- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ARP病毒分析
ARP病毒分析
摘要: ARP病毒是一种进行ARP欺骗的网络攻击,通过ARP欺骗以达到截获他人通信数据的目的,一般分为对网关和网络中的主机进行ARP欺骗。 ?? ? 内容: ARP欺骗的原理:
正常情况下,网关和各主机PC都能缓存正确的IP-MAC对应表,PC和网关之间都能正常通信,如下图:
如果PC_C感染ARP病毒后,会对整个网段进行MAC地址欺骗,使PC_A和PC_B中网关的MAC地址变为PC_C的MAC地址,同时网关中 PC_A的IP地址对应MAC地址也变为PC_C的MAC地址,这样主机PC_A向网关发送的数据会发送到PC_C上,而网关也将本来发送给PC_A的数 据发送到PC_C上,这样PC_C能够得到网段中所有的流量信息。如下图:
ARP病毒通过MAC地址欺骗能够获取其他主机通信的数据信息,影响数据传输安全,同时也会造成整个网段内的主机无法访问外网。
ARP病毒流量分析:
分析哪些主机感染了ARP病毒,可以通过流量分析工具对主机是否大量发送ARP请求以及伪造大量的ARP回应来定位,同时可以通过分析网络中捕获的 向外网发送数据包的MAC是否是本网段网关的MAC地址相同来确认是否存在ARP病毒以及感染ARP病毒主机的MAC地址,具体分析可参考以下的说明:
1、捕获大量发送ARP请求报文:源地址都是一样,目的地址是广播地址,且查询的是整个网段IP地址的MAC地址;
2、捕获大量ARP回应报文:回应报文中存在大量的同一个IP和MAC地址
3、在网关上查看IP-MAC对应表,是否存在有多个IP对应一个MAC的情况,如果存在则说明内网中可能存在ARP欺骗,此时从网关上ping这几个IP地址,如果能ping通ip,则该ip地址即可定位为发起ARP欺骗的PC。
4、在PC上执行ping 网关IP操作,同时执行arp -d(删除IP-MAC缓存),看通信是否会时断时续,如果存在则说明存在ARP欺骗,且ping不通的时候学习到的网关MAC地址为发起ARP欺骗的PC。
您可能关注的文档
最近下载
- 专业技术人员年度考核个人总结.docx VIP
- 人教版高一下学期期末考试数学试卷与答案解析(共五套).docx
- 雅马哈PSR300m使用说明书.pdf VIP
- ISO TS 56010-2023 -创新管理 - ISO 56000示例说明(雷泽佳译-2024).docx VIP
- 广东省惠州市惠城区2025年八年级下学期期末数学试题附答案.pdf VIP
- 湖南对口升学电子电工类专业综合知识模拟考试题.doc VIP
- 绍兴市第一初级中学小升初入学英语 2021.docx VIP
- 2007-2019年河北大学844分析化学(含仪器分析)考研真题.pdf VIP
- 2005-2019年河北大学842无机化学考研真题.pdf VIP
- 交通事故民事起诉状[交通事故起诉状民事].docx VIP
文档评论(0)