精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

ARP病毒攻擊原理及破解方案解析(1)

發布時間:  2012/7/4 17:08:15
 此文主要向大家講述的是ARP病毒攻擊原理以及對其解決的實際操作方法,局域網內有人使用ARP欺騙的木馬程序(例如:傳奇盜號的軟件,某些傳奇外掛中也被惡意加載了此程序)。

要了解故障原理,我們先來了解一下ARP協議。

在局域網中,通過ARP協議來完成IP地址轉換為第二層物理地址(即MAC地址)的。ARP協議對網絡安全具有重要的意義。通過偽造IP地址和MAC地址實現ARP欺騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞。

ARP協議是“Address Resolution Protocol”(地址解析協議)的縮寫。在局域網中,網絡中實際傳輸的是“幀”,幀里面是有目標主機的MAC地址的。在以太網中,一個主機要和另一個主機進行直接通信,必須要知道目標主機的MAC地址。但這個目標MAC地址是如何獲得的呢?它就是通過地址解析協議獲得的。所謂“地址解析”就是主機在發送幀前將目標IP地址轉換成目標MAC地址的過程。ARP協議的基本功能就是通過目標設備的IP地址,查詢目標設備的MAC地址,以保證通信的順利進行。

每臺安裝有TCP/IP協議的電腦里都有一個ARP緩存表,表里的IP地址與MAC地址是一一對應的,如下表所示。

主機 IP地址 MAC地址

A 192.168.16.1 aa-aa-aa-aa-aa-aa

B 192.168.16.2 bb-bb-bb-bb-bb-bb

C 192.168.16.3 cc-cc-cc-cc-cc-cc

D 192.168.16.4 dd-dd-dd-dd-dd-dd

我們以主機A(192.168.16.1)向主機B(192.168.16.2)發送數據為例。當發送數據時,主機A會在自己的ARP緩存表中尋找是否有目標IP地址。如果找到了,也就知道了目標MAC地址,直接把目標MAC地址寫入幀里面發送就可以了;如果在ARP緩存表中沒有找到相對應的IP地址,主機A就會在網絡上發送一個廣播,目標MAC地址是“FF.FF.FF.FF.FF.FF”,這表示向同一網段內的所有主機發出這樣的詢問:“192.168.16.2的MAC地址是什么?”

網絡上其他主機并不響應ARP詢問,只有主機B接收到這個幀時,才向主機A做出這樣的回應:“192.168.16.2的MAC地址是bb-bb-bb-bb-bb-bb”。這樣,主機A就知道了主機B的MAC地址,它就可以向主機B發送信息了。同時它還更新了自己的ARP緩存表,下次再向主機B發送信息時,直接從ARP緩存表里查找就可以了。ARP緩存表采用了老化機制,在一段時間內如果表中的某一行沒有使用,就會被刪除,這樣可以大大減少ARP緩存表的長度,加快查詢速度。

從上面可以看出,ARP協議的基礎就是信任局域網內所有的人,那么就很容易實現在以太網上的ARP欺騙。對目標A進行欺騙,A去Ping主機C卻發送到了DD-DD-DD-DD-DD-DD這個地址上。如果進行欺騙的時候,把C的MAC地址騙為DD-DD-DD-DD-DD-DD,于是A發送到C上的數據包都變成發送給D的了。這不正好是D能夠接收到A發送的數據包了么,嗅探成功。

A對這個變化一點都沒有意識到,但是接下來的事情就讓A產生了懷疑。因為A和C連接不上了。D對接收到A發送給C的數據包可沒有轉交給C。

做“man in the middle”,進行ARP重定向。打開D的IP轉發功能,A發送過來的數據包,轉發給C,好比一個路由器一樣。不過,假如D發送ICMP重定向的話就中斷了整個計劃。

D直接進行整個包的修改轉發,捕獲到A發送給C的數據包,全部進行修改后再轉發給C,而C接收到的數據包完全認為是從A發送來的。不過,C發送的數據包又直接傳遞給A,倘若再次進行對C的ARP欺騙。現在D就完全成為A與C的中間橋梁了,對于A和C之間的通訊就可以了如指掌了。

故障現象

當局域網內某臺主機運行ARP欺騙的木馬程序時,會欺騙局域網內所有主機和路由器,讓所有上網的流量必須經過病毒主機。其他用戶原來直接通過路由器上網現在轉由通過病毒主機上網,切換的時候用戶會斷一次線。

切換到ARP病毒攻擊主機上網后,如果用戶已經登陸了傳奇服務器,那么病毒主機就會經常偽造斷線的假像,那么用戶就得重新登錄傳奇服務器,這樣病毒主機就可以盜號了。

由于ARP欺騙的木馬程序發作的時候會發出大量的數據包導致局域網通訊擁塞以及其自身處理能力的限制,用戶會感覺上網速度越來越慢。當ARP欺騙的木馬程序停止運行時,用戶會恢復從路由器上網,切換過程中用戶會再斷一次線。

HiPER用戶快速發現ARP欺騙木馬

在路由器的“系統歷史記錄”中看到大量如下的信息(440以后的路由器軟件版本中才有此提示):

MAC Chged 10.128.103.124

MAC Old 00:01:6c:36:d1:7f

MAC New 00:05:5d:60:c7:18

這個消息代表了用戶的MAC地址發生了變化,在ARP欺騙木馬開始運行的時候,局域網所有主機的MAC地址更新為病毒主機的MAC地址(即所有信息的MAC New地址都一致為病毒主機的MAC地址),同時在路由器的“用戶統計”中看到所有用戶的MAC地址信息都一樣。

如果是在路由器的“系統歷史記錄”中看到大量MAC Old地址都一致,則說明局域網內曾經出現過ARP欺騙(ARP欺騙的木馬程序停止運行時,主機在路由器上恢復其真實的MAC地址)。


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    精品一区三区| 在线日韩av| 亚洲色图综合| 性色一区二区| 亚洲一区av| 青草久久视频| 亚州欧美在线| 国产精品久久久久毛片大屁完整版| 日韩精品高清不卡| 国产情侣一区在线| 激情久久99| 日本国产精品| 中文国产一区| 天堂av一区| 国产精品亚洲综合在线观看| 麻豆精品一区二区综合av| 国产精品magnet| 91日韩免费| 亚洲黑丝一区二区| 久热综合在线亚洲精品| 日韩欧美在线精品| 国产另类在线| 国产精品毛片久久| 香蕉成人av| av一区二区高清| 亚洲一区二区三区久久久| 日韩久久99| 美女毛片一区二区三区四区最新中文字幕亚洲 | 国产欧美丝祙| 高清日韩欧美| 一区在线免费| 欧美日一区二区在线观看| 国产96在线亚洲| 五月天综合网站| 日韩激情啪啪| 亚洲永久av| 蜜桃av一区二区三区电影| 国产亚洲第一伦理第一区| 久久精品国产久精国产爱| 九九综合在线| 国产日韩视频| 秋霞国产精品| 日韩一区二区三区精品| 视频在线不卡免费观看| 9色国产精品| 欧美黄色一区二区| 国精品一区二区三区| 日本va欧美va瓶| 午夜欧美巨大性欧美巨大| 综合色一区二区| 久久久久久夜| 日韩欧美中文字幕一区二区三区| 国产一区一一区高清不卡| 欧美日韩国产探花| 久久99久久久精品欧美| 激情五月综合| 国产精久久一区二区| 合欧美一区二区三区| 国产精品**亚洲精品| 99视频精品| 国产成人免费视频网站视频社区| 国产一区二区高清| 国精品产品一区| 婷婷亚洲精品| 999久久久精品国产| 91成人精品观看| 亚洲大片在线| 国产精品扒开腿做爽爽爽软件| 婷婷综合在线| 国产精品成人a在线观看| 在线精品视频一区| 99久久亚洲精品蜜臀| 国产麻豆一区| 免费成人在线影院| 电影天堂国产精品| 国产精选久久| 亚洲丝袜啪啪| 欧美高清不卡| 成人高清一区| 国产一卡不卡| 在线免费观看亚洲| 国产精品99免费看| 久久中文欧美| 日韩精选在线| 亚洲欧美日本日韩| 99久久夜色精品国产亚洲狼| 麻豆精品一区二区综合av| 亚洲三级毛片| 激情久久五月| 日本一二区不卡| 国产精品视频一区二区三区四蜜臂 | 国产精品高颜值在线观看| 日韩精品视频在线看| 欧美99久久| 日产精品一区二区| 国产精品黄网站| 日本欧美韩国一区三区| 亚洲在线电影| 久久国产精品成人免费观看的软件| 国产精品xxx| 欧美亚洲tv| 亚洲综合图色| 在线亚洲自拍| 激情自拍一区| 日韩欧美自拍| 国产成人精品亚洲线观看| 国产免费播放一区二区| 日韩av一区二区三区四区| 亚洲综合五月| 影音先锋久久精品| 中文视频一区| 美女网站久久| 先锋影音国产一区| 水野朝阳av一区二区三区| 亚洲精品中文字幕乱码| 激情综合激情| 午夜精品亚洲| 亚洲在线观看| 蜜臀av国产精品久久久久| 午夜精品亚洲| 亚洲激情欧美| 国产女优一区| 日韩一区精品字幕| 亚洲三级网站| 97久久中文字幕| 国产精品一区二区三区av| 国产探花一区在线观看| 久久国产人妖系列| 国产精品美女午夜爽爽| 欧美成人精品一级| 精品国产一级| 国产精选在线| 久久国产主播| 黄色欧美日韩| 在线精品观看| 日韩精品久久理论片| 国产欧美一区二区三区精品观看| 国产精品一区二区三区av| 久久精品国产精品亚洲毛片| 麻豆理论在线观看| 99久久婷婷这里只有精品| 99视频精品免费观看| 亚洲另类av| 国产午夜精品一区在线观看| 久久精品免费看| 久久精品国内一区二区三区水蜜桃| 999国产精品999久久久久久| 红桃视频欧美| 日韩和欧美的一区| 欧美精品第一区| 在线天堂资源www在线污| 亚洲国产专区校园欧美| 伊人国产精品| 欧美精品第一区| 视频福利一区| 久久xxxx| 国产精品亚洲综合久久| 午夜久久中文| 免费欧美日韩| 国产精品一站二站| 日韩欧美二区| 亚洲一区av| 丰满少妇一区| 亚洲男女av一区二区| 亚洲日本国产| 久久精品免视看国产成人| 国产综合色产| 国产探花一区| 99tv成人| 日韩av中文字幕一区二区| 日本不卡免费高清视频在线| 国产精品呻吟| 精品国产一区二区三区性色av| 欧美日韩在线观看视频小说| 亚洲免费毛片| 久久99高清| 99热免费精品| 久久伊人亚洲| 午夜在线精品| 免费一级欧美片在线观看网站| 亚洲小说欧美另类婷婷| 国产一精品一av一免费爽爽| 久久久精品五月天| 欧美日韩1区2区3区| 桃色一区二区| 欧美视频一区| 蜜桃tv一区二区三区| 国产欧美日韩一区二区三区在线| 欧洲在线一区| 国产精品xvideos88| 午夜欧美精品| 精品理论电影在线| 亚洲天堂日韩在线| 色婷婷色综合| 亚洲精品影视| 亚洲播播91| 国产精品mm| 蜜桃av一区二区在线观看| 日韩免费看片| 欧美日本二区|