|
|
不知道抓的对不对,还忘大家不要见笑,刚刚接触还忘大家多关心
谢谢大家。
网络情况:最近PING网关的时间老是时断是连,已排除了ARP攻击的可能性。
有一台机子专门监控ARP病毒。
第四个包和第五个是最新的包,在抓包过程中出现严重丢包现象,
发现10.3.6.108在向10.3.7.0/24这个子网进行ARP扫描,搞不明白为什么象这个子网扫描呢(人为扫描)
还有就是昨天发现一个奇怪的问题,发现一个单机存在ARP地址期骗,当我过去重启了两次机子
也没有杀毒,ARP期骗没有了,这是不是说明他有木马,被别人临时控制呢
第6个包是今天上午11点抓的包,最新包,有一半终端
[ 本帖最后由 青蛙 于 2006-9-4 11:08 编辑 ] |
-
-
1.rar
550.1 KB, 下载次数: 36, 下载积分: 积分 -3
-
-
2.rar
550.1 KB, 下载次数: 25, 下载积分: 积分 -3
-
-
3.rar
1.13 MB, 下载次数: 15, 下载积分: 积分 -3
-
-
44444.rar
976.05 KB, 下载次数: 8, 下载积分: 积分 -3
-
-
Snif1.rar
319.3 KB, 下载次数: 9, 下载积分: 积分 -3
-
-
6666.rar
1.39 MB, 下载次数: 20, 下载积分: 积分 -3
|