查看: 4074|回复: 13

ARP扫描/ARP欺骗/ARP风暴 今天竟然全部被我碰到了

[复制链接]
发表于 2007-6-8 10:26:31 | 显示全部楼层 |阅读模式
今天正在编写文件的时候,突然接到报障:网络内很多应用系统很慢。

   打开科来查看一下,晕哦,竟然什么都有:ARP扫描/ARP欺骗/ARP风暴

   最后对这些电脑在防火墙策略禁止出外网,哈等了一下终于送上门了。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×

评分

1

查看全部评分

回复

使用道具 举报

发表于 2007-6-8 10:42:03 | 显示全部楼层
ARP扫描和ARP风暴一般是ARP欺骗的前奏,因为根据ARP扫描,攻击者可以知道网络中有哪些主机存活,从而便于后面的欺骗攻击。
回复

使用道具 举报

发表于 2007-6-8 12:42:28 | 显示全部楼层
這個沒有看懂,那位高手可能解釋一下嗎?
回复

使用道具 举报

发表于 2007-6-8 21:03:42 | 显示全部楼层
这不是CSHARP的项目文件嘛,哈哈。不会是你写的吧
回复

使用道具 举报

发表于 2007-6-8 22:29:01 | 显示全部楼层

我来发个图解

大家另存观看吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×

评分

1

查看全部评分

回复

使用道具 举报

发表于 2007-6-8 22:48:43 | 显示全部楼层

总结

arp协议并不是很复杂的东西,大家只要对他足够的了解,基于arp的攻击并没有那么可怕.

关键是深入的了解,不带一点疑惑,那么小样arp怎么变,怎么伪装也会漏出尾巴的
回复

使用道具 举报

发表于 2007-6-9 06:24:00 | 显示全部楼层

楼上有所不知……

在我的网络里面也有这样的问题,有机器中了这样的病毒,首先历遍网络询问谁是192.168.2.x 告诉 192.168.2.w。 之后就开始对有限的几台机器进行ARP欺骗,声称自己是网关。可是我在进行端口镜像抓包之后,却看不到被欺骗的主机有大量数据包流入。并且通过连接状况看,他们依然可以正常上网。这台机器没有采用规范的命名方法,所以一时找不到机器的主人。可是我并不是真正具有网络中所有设备的管理权限。所以有一台交换机,病毒宿主所在的交换机是我无法访问的。于是在这种情况下只能任其为所欲为。网络中有一台路由,我和一个朋友讨论过以后,才觉得骨干路由并不真正具有路由的功能,只是一个普通的二层交换。没有管理功能。于是在病毒宿主活动大约30分钟以后,路由器就已经承受不住ARP风暴而使得网络壅塞了。在这种情况下,恐怕我能知道宿主的信息,也没什么有效的方法。或许这种时候DOS攻击可能变得让人喜欢了吧。
回复

使用道具 举报

发表于 2007-6-9 13:36:54 | 显示全部楼层

回复 #7 kufemail 的帖子

有机器中了这样的病毒,首先历遍网络询问谁是192.168.2.x 告诉 192.168.2.w

这时候的源mac基本上就是真实中毒主机的mac
回复

使用道具 举报

发表于 2007-7-25 15:44:26 | 显示全部楼层
其实我觉得有ARP扫描也不一定有ARP的欺骗的.例如你安装有ARP保护软件的时候他就会有.我觉得只是看增加的速度和量大小,就看路由器能不能抗了 呵呵
回复

使用道具 举报

发表于 2007-7-25 17:20:56 | 显示全部楼层
楼主真利害,可以下载下来研究研究
回复

使用道具 举报

发表于 2007-12-11 16:30:48 | 显示全部楼层
强悍啊..................
回复

使用道具 举报

发表于 2007-12-12 10:56:05 | 显示全部楼层
原帖由 kufemail 于 2007-6-9 06:24 发表
在我的网络里面也有这样的问题,有机器中了这样的病毒,首先历遍网络询问谁是192.168.2.x 告诉 192.168.2.w。 之后就开始对有限的几台机器进行ARP欺骗,声称自己是网关。可是我在进行端口镜像抓包之后,却看不到被欺 ...


根据你说的,你应该能找到中毒电脑的MAC地址呀,如果你还是找不到对方电脑,说明你没有统计公司上网电脑的MAC地址并对其登记,这样对管理是不利的。如果公司太大,那么在路由器上面禁止其MAC地址上网,然后等来报告不能上网的用户吧。
回复

使用道具 举报

发表于 2007-12-12 10:57:16 | 显示全部楼层
有些软件上带绑定MAC的也会引起ARP问题
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表