精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 安全教程 查看內(nèi)容

交換機(jī)網(wǎng)絡(luò)嗅探方法 ARP欺騙輔助嗅探

2022-9-23 20:49| 查看: 1698 |來源: 互聯(lián)網(wǎng)

嗅探在集線器盛行的年代可簡單實現(xiàn) 你什么事情都不用干,集線器自動會把別人的數(shù)據(jù)包往你機(jī)器上發(fā)。但是那個年代已經(jīng)過去了,現(xiàn)在交換機(jī)已經(jīng)代替集線器成為組建 ...

嗅探在集線器盛行的年代可簡單實現(xiàn)

你什么事情都不用干,集線器自動會把別人的數(shù)據(jù)包往你機(jī)器上發(fā)。但是那個年代已經(jīng)過去了,現(xiàn)在交換機(jī)已經(jīng)代替集線器成為組建局域網(wǎng)的重要設(shè)備,而交換機(jī)不會再把不屬于你的包轉(zhuǎn)發(fā)給你,你也不能再輕易地監(jiān)聽別人的信息了,注意,只是不再輕易地,不是不行!呵呵,要在交換機(jī)網(wǎng)絡(luò)下做嗅探還是有方法的,接下來為大家介紹交換機(jī)網(wǎng)絡(luò)嗅探方法中用ARP欺騙輔助嗅探。

基于ARP欺騙的嗅探技術(shù)

以前搞ARP攻擊沒什么意思,它頂多就是把一些機(jī)器搞得不能上網(wǎng),真的沒啥意思,但自從交換機(jī)成為架設(shè)局域網(wǎng)的主流設(shè)備后,ARP攻擊有了新的用途:用ARP欺騙輔助嗅探!原理很簡單,先看看下面兩幅圖:


上圖是正常通信時,兩臺機(jī)器數(shù)據(jù)流向。下圖是B被A機(jī)器ARP欺騙后,兩臺機(jī)器的數(shù)據(jù)流向,著重看右圖,B被ARP欺騙后,數(shù)據(jù)的流向改變了,數(shù)據(jù)先是發(fā)給了A,然后再由A轉(zhuǎn)發(fā)給網(wǎng)關(guān);而從網(wǎng)關(guān)接收數(shù)據(jù)時,網(wǎng)關(guān)直接把發(fā)給B的數(shù)據(jù)轉(zhuǎn)發(fā)給了A,再由A轉(zhuǎn)發(fā)給B,而A的自己的數(shù)據(jù)流向是正常的。現(xiàn)在B的數(shù)據(jù)全部要流經(jīng)A,如果A要監(jiān)聽B是易于反掌的事情了。

再簡單說說這個ARP欺騙的過程吧,也就是怎么實現(xiàn)改變B的數(shù)據(jù)流向

1).現(xiàn)在架設(shè)A的IP地址是192.168.1.11,MAC地址是:11-11-11-11-11-11;B的IP地址是192.168.1.77,MAC地址是77-77-77-77-77-77;網(wǎng)關(guān)IP地址是192.168.1.1,MAC地址是:01-01-01-01-01-01。

2).A發(fā)送ARP欺騙包(ARP應(yīng)答包)給B,告訴B:我(A)是網(wǎng)關(guān),你把訪問外網(wǎng)的數(shù)據(jù)發(fā)給我(A)吧!ARP欺騙包如下:

SrcIP: 192.168.1.1 ,SrcMAC:11-11-11-11-11-11

DstIP: 192.168.1.77 ,DstMAC:77-77-77-77-77-77

3).A發(fā)送ARP欺騙包(ARP應(yīng)答包)給網(wǎng)關(guān),告訴網(wǎng)關(guān):我(A)是機(jī)器B,結(jié)果網(wǎng)關(guān)把所有給B的數(shù)據(jù)都發(fā)到A那里了。ARP欺騙包如下:

SrcIP: 192.168.1. 77,SrcMAC:11-11-11-11-11-11

DstIP: 192.168.1. 1,DstMAC:01-01-01-01-01-01

4).機(jī)器A有一個輔助用的轉(zhuǎn)發(fā)軟件,它負(fù)責(zé)把“網(wǎng)關(guān)->B”和“B->網(wǎng)關(guān)”的數(shù)據(jù)包轉(zhuǎn)發(fā)。

至此,ARP欺騙的輔助任務(wù)完成了,接下來就是用你的嗅探器進(jìn)行偷窺了~噢~哈哈!

這里有幾點值得注意一下的:

1).ARP欺騙包每隔一段時間要發(fā)一次,否則網(wǎng)關(guān)和B的ARP緩存會更新!

2).ARP欺騙完成后,網(wǎng)關(guān)的ARP記錄會有兩記錄的MAC地址是相同的,分別是:192.168.1.11(11-11-11-11-11-11)和192.168.1.77(11-11-11-11-11-11),這樣可能會比較明顯,嗯~可以把A自己在網(wǎng)關(guān)的ARP緩存改了:192.168.1.11(01-10-01-10-01-10,亂寫一個),但這樣會有兩個問題:一個是這個MAC是亂寫的,局域網(wǎng)內(nèi)根本沒有這個MAC地址的機(jī)器,根據(jù)交換機(jī)的工作原理,網(wǎng)關(guān)發(fā)給192.168.1.11這IP的機(jī)器的數(shù)據(jù)將會被廣播。第二個是,此刻你(A)的正常與外界通信的能力將會喪失。可以權(quán)衡考慮一下。

交換機(jī)網(wǎng)絡(luò)嗅探方法中用ARP欺騙輔助嗅探的方式就為大家敘述完了,希望對大家的學(xué)習(xí)有所幫助。

tag標(biāo)簽:交換機(jī) ARP 輔助嗅探
本文最后更新于 2022-9-23 20:49,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 亚洲一区中文字幕 | 欧美一级在线 | 国产巨乳在线 | 国产在线精品福利一区二区三区 | 成人网在线 | 毛片黄片免费看 | 亚洲欧美日韩国产精品网 | 青草香蕉精品视频在线观看 | 中日韩视频在线看免费观看 | chinese国产videoxx实拍 | 一级视频在线观看免费 | 综合图色 | 欧美成人a级在线视频 | 91爱啪啪| 青青青青青免精品视频 | 国产成人午夜性a一级毛片 国产成人午夜性视频影院 国产成人香蕉久久久久 | 欧美亚洲综合视频 | 欧美黄色录像 | 日韩精品一区二区三区国语自制 | 夜夜操影院 | 2020亚洲欧美日韩在线观看 | 92香蕉视频 | 国产精品久久久久久久久久久不卡 | 亚洲国产成人久久一区二区三区 | 特级aa毛片在线播放 | 亚洲高清在线观看播放 | 精品免费久久久久久成人影院 | 一区在线看 | 高中生精品视频在线观看 | 免费在线观看中日高清生活片 | 黄色网址国产 | 国产精品嫩草影院88v | 精品日韩欧美一区二区三区在线播放 | 国产精品久久久久久免费 | 综合亚洲一区二区三区 | 国产精品视频26uuu | 亚洲国产视频网站 | 天天色图 | 1024免费看 | 亚洲免费色视频 | 成人黄色网|