最全的ARP欺骗攻击原理深入分析(6)

来源:asp之家 时间:2009-12-24 08:42:00 

4 代理ARP的应用

代理ARP有两大应用,一个是有利的就是我们在防火墙实现中常说的透明模式的实现,另一个是有害的就是通过它可以达到在交换环境中进行嗅探的目的。由此可见同样一种技术被应用于不同的目的,效果是不一样的。

我们先来看交换环境中局域网的嗅探。

通常在局域网环境中,我们都是通过交换环境的网关上网的。在交换环境中使用NetXray或者NAI Sniffer一类的嗅探工具除了抓到自己的包以外,是不能看到其他主机的网络通信的。

但是我们可以通过利用ARP欺骗可以实现Sniffer的目的。

ARP协议是将IP地址解析为MAC地址的协议,局域网中的通信都是基于MAC地址的。

图4 交换网络中的ARP欺骗

如图4所示,三台主机位于一个交换网络的环境中,其中A是网关:


A: ip地址 192.168.0.1 硬件地址 AA:AA:AA:AA:AAB: ip地址 192.168.0.2 硬件地址 BB:BB:BB:BB:BBC:ip地址 192.168.0.3 硬件地址 CC:CC:CC:CC:CC


在局域网中192.168.0.2和192.168.0.3都是通过网关192.168.0.1上网的,假定攻击者的系统为192.168.0.2,他希望听到192.168.0.3的通信,那么我们就可以利用ARP欺骗实现。




这种欺骗的中心原则就是arp代理的应用。主机A是局域网中的代理服务器,局域网中每个节点的向外的通信都要通过它。主机B想要听主机C的通信,它需要先使用ARP欺骗,让主机C认为它就是主机A,这个时候它发一个IP地址为192.168.0.1,物理地址为BB:BB:BB:BB:BB:BB的ARP响应包给主机C,这样主机C会把发往主机A的包发往主机B.同理,还要让网关A相信它就是主机C,向网关A发送一个IP地址为192.168.0.3,物理地址为BB:BB:BB:BB:BB:BB的包。

上面这一步的操作和前面的ARP欺骗的原理是一样的,但是还是有问题,过一段时间主机B会发现自己无法上网。所以下面还有一个步骤就是需要在主机B上转发从主机A到主机C的包,并且转发从主机C到主机A的包。现在我们可以看到其实主机B在主机A和主机C的通讯中起到了一个代理的作用,这就是为什么叫做ARP代理的原因。

标签:ARP,欺骗攻击
0
投稿

猜你喜欢

  • 任天堂推出新掌上游戏机 4英寸屏幕力拼PSP

    2009-10-31 07:41:00
  • asp防止站外提交数据方法

    2007-11-02 13:26:00
  • 面对电脑辐射的几点建议

    2008-11-25 13:44:00
  • 做网站为什么要如此重视百度

    2008-12-25 10:06:00
  • 手工SQL注入猜解网站密码

    2008-07-26 12:16:00
  • Facebook应用遭黑客攻击 借Adobe漏洞攻击电脑

    2009-10-16 11:13:00
  • 如何部署WordPress到Amazon云端

    2011-05-19 17:07:00
  • docker搭建redis三主三从集群的实现步骤

    2021-05-10 09:25:56
  • 刷新DNS缓存的2个方法

    2010-03-09 13:33:00
  • Z-Blog 利于SEO的外链跳转形式url.asp?url=

    2011-11-21 16:57:21
  • Linux编程之ICMP洪水攻击

    2023-07-27 00:40:06
  • 每天搜索最多 100个英文关键词(供参考)

    2009-02-25 16:06:00
  • WordPress邮件订阅按钮以及Feed订阅按钮添加方法

    2011-08-31 20:06:22
  • 谷歌内容定向的最佳实践

    2009-03-21 10:11:00
  • 搜索引擎究竟有多聪明?

    2008-05-12 22:12:00
  • Windows Server 2008之数据安全

    2008-11-20 11:27:00
  • 名家访谈:SEO专家Zac谈网络的营销与优化

    2008-12-10 09:56:00
  • Windows2003服务器安装及设置教程——注册表篇

    2010-02-08 12:59:00
  • Cyrus IMAP邮件服务器安装与配置(3)

    2007-08-14 15:44:00
  • 给新入行的个人站长10点建议

    2007-09-20 16:24:00
  • asp之家 网站运营 m.aspxhome.com