论坛风格切换切换到宽版
  • 745阅读
  • 9回复

[问题求助]arp攻击的问题,跟普通APR攻击有点不同 [复制链接]

上一主题 下一主题
离线蓝雪.
 
发帖
1830
C币
-236135
威望
324
贡献值
1
银元
-1
铜钱
4045
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
200台电脑,原来内网也出现过ARP攻击,后来再电脑上装了个欣向检测ARP广播的工具,如.果哪台机广播网关的MAC地址,则根据该MAC找到相对应的电.脑.即是攻击源了。  但今天检测软件报告的MAC地址为非本网内的电.脑的MAC,为00:14:78:99:05:3c, 而一般网卡不是001478开头。 我的路由器是一台TPLINK,地址也.是001478开头,则意味着是外网的某一台TPLINK ,.路由器发的包。   半小时内已经导至断网三次,把路由器重启即正常,等检测软件测到该地址发的MAC跟网关冲突时,网便断了。不知是何原因,请高手赐教。.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线jackdong.
发帖
1985
C币
-139520
威望
372
贡献值
1
银元
-2
铜钱
4407
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
使用arpwatch可以检测arp攻击。根据arp攻击的原理,攻击不可能来自外网,只能来自于同一个局域网。

离线resoo.
发帖
2070
C币
-60419
威望
390
贡献值
1
银元
0
铜钱
4606
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
那为何显示的MAC地址为非网段内的物理地址。我该如何找出攻击源呢。

离线billliy.
发帖
2043
C币
-60738
威望
390
贡献值
1
银元
-2
铜钱
4592
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
现在的arp攻击先进了
源mac已不再是真实的源地址了

发帖
2053
C币
-60690
威望
400
贡献值
1
银元
0
铜钱
4618
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
外网如果ARP攻击呢?

源MAC也不是不可以改变的

离线ac2004.
发帖
2062
C币
-60745
威望
376
贡献值
1
银元
-1
铜钱
4591
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
根据ARP攻击的原理,是不可能通过外网进行ARP攻击的.

离线yanhuaizhi.
发帖
2104
C币
-60322
威望
414
贡献值
1
银元
-1
铜钱
4713
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
无,arp proxy的情形下, arp的欺骗实施范围,局限于本网段内

由于lz描述不是太清晰,我猜想他的描述结构是否是如此的?

外网----route(TPLINK)---gateway(nat)----内网

这样的话,由于route位置是和gateway的外网口同一lan内,所以是可以对nat位置进行arp欺骗的。

arp欺骗中。。。似乎核心就是假冒arp源地址才对吧。。。否则修改目的请求地址就说不上假冒了。。。只能说是干扰通信而已。。。推荐检查一下该route的配置比较好~~~

离线douxp.
发帖
2188
C币
-193049
威望
401
贡献值
1
银元
0
铜钱
4922
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13


QUOTE:原帖由 skylove 于 2006-8-20 10:57 发表
无,arp proxy的情形下, arp的欺骗实施范围,局限于本网段内

由于lz描述不是太清晰,我猜想他的描述结构是否是如此的?

外网----route(TPLINK)---gateway(nat)----内网

这样的话,由于route位置是和 ...


请问一下,route的修改及ARP的攻击方式

我猜想修改route后,arp好像没有改变,二层和三层的关系似乎不大

离线tomsina.
发帖
2065
C币
-140211
威望
356
贡献值
1
银元
-1
铜钱
4481
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13


QUOTE:原帖由 河里的鱼 于 2006-8-20 11:19 发表


请问一下,route的修改及ARP的攻击方式

我猜想修改route后,arp好像没有改变,二层和三层的关系似乎不大


那个结构,攻击route后,进route 后把nat的ip绑定到一个错误mac地址。。。那nat就上不去了

发帖
2067
C币
-235797
威望
384
贡献值
1
银元
-2
铜钱
4645
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
route在gateway的后面,gateway已经做了NAT,arp是如何到route的
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个