北大青鸟课前讲解ARP欺骗.ppt

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ARP欺骗;ARP定义:;ARP攻击原理:;ARP欺骗;ARP欺骗;ARP欺骗;防ARP攻击(1);2、将出现以下目录。右键单击选择“新建”→“文本文档”。如图:;3、在文本文档中编辑以下内容:

arp–d

arp–d

arp–d

arp–s192.168.1.100- e0-eb-81-81-85

arp–s192.168.1.10000-0a-45-1c-c7-8e

4.编写完以后,点击“文件”→“另存为”。注意文件名一定要是*.bat如arp.bat保存类型注意要选择所有类型。点击保存就可以了。最后删除之前创立的“新建文本文档”就可以。

5.最后重新启动一下电脑就可以。

这是一种采用双向绑定的方法解决并且防止ARP欺骗。;防ARP攻击(2);例如:假设计算机所处网段的网关为,本机地址为在计算机上运行arp–a后输出如下:

C:\DocumentsandSettingsarp-a

Interface:218.197.192.1---0x2

InternetAddressPhysicalAddressType

218.197.192.25400-01-02-03-04-05dynamic

其中00-01-02-03-04-05就是网关对应的MAC地址,类型是动态〔dynamic〕的,因此是可被改变。

被攻击后,再用该命令查看,就会发现该MAC已经被替换成攻击机器的MAC,如果大家希望能找出攻击机器,彻底铲除攻击,可以在此时将该MAC记录下来,为以后查找做准备。;NBTSCAN的使用方法:

下载nbtscan.rar到硬盘后解压,然后将cygwin1.dll和nbtscan.exe两文件拷贝到c:\windows\system32(或system)下,进入MSDOS窗口就可以输入命令:

nbtscan〔假设本机所处的网段是,掩码是;实际使用该命令时,应将斜体字局部改为正确的网段〕。

注:使用nbtscan时,有时因为有些计算机安装防火墙软件,nbtscan的输出不全,但在计算机的arp缓存中却能有所反响,所以使用nbtscan时,还可同时查看arp缓存,就能得到比较完全的网段内计算机IP与MAC的对应关系。

;AntiARPSniffer使用说明

一、功能说明:

使用AntiARPSniffer可以防止利用ARP技术进行数据包截取以及防止利用ARP技术发送地址冲突数据包。

二、使用说明:

1、ARP欺骗:

填入网关IP地址,点击[获取网关mac地址]将会显示出网关的MAC地址。点击[自动防护]即可保护当前网卡与该网关的通信不会被第三方??听。

注意:如出现ARP欺骗提示,这说明攻击者发送了ARP欺骗数据包来获取网卡的数据包,如果您想追踪攻击来源请记住攻击者的MAC地址,利用MAC地址扫描器可以找出IP对应的MAC地址。

;2、IP地址冲突

首先点击“恢复默认”然后点击“防护地址冲突”。?????

如频繁的出现IP地址冲突,这说明攻击者频繁发送ARP欺骗数据包,才会出现IP冲突的警告,利用AntiARPSniffer可以防止此类攻击。

首先您需要知道冲突的MAC地址,Windows会记录这些错误。查看具体方法如下:

右击[我的电脑]--[管理]--点击[事件查看器]--点击[系统]--查看来源为[TcpIP]---双击事件可以看到显示地址发生冲突,并记录了该MAC地址,请复制该MAC地址并填入AntiARPSniffer的本地MAC地址输入框中(请注意将:转换为-),输入完成之后点击[防护地址冲突],为了使MAC地址生效请禁用本地网卡然后再启用网卡,在CMD命令行中输入Ipconfig/all,查看当前MAC地址是否与本地MAC地址输入框中的MAC地址相符,如果更改失败请与我联系。如果成功将不再会显示地址冲突。

注意:如果您想恢复默认MAC地址,请点击[恢复默认],为了使MAC地址生效请禁用本地网卡然后再启用网卡。

Windows2000/XP测试通过

;ThankYou!

文档评论(0)

liuzhouzhong + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档