查看: 30461|回复: 20

怎样利用sniffer pro获取中ARP病毒主机真正的IP地址

[复制链接]
发表于 2008-9-14 19:14:58 | 显示全部楼层 |阅读模式
上周公司里ARP攻击泛滥成灾,周五用sniffer抓包后发现有一个MAC地址向多个主机通讯,怀疑是攻击源。但是我的记录中没有找到此MAC地址,查询sniffer的expert中的解码后,显示此MAC地址对应的是网关,可是网关的MAC不是此MAC地址,因此我断定此MAC对应的主机中了ARP病毒,伪造了网关的IP。因为不太会用sniffer pro,请教大家如何使用sniffer pro找到这台伪造网关ip的主机?
回复

使用道具 举报

发表于 2008-9-14 21:15:43 | 显示全部楼层
科来抓ARP很方便
参考http://www.csna.cn/forum.php?mod=viewthread&tid=9417的5#所引用的帖子
sniffer抓的包能否发上来看看?
回复

使用道具 举报

发表于 2008-9-14 21:16:51 | 显示全部楼层
sniffer抓的包科来也能打开
诊断视图就有ARP事件
在论坛搜索ARP,有大量的帖子
回复

使用道具 举报

发表于 2009-12-22 13:39:59 | 显示全部楼层
,新来的,大家好呀,不知道应该在哪里报到,借这里祝大家发财呀,谢谢了!
回复

使用道具 举报

发表于 2010-4-12 17:16:11 | 显示全部楼层
新来的,大家好呀,路過,學習學習。。。。。。。
回复

使用道具 举报

发表于 2010-4-20 18:47:39 | 显示全部楼层
應該那個是偽造的MAC了

我小區裏面就是這樣的

沒找到
回复

使用道具 举报

发表于 2010-4-21 10:32:37 | 显示全部楼层
顶。我这也出现这个问题

顶。我这也出现这个问题

顶。我这也出现这个问题

楼主找到解决方法请找我交流。

QQ 86608558

谢谢
回复

使用道具 举报

发表于 2010-5-13 12:16:11 | 显示全部楼层
同问,这个问题怎么解决,关键是无法查询到ARP欺骗的真实主机
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表