广告
返回顶部
首页 > 资讯 > 服务器 >浅析ARP断网、欺骗攻击及防御方法
  • 647
分享到

浅析ARP断网、欺骗攻击及防御方法

网络服务器运维 2023-10-25 06:10:31 647人浏览 独家记忆
摘要

一、ARP断网、欺骗攻击 1、ARP欺骗概述         ARP欺骗(英语:ARP spoofing),又称ARP毒化(ARP poisoning,网上上多译为ARP病毒)或ARP攻击,是针对以太网地址解析协议(ARP)的一种攻击技术,

一、ARP断网、欺骗攻击

1、ARP欺骗概述

        ARP欺骗(英语:ARP spoofing),又称ARP毒化(ARP poisoning,网上上多译为ARP病毒)或ARP攻击,是针对以太网地址解析协议(ARP)的一种攻击技术,通过欺骗局域网内访问者PC的网关Mac地址,使访问者PC错以为攻击者更改后的MAC地址是网关的MAC,导致网络不通。此种攻击可让攻击者获取局域网上的数据包甚至可篡改数据包,且可让网上上特定计算机或所有计算机无法正常连线。

2、常见方法

        常见的ARP欺骗手法:同时对局域网内的一台主机和网关进行ARP欺骗,更改这台主机和网关的ARP缓存表。攻击主机PC2发送ARP应答包给被攻击主机PC1和网关,分别修改它们的ARP缓存表, 将它们的ip地址所对应的MAC地址,全修改为攻击主机PC2的MAC地址,这样它们之间数据都被攻击主机PC2截获。

 3、环境搭建

 攻击者kali:IP地址:192.168.201.128  MAC地址:00:0c:29:15:07:6c

受害者win7主机: IP地址: 192.168.201.136 MAC: 00-0C-29-6C-3F-27

网关: IP地址:192.168.201.2  MAC地址:00-50-56-fa-b0-42

 4、工具准备

在kali机器上安装arpspoof工具,安装教程可参考本人另一篇博客:Kali系统安装arpspoof常见问题及解决方案_诗诗奶爸的博客-CSDN博客

 5、攻击步骤

 5.1 ARP断网攻击

(1)通过fping命令,查看当前局域网还存在那些主机,以确定要攻击的主机的ip地址

        fping -g 192.168.201.0/24

执行结果如下:alive表示主机存活,可进行ARP攻击

(2)在kali中使用arpspoof  –i   网卡  -t 目标ip   网关开始ARP断网攻击

执行命令: 

目标机器断网:

查看受害者机器的网关ARP信息,发现网关MAC地址已经变为攻击者kali机器的MAC地址,ARP断网攻击成功:

 

  可以发现,ARP断网攻击一旦开始网络即会中断,很容易被受害者机器察觉。为了隐藏攻击行为,黑客常使用ARP欺骗攻击监听目标机器流量,截取图片并获取目标机器的账号密码及权限。

 5.1 ARP欺骗攻击

(1)arp欺骗攻击通过修改/proc/sys/net/ipv4/ip_forward参数(默认是0,不进行转发)进行ip流量转发,不会出现断网现象。修改命令为:

echo 1  >/proc/sys/net/ipv4/ip_forward

修改完成后,数据包正常转发:

 (2)修改完成后,win7和网关通信的数据包都会流经kali,那么可以在 kali 中利用driftnet工具,可以捕获win7机器正在浏览的图片,kali系统输入操作命令:

driftnet –i eth0

 注意:这里只能看到Http页面的图片,无法查看https页面

(2)利用ARP欺骗获取HTTP账号密码

借助于EtterCap嗅探软件,渗透测试人员可以检测网络内明文数据通讯的安全性,及时采取措施,避免敏感的用户名/密码等数据以明文的方式进行传输,命令如下(-Tq  启动文本模式  q  安静模式 -i  网卡):

ettercap -Tq -i eth0

二、ARP攻击防御

1、静态ARP绑定(-s 表示静态 -d表示动态

arp  -s  192.168.201.2      00-50-56-fa-b0-42 

arp  -s  192.168.201.136  00-0C-29-6C-3F-27

arp  -a   查看ARP缓存表

2、使用ARP防火墙

3、使用可防御ARP攻击的核心交换机,绑定端口-MAC-IP

来源地址:https://blog.csdn.net/qq_24797991/article/details/130239324

--结束END--

本文标题: 浅析ARP断网、欺骗攻击及防御方法

本文链接: https://www.lsjlt.com/news/442099.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 浅析ARP断网、欺骗攻击及防御方法
    一、ARP断网、欺骗攻击 1、ARP欺骗概述         ARP欺骗(英语:ARP spoofing),又称ARP毒化(ARP poisoning,网上上多译为ARP病毒)或ARP攻击,是针对以太网地址解析协议(ARP)的一种攻击技术,...
    99+
    2023-10-25
    网络 服务器 运维
  • php常见的网络攻击及防御方法
    目录SQL注入攻击(SQL Injection)常见的SQL注入式攻击过程类如防范方法跨网站脚本攻击(Cross Site Scripting, XSS)常用的攻击手段有防范方法跨网...
    99+
    2022-11-12
  • php中有哪些网络攻击及防御方法
    这篇文章将为大家详细讲解有关php中有哪些网络攻击及防御方法,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。php有什么特点1、执行速度快。2、具有很好的开放性和可扩展性。3、PHP支持多种主...
    99+
    2023-06-14
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作