- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 指导教师:王美珍 邮箱:wer_sec@ 可选题目(二选一) 1. ARP欺骗攻击工具的实现 1)实现主机A发送冒充C的ARP报文欺骗接收主机B,使得接收主机B的有关C的ARP表信息被更新 2)观察欺骗前后B与C的通信状态,验证结果 3)要求冒充的C主机IP地址和MAC可以设置,接收主机B的IP地址和MAC地址也可以设置 2. 端口扫描器的实现 实现TCP、UDP端口的扫描,能将目标主机所开放的TCP、UDP端口进行显示 目标主机IP地址可以设置 ARP欺骗攻击 ARP工作原理 ARP协议报文格式 ARP欺骗攻击的原理 ARP欺骗编程 * * ARP协议工作原理 目标 根据目标的IP地址获取其MAC地址 ARP高速缓存 局域网节点的IP/MAC地址映射 IP; MAC;TTL TTL (Time To Live):超过TTL的地址映射会被删除 (一般为20分钟) arp -a ARP表 每个节点(主机,路由器)都有一个ARP表 ARP表: IP; MAC;TTL 如果ARP表中没有需要的IP-MAC映射,发送节点将使用ARP协议来解析这个MAC地址。 ARP “即插即用”:节点产生 ARP 表不需要管理员的干涉 IP地址 MAC地址 TTL 11 88:B2:2F:54:1A:0F 13:45:00 12 5C:66:AB:90:75:B1 10:11:12 * * * ARP工作流程 ARP协议:同一局域网内工作流程 建立ARP请求包 广播发送该ARP请求包 MAC报头 IP报头 ARP请求报文 目标 源 目标 源 你的MAC地 FF-FF-FF-FF-FF-FF 02-60-8C-01-02-03 26 3 址是什么? * * ARP工作流程 目的26接收到该ARP请求包,建立包含自己MAC地址的ARP应答包(请注意,应答包和请求包的源、目标是不一致的) 直接向源3发送该ARP应答包 3更新ARP高速缓存 MAC报头 IP报头 ARP应答报文 目标 源 目标 源 我的MAC地 02-60-8C-01-02-03 08-00-02-89-90-80 3 26 址是…… * * ARP 响应 A Y X B Z 主机 B 向 A 发送 ARP 响应分组 主机 A 广播发送 ARP 请求分组 ARP 请求 ARP 请求 ARP 请求 ARP 请求 00-00-C0-15-AD-18 08-00-2B-00-EE-0A 我是 ,硬件地址是 00-00-C0-15-AD-18 我想知道主机 的硬件地址 我是 硬件地址是 08-00-2B-00-EE-0A A Y X B Z 00-00-C0-15-AD-18 ARP 报文格式 结构ether_header定义了以太网帧首部; 结构arphdr定义了其后的5个字段,其信息用于在任何类型的介质上传送ARP请求和回答; ether_arp结构除了包含arphdr结构外,还包含源主机和目的主机的地址。 常量定义 #define EPT_IP?? 0x0800??? /* type: IP */#define EPT_ARP?? 0x0806??? /* type: ARP */#define EPT_RARP 0x8035??? /* type: RARP */#define ARP_HARDWARE 0x0001??? /* Dummy type for 802.3 frames */#define ARP_REQUEST 0x0001??? /* ARP request */#define ARP_REPLY 0x0002??? /* ARP reply */ 定义以太网头部 定义以太网首部typedef struct ehhdr?{unsigned char eh_dst[6];?? /* destination ethernet addrres
您可能关注的文档
最近下载
- 施工企业现场质量管理制度及奖惩办法.pdf VIP
- 传感器原理及应用 教案.pdf VIP
- 砂石料供应、运输、售后服务方案14627.pdf VIP
- 传承雷锋精神争做时代新人--主题班会课件.pptx VIP
- 气管切开非机械通气患者气道管理考试题及答案.doc
- 横河flxa21两线制电导率变送器快速启动手册.pdf VIP
- 图集规范-天津图集-12J5-1图集(2012版)平屋面 DBJT29-18-2013.pdf VIP
- 第2课+丰富多彩的中华传统体育+课件 2025-2026学年人教版(2024)初中体育与健康八年级全一册.pptx VIP
- 第12课 闭环控制助稳定 教案 义务教育人教版信息科技六年级全一册.pdf VIP
- 生命教育PPT模板.pptx VIP
文档评论(0)