查看: 2936|回复: 9

发现ARP欺骗,但却没有改变ARP表

[复制链接]
发表于 2007-4-24 01:14:50 | 显示全部楼层 |阅读模式
科来扫描的时候发现受到ARP攻击,就是某一台机器先是不断地ARP扫描,然后是ARP请求,接是ARP无请求应答。
从包里面可以看到某一机器发送大量伪装成网关的ARP包,可是我在CMD下用ARP -A命令的时候却发现在ARP表里面
网关的IP MAC还是正确对应的,并没有被修改,
为什么?
PS:我并没有开防护软件,完全裸机~~
回复

使用道具 举报

发表于 2007-4-24 08:18:14 | 显示全部楼层

网关有防护功能

可能你的网关有防护功能也说不定!
回复

使用道具 举报

发表于 2007-4-24 09:30:14 | 显示全部楼层
看来这些欺骗包的目的地址应该不是广播或者楼主的机器……
回复

使用道具 举报

发表于 2007-4-24 09:34:14 | 显示全部楼层
查看拆到的数据包,看他们欺骗的目的是什么?是只欺骗了一台机器,网关,还是欺骗了所有的机器?
回复

使用道具 举报

发表于 2007-4-24 13:56:52 | 显示全部楼层
对,具体还要看一下包!
回复

使用道具 举报

 楼主| 发表于 2007-4-24 15:48:24 | 显示全部楼层
刚想上传数据包的,发现昨天没有保存,呵呵,晕死了~~
不过我昨天看了一下,ARP包中源地址是A机器的MAC+网关的IP
,目的地是我的机器~~
回复

使用道具 举报

发表于 2007-4-24 17:15:10 | 显示全部楼层
还是抓包来看把。。。说感觉很不清晰
回复

使用道具 举报

发表于 2007-4-24 17:37:43 | 显示全部楼层

我这也是。我这是这样的。

我这如果扫描出来。一发现ARP无请求应答就开始掉线。狂卡。现象。
回复

使用道具 举报

发表于 2007-4-24 18:48:26 | 显示全部楼层
原帖由 rainy2004 于 2007-4-24 15:48 发表
ARP包中源地址是A机器的MAC+网关的IP
,目的地是我的机器~~


如果是这样的话,那么网关估计有ARP防护机制.不知楼主在抓包时有没有注意到网关定时发的ARP广播.如果确实没有的话,楼主在看一下那个IP-MAC对应是静态的还是动态的,如果是动态的……那么,仁慈的主在罩着你的机器……
回复

使用道具 举报

 楼主| 发表于 2007-4-25 14:05:14 | 显示全部楼层
哈哈,是动态的~~
不过今天似乎网关开始了防护机制,不断地发送ARP广播~~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表