计算机dhcp攻击与防御.docVIP

  • 1
  • 0
  • 约1.23千字
  • 约 21页
  • 2020-02-08 发布于江苏
  • 举报
DHCP攻击与防御 DHCP是为网内计算机自动分发IP地址的服务,从而方便了网络管理。然而黑客和人员的误操作可能会威胁的网络的正常使用。 首先搭建试验台 网络搭建 使用GNS3做网络架构如图: Host为internet所以通过以太网与路由器连接 Host用于连接内网所以以VM1作为网卡 这样物理层次就算连接好了 命令配置 默认路由在配置上dhcp自动获取自动生成 虚拟机设置 启动虚拟机 在里面开启win2003 winxp 和 kali linux 虚拟机的编辑菜单中打开虚拟网络编辑器 将VMnet1的DHCP功能关闭 单击右下角图标,然后选择vmnet1 或者选择仅主机模式 其他机器同理 注意:物理机中的vm1 需要开启 这样配置就结束了 测试: Xp 一起OK 进行DHCP攻击原理 要模拟的攻击效果是将DHCP 地址池都占用,然后使后来的计算机无法获取地址。 攻击原理是,主动向广播地址发送DHCP discover 包 ,虚拟出多个mac地址用于向服务器请求IP地址,大量的数据包最终会耗尽DHCP服务器的IP地址,从而使新入网的主机无法获得地址。 Windows server 2003 作为非法DHCP服务器用于给用户分配黑客划分的地址,网关指向自己,这样用户的数据包就会通过自己,这样就可以实现截取,限制用户网速,设置将其断网。 开始实施攻击 将客户机也就是XP的地址释放

文档评论(0)

1亿VIP精品文档

相关文档