登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析产品区
›
其它
›
怎样利用sniffer pro获取中ARP病毒主机真正的IP地址 ...
返回列表
发帖
查看:
30460
|
回复:
20
怎样利用sniffer pro获取中ARP病毒主机真正的IP地址
[复制链接]
ivyqiuqiu
ivyqiuqiu
当前离线
积分
0
发表于 2008-9-14 19:14:58
|
显示全部楼层
|
阅读模式
上周公司里ARP攻击泛滥成灾,周五用sniffer抓包后发现有一个MAC地址向多个主机通讯,怀疑是攻击源。但是我的记录中没有找到此MAC地址,查询sniffer的expert中的解码后,显示此MAC地址对应的是网关,可是网关的MAC不是此MAC地址,因此我断定此MAC对应的主机中了ARP病毒,伪造了网关的IP。因为不太会用sniffer pro,请教大家如何使用sniffer pro找到这台伪造网关ip的主机?
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-9-14 21:15:43
|
显示全部楼层
科来抓ARP很方便
参考
http://www.csna.cn/forum.php?mod=viewthread&tid=9417
的5#所引用的帖子
sniffer抓的包能否发上来看看?
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-9-14 21:16:51
|
显示全部楼层
sniffer抓的包科来也能打开
诊断视图就有ARP事件
在论坛搜索ARP,有大量的帖子
回复
使用道具
举报
狐狸哀老鼠
狐狸哀老鼠
当前离线
积分
0
发表于 2009-12-22 13:39:59
|
显示全部楼层
,新来的,大家好呀,不知道应该在哪里报到,借这里祝大家发财呀,谢谢了!
回复
使用道具
举报
shi351953026
shi351953026
当前离线
积分
0
发表于 2010-4-12 17:16:11
|
显示全部楼层
新来的,大家好呀,路過,學習學習。。。。。。。
回复
使用道具
举报
love35459
love35459
当前离线
积分
0
发表于 2010-4-20 18:47:39
|
显示全部楼层
應該那個是偽造的MAC了
我小區裏面就是這樣的
沒找到
回复
使用道具
举报
hhx012
hhx012
当前离线
积分
0
发表于 2010-4-21 10:32:37
|
显示全部楼层
顶。我这也出现这个问题
顶。我这也出现这个问题
顶。我这也出现这个问题
楼主找到解决方法请找我交流。
QQ 86608558
谢谢
回复
使用道具
举报
gcgl2000
gcgl2000
当前离线
积分
0
发表于 2010-5-13 12:16:11
|
显示全部楼层
同问,这个问题怎么解决,关键是无法查询到ARP欺骗的真实主机
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
浏览过的版块
资源共享
快速回复
返回顶部
返回列表