查看: 2485|回复: 5

ARP攻击的查找步骤

[复制链接]
发表于 2007-8-7 10:24:16 | 显示全部楼层 |阅读模式
很多新手还是不太清楚如何来查找ARP攻击。简单画了二个图来表示。
步骤(共四步):
展开协议节点 -> 找到ARP协议 -> 查看诊断 -> 获得相关ARP数据 -> 可查看更多的ARP数据

步骤(共三步):
查看诊断 -> 找到数据链路层的ARP故障 -> 获得相关ARP数据
ARP____analysis.gif
ARP病毒攻击截图____网络分析.gif
回复

使用道具 举报

发表于 2007-8-7 13:39:24 | 显示全部楼层

ARP请求风暴的主机地址 就是发动攻击者的地址吗?

ARP请求风暴的主机地址 就是发动攻击者的地址吗? 那位大侠指点下。
回复

使用道具 举报

发表于 2007-8-7 15:38:10 | 显示全部楼层
是的,楼上正解。呵呵
回复

使用道具 举报

发表于 2007-8-7 19:50:56 | 显示全部楼层
ARP请求不代表一定是ARP攻击吧? 只能代表在扫描罢了~但人家扫描的目的你不能确定,要知道他想干什么你还是需要分析他发的包
回复

使用道具 举报

发表于 2007-8-8 17:02:11 | 显示全部楼层
原帖由 糊涂 于 2007-8-7 19:50 发表
ARP请求不代表一定是ARP攻击吧? 只能代表在扫描罢了~但人家扫描的目的你不能确定,要知道他想干什么你还是需要分析他发的包

是的,仅仅从ARP请求是不能断定是否存在ARP攻击的。

在抓包位置部署正确的情况下,如果大量出现ARP请求,其实这本身就是一种ARP攻击,它不过它是一种扫描攻击。

严格来讲,ARP攻击分为三类:ARP扫描、ARP中间人攻击、ARP断网攻击。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表