用"proxy"代理IP的傳輸。

6、使用硬件屏蔽主機。設置好你的路由,確保IP地址能到達合法的路徑。(靜態配置路由ARP條目),注意,使用交換集線器和網橋無法阻止ARP欺騙。

7、管理員定期用響應的IP包中獲得一個rarp請求,然后檢查ARP響應的真實性。

8、管理員定期輪詢,檢查主機上的ARP緩存。

9、使用防火墻連續監控網絡。注意有使用SNMP的情況下,ARP的欺騙有可能導致陷阱包丟失。

HiPER用戶的解決方案

建議用戶采用雙向綁定的方法解決并且防止ARP欺騙。

1、在PC上綁定路由器的IP和MAC地址:

1)首先,獲得路由器的內網的MAC地址(例如HiPER網關地址192.168.16.254的MAC地址為0022aa0022aa)。

2)編寫一個批處理文件rarp.bat內容如下:

@echo off

arp -d

arp -s 192.168.16.254 00-22-aa-00-22-aa

將文件中的網關IP地址和MAC地址更改為您自己的網關IP地址和MAC地址即可。

將這個批處理軟件拖到“windows--開始--程序--啟動”中。

3)如果是網吧,可以利用收費軟件服務端程序(pubwin或者萬象都可以)發送批處理文件rarp.bat到所有客戶機的啟動目錄。Windows2000的默認啟動目錄為“C:/Documents and Settings/All Users「開始」菜單程序啟動”。

2、在路由器上綁定用戶主機的IP和MAC地址(440以后的路由器軟件版本支持):

在HiPER管理界面--高級配置--用戶管理中將局域網每臺主機均作綁定。

上述的相關內容就是對ARP病毒攻擊原理及解決方法的描述,希望會給你帶來一些幫助在此方面。

【編輯推薦】

  1. SQL注入攻擊的種類和防范手段
  2. SQL注入攻擊及其防范檢測技術研究
  3. 圖文詳解網站SQL注入攻擊解決全過程
  4. 有效預防SQL注入攻擊的六脈神劍
  5. 防止SQL注入攻擊:網絡管理員的前景展望

 

 

責任編輯:佚名 來源: ZDNET安全頻道
相關推薦

2009-10-28 10:22:48

2010-09-30 10:31:28

2009-12-11 14:46:13

2015-05-13 10:36:43

2010-09-26 09:44:16

2010-09-29 12:15:40

2013-04-01 10:12:39

2011-04-06 10:23:46

2009-03-03 09:16:11

2010-10-09 09:05:58

2019-10-31 08:43:43

ICMPARP協議ARP欺騙

2011-08-30 15:19:07

2013-03-21 18:54:23

2009-06-30 18:14:20

2009-06-30 18:39:10

2011-08-30 15:09:13

2011-04-06 10:36:21

2010-09-29 10:21:50

2011-04-06 10:31:53

2011-11-08 09:46:10

點贊
收藏

51CTO技術棧公眾號

毛片在线免费视频| 在线一区二区不卡| www.黄在线观看| 久久er99热精品一区二区| 久久久精品免费| 国产免费a级片| 中文av在线全新| 国产精品欧美一区二区三区| 51蜜桃传媒精品一区二区| 国产精品二区一区二区aⅴ污介绍| 91麻豆桃色免费看| 国产精品美女久久久久av爽| 日韩欧美三级| 亚洲电影免费观看| 奇米影音第四色| 黄色成人在线网| 国产午夜一区二区三区| http;//www.99re视频| 亚洲欧美一区二区三区在线观看| 成人在线免费视频观看| 精品捆绑美女sm三区| 中文字幕第36页| 黄色大片在线| 亚洲免费观看高清完整版在线 | 怡红院成人在线| 亚洲色图制服诱惑| 日韩国产伦理| 五月激情六月婷婷| 国产精品综合二区| 国产日产亚洲精品| 无码人妻久久一区二区三区不卡| 中文视频一区| 色偷偷91综合久久噜噜| 97伦伦午夜电影理伦片| 成人h动漫免费观看网站| 欧美日韩国产首页在线观看| 国产亚洲天堂网| 888av在线视频| 亚洲欧美日韩国产成人精品影院| 日本在线观看一区二区三区| 色综合久久久久久| 国产成人av在线影院| 成人久久久久久| 国产精品51麻豆cm传媒 | 狠狠躁夜夜躁人人爽视频| 禁久久精品乱码| 欧美精品一区三区| 内射一区二区三区| 99精品视频在线| 中文字幕无线精品亚洲乱码一区 | 中文字幕一区在线播放| 亚洲激精日韩激精欧美精品| 久久99精品久久久久久噜噜| 国产精品99久久久久久成人| 日韩高清欧美| 日韩在线观看网站| 极品人妻videosss人妻| 自拍自偷一区二区三区| 日韩精品极品在线观看播放免费视频 | 精品美女在线观看视频在线观看 | 免费观看日韩av| 国产91久久婷婷一区二区| 国产 日韩 欧美 在线| 一区二区精品| 欧美一区二区三区免费视| 精品美女久久久久| 午夜综合激情| 国产精品久久久久久久久久免费| 4438国产精品一区二区| 视频一区视频二区中文| 国产精品看片资源| 亚洲图片视频小说| 国产精品一区二区在线观看不卡| 91网在线免费观看| 性中国xxx极品hd| 成人精品gif动图一区| 国产成人精品日本亚洲11| 日本黄色三级视频| 久久免费的精品国产v∧| 日韩精品一线二线三线| 韩国av网站在线| 午夜精品一区二区三区免费视频| 日本在线xxx| 国产另类xxxxhd高清| 欧美日韩久久不卡| 欧美老女人bb| 中国av一区| 久久影院在线观看| 可以免费看的av毛片| 久久性天堂网| 亚洲最大成人在线| 亚洲av毛片成人精品| 欧美国产精品中文字幕| 波多野结衣与黑人| 台湾佬中文娱乐久久久| 欧美久久久久免费| 欧美一区二区免费在线观看| 国产调教一区二区三区| 成年无码av片在线| 国产又黄又猛又粗又爽| 久久爱www久久做| 国产亚洲精品自在久久| jizz视频在线观看| 亚洲国产精品久久一线不卡| 国产成人av影视| 日本一区二区三区视频在线看| 亚洲精品久久久久中文字幕二区 | 亚洲精品综合网| 久久久久亚洲综合| 国产高清不卡无码视频| 欧美极品免费| 亚洲精品一区二区三区影院| 中文字幕伦理片| 亚洲精品社区| 91久久在线观看| 国产小视频在线观看| 一区二区欧美国产| 日本国产一级片| 啪啪亚洲精品| 国内精品视频一区| 国产一区二区三区三州| 久久免费视频色| 日本手机在线视频| 国产精品一级在线观看| 亚洲欧美日韩爽爽影院| 久久久久噜噜噜亚洲熟女综合| 日韩中文字幕不卡| 激情视频一区二区| 尤物视频在线看| 欧美日韩成人一区| 男人操女人动态图| 精品不卡视频| 91免费版黄色| 国产不卡在线| 制服丝袜日韩国产| 亚洲一级片在线播放| 久久动漫亚洲| 久久久久一区二区| 999精品网| 精品区一区二区| 欧美人妻精品一区二区三区| 精品一区二区三区免费毛片爱 | 一区二区三区不卡视频在线观看 | 欧美日一区二区三区| 亚洲国产精彩中文乱码av在线播放| 一级免费黄色录像| 久久精品噜噜噜成人av农村| 日本午夜精品电影| 3d性欧美动漫精品xxxx软件| 亚洲精品自产拍| 五月婷婷色丁香| 26uuu色噜噜精品一区二区| 熟女少妇在线视频播放| 久久精品66| 69av视频在线播放| 亚洲av毛片成人精品| 狠狠躁夜夜躁久久躁别揉| 久久久久成人精品无码中文字幕| 欧美三级乱码| 国产一区二区中文字幕免费看| 亚洲性图自拍| 欧美精品一区二区不卡| 精品无码久久久久| 不卡视频在线看| 国产真实乱子伦| 精品国产1区| 国产精品白丝jk喷水视频一区| 国产中文字幕在线观看| 欧美综合久久久| 日本人亚洲人jjzzjjz| 久久成人久久鬼色| 妞干网在线播放| 国产三级精品三级在线观看国产| 69av成年福利视频| melody高清在线观看| 91精品婷婷国产综合久久性色| 欧美成欧美va| 99re在线精品| 黑森林精品导航| 婷婷亚洲五月| 国产日韩欧美一区二区| 高潮一区二区| xx视频.9999.com| 亚洲精品成av人片天堂无码 | 丁香网亚洲国际| 亚洲人精品午夜射精日韩| 香蕉人人精品| 成人乱色短篇合集| www.综合| 视频一区视频二区国产精品 | 青春草免费视频| av一区二区三区黑人| 人妻无码视频一区二区三区| 久久久久久久久久久久久久| 国产专区一区二区| 欧美成a人片免费观看久久五月天| 久久久国产精品免费| 手机在线精品视频| 欧美日高清视频| 国产午夜精品无码| 国产精品国模大尺度视频| 精品少妇人妻av一区二区三区| 久久亚洲美女| 国产一二三区在线播放| 精品视频国产| 国产精品久久精品国产 | 欧美区国产区| 日本精品一区二区三区高清 久久| 国产精久久一区二区| 91高清免费视频| 91中文在线| 在线精品播放av| 色偷偷在线观看| 在线不卡免费欧美| 日韩精品成人免费观看视频| 日韩理论片在线| 日韩女同一区二区三区| 成人a免费在线看| 激情五月婷婷基地| 久久久久国产精品一区二区 | 91视频在线网站| 国产福利一区二区三区视频在线 | 国产一区二区三区四| 日韩 欧美 高清| 在线 亚洲欧美在线综合一区| 无遮挡亚洲一区| 天堂成人娱乐在线视频免费播放网站| 92国产精品视频| 黄色精品视频网站| 国产精品久久国产精品99gif| 成年人视频免费在线播放| xvideos亚洲| 国产二区在线播放| 亚洲欧美另类自拍| 婷婷五月综合激情| 欧美成人三级在线| 精品人妻少妇AV无码专区| 欧美日韩中字一区| 18国产免费视频| 欧美视频在线观看一区| 亚洲天堂一区在线| 欧美日韩在线影院| 久久久国产精品成人免费| 亚洲国产精品久久人人爱蜜臀| 国产a免费视频| 亚洲蜜臀av乱码久久精品蜜桃| 亚洲综合图片一区| 国产精品日日摸夜夜摸av| 欧美性猛交xxxx乱| 国产欧美日本一区二区三区| 三上悠亚ssⅰn939无码播放| 91免费观看视频在线| 国产高清自拍视频| av一二三不卡影片| 亚洲AV无码国产精品| 91老师片黄在线观看| 国产夫妻性爱视频| 久久久久久亚洲综合| 国产三级av在线播放| 欧美国产亚洲另类动漫| 亚洲精品国产精品国自| 国产精品毛片大码女人| 一级片一级片一级片| 亚洲另类在线一区| 精品无码人妻一区二区三区| 一区二区欧美国产| wwwxxx亚洲| 一本大道av一区二区在线播放| 日本中文字幕在线| 欧美伊人久久久久久久久影院 | 少妇无套高潮一二三区| 欧美激情一区三区| 91精品一区二区三区蜜桃| 一区av在线播放| 久久黄色免费网站| 黑人巨大精品欧美一区二区一视频| 免费看日批视频| 欧美剧在线免费观看网站| www.蜜臀av.com| 日韩精品在线免费| 在线视频婷婷| 欧美极品少妇xxxxx| 香蕉伊大人中文在线观看| 国产精品久久久久国产a级| 欧美爱爱视频| 国精产品一区二区| 成人av资源电影网站| 热久久最新网址| 亚洲专区欧美专区| 午夜视频在线观| 2020日本不卡一区二区视频| 青青青视频在线播放| 亚洲国产你懂的| 国产91av在线播放| 欧美r级在线观看| 免费在线一级视频| 欧美美最猛性xxxxxx| 亚洲黄色网址| 亚洲一区精品电影| 亚洲三级网址| 99热这里只有精品免费| 免费日韩av| xxxx国产视频| 国产精品丝袜在线| 99热只有这里有精品| 91精品啪在线观看国产60岁| 欧美18xxxxx| 欧美肥老妇视频| 日本久久一区| 久久偷窥视频| 午夜日韩福利| www.com黄色片| 99精品视频一区二区| 杨钰莹一级淫片aaaaaa播放| 色久综合一二码| 亚洲卡一卡二卡三| 日韩在线激情视频| 亚洲mmav| 久久精品人人做人人爽电影| 亚洲一区 二区 三区| 国产又猛又黄的视频| a在线欧美一区| 久久久久久福利| 欧美精品一卡二卡| melody高清在线观看| 日韩av片永久免费网站| 久久成人福利| 欧美图片激情小说| 国产一本一道久久香蕉| 国产精品久久久视频| 欧美影视一区二区三区| 欧美69xxxxx| 欧美综合在线观看| 牛牛影视久久网| 国产一线二线三线女| 国产一区二区中文字幕| 亚洲色图100p| 欧美艳星brazzers| 国内精品一区视频| 欧美亚洲国产日韩2020| 亚洲三级av| 91免费国产精品| 国产成人精品影视| 欧美又粗又大又长| 欧美一级一区二区| www久久日com| 91在线观看免费| 一本到12不卡视频在线dvd| 中文字幕成人免费视频| 国产精品不卡在线观看| 亚洲一卡二卡在线| 日韩在线免费视频| 中文成人在线| 日本一道在线观看| 国产乱妇无码大片在线观看| 国产精品久久久久久久精| 日韩欧美电影一区| 国产极品人妖在线观看| 国产一区二区高清不卡 | 中文字幕天天干| 中文字幕一区在线观看视频| 91tv国产成人福利| 久久av在线播放| 中文字幕一区图| 欧美 丝袜 自拍 制服 另类| 99免费精品视频| 国产黄网在线观看| 中文字幕免费国产精品| 日韩国产一二三区| 一级特黄妇女高潮| 成人黄色国产精品网站大全在线免费观看| 黄色一级视频免费观看| 欧美mv和日韩mv的网站| 高清精品在线| 色吧亚洲视频| 国产一区二区不卡老阿姨| 老妇女50岁三级| 日韩精品极品毛片系列视频| 国产精品videossex撒尿| 咪咪色在线视频| 成人教育av在线| 中文字幕在线天堂| 九九热最新视频//这里只有精品 | 亚洲а∨天堂久久精品喷水| 国产ktv在线视频| 日韩在线观看电影完整版高清免费| 老色鬼精品视频在线观看播放| 中文字幕在线观看成人| 日韩国产精品视频| 日本免费成人| 国产极品粉嫩福利姬萌白酱| 欧美激情一区二区三区蜜桃视频| 国产偷拍一区二区| 欧美一区第一页| 欧美激情1区| 国产ts在线播放| 日韩女优av电影| 欧美暴力调教| 欧美视频免费看欧美视频| 国产午夜亚洲精品午夜鲁丝片|