如何使用Sniffer Portable分析ARP病毒攻击.docVIP

如何使用Sniffer Portable分析ARP病毒攻击.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如何使用Sniffer Portable分析ARP病毒攻击   摘要:网络病毒无处不在,防不胜防,ARP病毒具有很大危害性,它发送大量的伪造数据包,占用网络带宽,通过攻击网关MAC地址,会造成全网段计算机无法正常上网,它还通过截取数据包方式,盗取用户帐户和密码等信息。要彻底分析ARP病毒,必须从ARP协议和病毒工作原理入手,分析查找病毒源。Sniffer Portable软件作为流行的抓包工具,功能强大,几乎所有网络异常情况,都可以通过它得以及时发现,它支持OSI七层协议,能在各种网络拓扑环境中抓取数据包并进行解码,直观易懂,是网络技术人员的必备工具之一。   关键词:Sniffer;病毒;ARP; MAC   中图分类号:TP309文献标识码:A文章编号:1009-3044(2008)09-11600-03      How to Analyze the Attack of ARP Virus Using Sniffer Portable   YUAN Zi-hai   (Anhui Electric Power Transmission Transformation Co., Hefei 230022, China)   Abstract: Network virus exist in network everywhere, it’s impossible to defend effectively. ARP virus has huge harm to network by sending a large number of spurious packets, which consume network bandwidth. They attack the MAC address of LAN gateway and result in all computers in the LAN can’t surf the net. They also steal account and password by intercept the traffic packets. To thoroughly analyze the ARP virus and find out the origin, administrators have to start with the ARP protocol and the work principle of them. Sniffer Portable software is a popular tool of capturing packets, it has powerful function, and can solve almost all the abnormal network issues. It supports the OSI seven layer protocols, capture packets and analyze it in various network environments. It has friendly interface and become a necessary tool of network administrators.   Key words: Sniffer; Virus; ARP; MAC      1 引言      ARP病毒也叫ARP地址欺骗类病毒,它发作时会向全网发送伪造的ARP应答数据包,通常会造成网络掉线、但网络物理连接正常,局域网内部分或全部计算机不能上网,或者网络连接时断时续并且网速明显变慢等现象,严重影响到企业局域网的安全运行。Sniffer Portable软件作为流行的抓包工具,功能强大,几乎所有网络异常情况,都可以通过它得以及时发现,它支持OSI七层协议,能在各种网络拓扑环境中抓取数据包并进行解码,是分析ARP病毒攻击的优秀工具之一。      2 ARP协议及病毒攻击原理      要了解ARP病毒的攻击原理,我们先来了解一下ARP协议。   2.1 ARP协议工作原理   ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。其功能是实现局域网中从IP地址到MAC地址的转换。在局域网中,网络中实际传输的是“帧”,帧里面有源和目标主机的MAC地址,帧在网络中就是靠这个MAC地址进行目标识别和传输的。ARP协议通过发送请求广播包,查询目标设备的MAC地址,得到应答后将MAC地址插入帧中,就可以在网络中进行传输了。   每台安装有TCP/IP协议的计算机里都有一个ARP缓存表,表里的IP地址与MAC地址一一对应,如下表所示:   

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档