网络安全课程设计.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 指导教师:王美珍 邮箱:wer_sec@ 可选题目(二选一) 1. ARP欺骗攻击工具的实现 1)实现主机A发送冒充C的ARP报文欺骗接收主机B,使得接收主机B的有关C的ARP表信息被更新 2)观察欺骗前后B与C的通信状态,验证结果 3)要求冒充的C主机IP地址和MAC可以设置,接收主机B的IP地址和MAC地址也可以设置 2. 端口扫描器的实现 实现TCP、UDP端口的扫描,能将目标主机所开放的TCP、UDP端口进行显示 目标主机IP地址可以设置 ARP欺骗攻击 ARP工作原理 ARP协议报文格式 ARP欺骗攻击的原理 ARP欺骗编程 * * ARP协议工作原理 目标 根据目标的IP地址获取其MAC地址 ARP高速缓存 局域网节点的IP/MAC地址映射 IP; MAC;TTL TTL (Time To Live):超过TTL的地址映射会被删除 (一般为20分钟) arp -a ARP表 每个节点(主机,路由器)都有一个ARP表 ARP表: IP; MAC;TTL 如果ARP表中没有需要的IP-MAC映射,发送节点将使用ARP协议来解析这个MAC地址。 ARP “即插即用”:节点产生 ARP 表不需要管理员的干涉 IP地址 MAC地址 TTL 11 88:B2:2F:54:1A:0F 13:45:00 12 5C:66:AB:90:75:B1 10:11:12 * * * ARP工作流程 ARP协议:同一局域网内工作流程 建立ARP请求包 广播发送该ARP请求包 MAC报头 IP报头 ARP请求报文 目标 源 目标 源 你的MAC地 FF-FF-FF-FF-FF-FF 02-60-8C-01-02-03 26 3 址是什么? * * ARP工作流程 目的26接收到该ARP请求包,建立包含自己MAC地址的ARP应答包(请注意,应答包和请求包的源、目标是不一致的) 直接向源3发送该ARP应答包 3更新ARP高速缓存 MAC报头 IP报头 ARP应答报文 目标 源 目标 源 我的MAC地 02-60-8C-01-02-03 08-00-02-89-90-80 3 26 址是…… * * ARP 响应 A Y X B Z 主机 B 向 A 发送 ARP 响应分组 主机 A 广播发送 ARP 请求分组 ARP 请求 ARP 请求 ARP 请求 ARP 请求 00-00-C0-15-AD-18 08-00-2B-00-EE-0A 我是 ,硬件地址是 00-00-C0-15-AD-18 我想知道主机 的硬件地址 我是 硬件地址是 08-00-2B-00-EE-0A A Y X B Z 00-00-C0-15-AD-18 ARP 报文格式 结构ether_header定义了以太网帧首部; 结构arphdr定义了其后的5个字段,其信息用于在任何类型的介质上传送ARP请求和回答; ether_arp结构除了包含arphdr结构外,还包含源主机和目的主机的地址。 常量定义 #define EPT_IP?? 0x0800??? /* type: IP */ #define EPT_ARP?? 0x0806??? /* type: ARP */ #define EPT_RARP 0x8035??? /* type: RARP */ #define ARP_HARDWARE 0x0001??? /* Dummy type for 802.3 frames */ #define ARP_REQUEST 0x0001??? /* ARP request */ #define ARP_REPLY 0x0002??? /* ARP reply */ 定义以太网头部 定义以太网首部 typedef struct ehhdr? { unsigned char eh_dst[6];?? /* destination ethernet addrres

文档评论(0)

22255990 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档