网络嗅探原理与分析.pptVIP

  • 45
  • 0
  • 约4.5千字
  • 约 35页
  • 2019-08-25 发布于湖北
  • 举报
ARP欺骗 典型ARP欺骗类型之三 伪造网关,欺骗内网计算机,造成断网。 建立假网关,让被它欺骗的计算机向该假网关发数据,而不是发给路由器。这样无法通过正常的路由器途径上网,在计算机看来,就是上不了网,即网络掉线或断网了。 ARP攻击 ARP攻击主要是指ARP欺骗 ARP攻击也包括ARP扫描(或称请求风暴) 即在网络中产生大量ARP请求广播包,严重占用网络带宽资源,使网络阻塞。 ARP扫描一般为ARP攻击的前奏。 ARP攻击主要是存在于局域网中 ARP攻击一般通过木马感染计算机 ARP攻击 ARP欺骗木马只需成功感染一台电脑,就可能导致整个局域网都无法上网,严重的甚至可能带来整个网络的瘫痪。 受到ARP攻击的计算机一般会出现的现象: 不断弹出“本机的0-255段硬件地址与网络中的0-255段地址冲突”的对话框。 计算机不能正常上网,出现网络中断的症状。 返回目录 嗅探器的检测 ARP广播地址探测 在混杂模式时,网卡检测是不是广播地址只看收到包的目的以太网址的第一个八位组值,是0xff则认为是广播地址 如果某台主机以自己的MAC地址回应,则该主机运行在混杂模式 Ping方法 构造一个ping包给目的主机,其中包含正确的IP地址和错误的MAC地址 如果该主机回应,则运行在混杂模式 * * * * * * * * * * * * 实验一:网络嗅探与检测原理实验 实验目的 内容

文档评论(0)

1亿VIP精品文档

相关文档