|
|
发表于 2006-12-8 11:30:15
|
显示全部楼层
看不懂,应该是00:20:ed:aa:0d:04伪造成别的IP在欺骗网关吧
引用:
我从图3中的数据包信息已经看出问题了,00:20:ED:AA:0D:04在欺骗网络中192.168.17.0这个网段的主机,应该是在告诉大家它是网关吧,想充当中间人的身份吧,被欺骗主机的通讯流量都跑到他那边“被审核”了。
如果是冒充网关应该是XXX:XXX:XXXX:XXXX(网关)在00:20:ED:AA:0D:04,而上面的图3里显示的,哪来那么多网关呀。
我觉得这种欺骗主要是为了造成网络不稳定、掉线之类的攻击,而不是为了盗号冒充网关去抓包那种 |
|