查看: 7442|回复: 9

arp欺骗--奇怪的ICMP包

[复制链接]
发表于 2006-11-20 16:32:57 | 显示全部楼层 |阅读模式
下面是前几天抓包的截图:     

  KITEWANG -192.168.0.135     GUOJIAJIA-192.168.0.155 (arp)    gateway - 192.168.0.1


图1--  K一发包,就会被G所拦截

图2 --不太懂。按照我的理解是,G伪装成网关,拦下我的包然后再进行转发   === 请朋友们给个正解哈



另外,经查实,当时   192.168.0.1           00-e0-4c-88-c2-77    dynamic ----    原网关mac 不是这个
                              192.168.0.155       00-e0-4c-88-c2-77     dynamic


朋友们给个正解,这是ARP欺骗吗? 为什么会是ICMP包?

[ 本帖最后由 freekite 于 2006-11-20 16:36 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-11-20 16:44:56 | 显示全部楼层
注意看图。
这个ICMP数据包是一个类型为5的重定向数据包,它是告诉你的源主机(192.168.0.135),应该以192.168.0.1进行数据传输。
你这里是否是在192.168.0.155上运行欺骗软件,造成了这个数据包的传输路径不是最佳的,所以就有了这个ICMP的重定向数据包。

评分

1

查看全部评分

回复

使用道具 举报

发表于 2006-11-20 19:42:24 | 显示全部楼层
楼上说的差不多就是这个意思,同意
回复

使用道具 举报

发表于 2007-4-27 00:38:03 | 显示全部楼层
不懂  太复杂了````
回复

使用道具 举报

发表于 2007-4-27 04:21:07 | 显示全部楼层
呵呵。。。顶了,应该是重新定向的宝
回复

使用道具 举报

发表于 2007-4-27 18:08:09 | 显示全部楼层
为了让被欺骗的主机察觉不到
回复

使用道具 举报

发表于 2007-4-27 23:35:46 | 显示全部楼层
ICMP 重定向嘛!
回复

使用道具 举报

发表于 2007-8-7 09:55:43 | 显示全部楼层
是ARP欺骗啊,典型的ARP
回复

使用道具 举报

发表于 2012-7-4 13:10:32 | 显示全部楼层
是arp欺骗和icmp重定向包的结合。先用arp欺骗让你把它当成网关,再用重定向包让你找不到上网的路径。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表