- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
内外网模式下ARP欺骗讲述
角色Ip地址Mac地址ftp服务器4000-25-64-ab-0c-d0用户01800-25-64-b3-1f-f6用户02000-25-64-b2-c3-b5欺骗者500-25-64-b3-ef-4d网关70-f9-6d-f8-59-3f
一.使用Serv-U搭建ftp服务器
1.建立域,见ftp服务器搭建在ip地址为40的主机上
2.建立两个用户,并为其设置密码、目录及权限。(”user01”,”111”)(”user02”,”111”)
3.在用户机上测试ftp服务器搭建是否成功,经测试,服务器搭建成功
二.在局域网内使用Cain进行ARP欺骗
1.分别在以下两者之间进行ARP欺骗
“用户01”(8)?---?ftp服务器(40)
“用户02”(0)?---?ftp服务器(40)
2.实验现象
(1)分别在进行ARP攻击前后,在用户机和服务器上查看本地ARP缓存,可以看到在用户机中ftp服务器的mac地址变成了欺骗者的mac地址;而在服务器中两个用户机的mac地址也变成了欺骗者的mac地址
用户机上ARP缓存变化
ftp服务器ARP缓存变化
(2)同时,在用户机和服务器上运行的wireshark也捕捉到了欺骗者对用户机发送的ARP应答包
①“用户01“主机上捕捉到的应答包
②“用户02“主机上捕捉到的应答包
③ftp服务器上捕捉到的用户01的ARP请求包
④ftp服务器上捕捉到的用户02的ARP请求包
⑤ftp服务器上捕捉到的用户01的ARP应答包
⑥ftp服务器上捕捉到的用户02的ARP应答包
3.原理分析
欺骗者通过向用户主机和服务器发送发送ARP应答包,用户主机和服务器将应答包中的ip地址和mac地址存储在本机中的ARP缓存中。这个mac地址实际上为欺骗者的mac地址,所以被欺骗的用户主机和服务器均没有意识到自己实际上是件数据包发送给了中间的欺骗者,欺骗者完成了局域网内的ARP欺骗。
4.利用Cain截取用户登录服务器的密码
在用户机登录ftp服务器时,登录的账号”user01”和密码”111“被欺骗者截取
三.主机与外网通信中的ARP欺骗
1.利用cain对两台客户机“用户01”(8)和“用户02”(0)进行ARP欺骗使得两台客户机误以为同一网络内的“欺骗者”(5)为该网络网关(),如下图所示:
2.欺骗前后的用户机02的ARP表变化如下图所示
用wareshark抓欺骗过程的发送包发现来自欺骗机的应答欺骗使得客户机误以为它是该网关,如图所示:
用户机02登录微博,输入账号及密码,被欺骗机欺骗转发接收到,但是由于账号密码是加密传输,所以虽然对账号密码进行截获但是并不能直接以明文显示,如下图所示
通过实验使我们了解到对外网访问的ARP欺骗的原理及过程,让我们对ARP及相关的协议工作的过程有更清楚的了解。
您可能关注的文档
- 内蒙古兴安盟科右中旗巴彦呼舒第三中学2015-2016学年高二下学期第一次月考历史试题Word版含答案讲述.doc
- 内蒙古包头市2016年中考地理试题(word版,含解析)讲述.doc
- 内蒙古工业大学实验报告-模版讲述.doc
- 内蒙古呼伦贝尔市、兴安盟2016年中考数学试题(word版,含解析)讲述.doc
- 内蒙古某大型酒店防水工程施工(争创草原杯鲁班奖)讲述.docx
- 内蒙古某博物馆智能化系统施工组织设计讲述.doc
- 内蒙古食品经营许可(餐饮服务)审查细则讲述.docx
- 内部审核管控程序讲述.doc
- 内部培训讲师制度讲述.pptx
- 第三章机器设备评估综述.ppt
- 2022年镇江市公务员行测真题及答案详解.docx
- 2021年盘锦市公务员行测及参考答案详解【典型题】.docx
- 2022白银市公务员行测附完整答案详解【名校卷】.docx
- 2021年永州市公务员行测【全优】附答案详解.docx
- 2021年广安市公务员行测及完整答案详解(夺冠).docx
- 2021年济宁市公务员行测真题及参考答案详解【典型题】.docx
- 2021年安庆市公务员行测真题附完整答案详解(名师系列).docx
- 2022吉安市公务员行测及参考答案详解(新).docx
- 2022年绥化市公务员行测真题带答案详解(巩固).docx
- 2023南充市公务员行测真题带答案详解(黄金题型).docx
最近下载
- SEW M系列减速机选型样本.pdf VIP
- GCP的完整版题库.doc VIP
- 计算机网络安全期末考试题 .pdf VIP
- 全国烟草管理法律法规知识竞赛题库及答案(150题).docx VIP
- 【2024新版】一升二暑假作业数学每日一练-30天.pdf VIP
- 幼儿园五年发展规划(2025-2030年).pdf
- SH╱T 3556-2015 石油化工工程临时用电配电箱安全技术规范.pdf VIP
- (正式版)D-L∕T 856-2018 电力用直流电源和一体化电源监控装置.docx VIP
- 2025年上半年党风廉政建设工作总结及下半年计划汇报报告.docx VIP
- 地下管线探测方法试验报告.doc VIP
文档评论(0)