当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 一,什么是ARP协议? ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。
 

 

    摘要:现在频繁掉线的网吧很多.但为何掉线.许多网管朋友.不是很清楚.网吧掉线的原因很多.现在我给大家讲一下现在很流行的一种木马.<传奇网吧杀手>.基本上东北地区的网吧都被这一木马弄的身心疲惫.但是现在有解决的方法了. 中病毒特征: 网吧不定时的掉线.(重启路由后正常),网吧局域网内有个别机器掉线.木马分析 : 传奇杀手木马,是通过arp欺骗,来或取局域网内发往外网的数据.从而截获局域内一些网游的用户名和密码. 木马解析:中木马的机器能虚拟出一个路......
 ·基于arp欺骗的tcp伪连接d.o.s    »显示摘要«
    摘要:从某种意义上说,如果能够制造tcp伪连接,那么d.o.s也就比较容易实现了。以前liond8就曾经用这个思路做出了一个新型d.o.s,而今天,我用的也是这个思路。但是,如果直接伪造tcp三次握手而不作其他任何处理,那却是不行的。因为,当攻击的目标主机接收到我们发过去的伪造的syn包后会发回一个syn+ack包(也就是第二次握手)。而当我们的系统收到这个syn+ack包后,由于系统内并没有发起真正的tcp连接,因此系统会发回一个rst包,这个包将使目标主机重......


杜绝混乱,网吧ARP欺骗原理及危害

网吧是最常见的局域网,相信很多读者都曾经到网吧上网冲浪。不过在使用过程中是否出现过别人可以正常上网而自己却无法访问任何页面与网络信息的情况呢?虽然造成这种现象的情况有很多,但是目前最常见的就是arp欺骗了,很多黑客工具甚至是病毒都是通过arp欺骗来实现对主机进行攻击与阻止本机访问任何网络信息的目的,今天笔者就为各位介绍arp欺骗的原理及危害,让我们对这个攻击方式有一个清晰的了解。

arp协议是“address resolution protocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的mac地址的。在以太网中,一个主机要与另一个主机进行直接通信,必须要知道目标主机的mac地址。但这个目标mac地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标ip地址转换成目标mac地址的过程。arp协议的基本功能就是通过目标设备的ip地址,查询目标设备的mac地址,以保证通信的顺利进行。所以说从某种意义上讲arp协议是工作在更低于ip协议的协议层。这也是为什么arp欺骗更能够让人在神不知鬼不觉的情况下出现网络故障,他的危害更加隐蔽。 【相关文章:Cisco 3640 VoIP配置实例

一,什么是arp协议? 【扩展阅读:cisco 2621+2A/S的拨号配置

首先我们可以肯定一点的就是发送arp欺骗包是通过一个恶毒的程序自动发送的,正常的tcp/ip网络是不会有这样的错误包发送的,而人工发送又比较麻烦。也就是说当黑客没有运行这个恶毒程序的话,网络上通信应该是一切正常的,保留在各个连接网络计算机上的arp缓存表也应该是正确的,只有程序启动开始发送错误arp信息以及arp欺骗包时才会让某些计算机访问网络出现问题。接下来我们来阐述下arp欺骗的原理。 【扩展信息:华为路由器简单配置详解

二,arp欺骗的原理:

第一步:假设这样一个网络,一个hub或交换机连接了3台机器,依次是计算机a,b,c。

a的地址为:ip:192.168.1.1 mac: aa-aa-aa-aa-aa-aa


...   下一页
    摘要:author:phoenix homepage:http://www.safechina.net e-mail:phoenix@safechina.net time:24/06/2002 arp协议的概念和工作原理对学习网络安全知识的初学者来说是首先遇到的几个重要的知识点之一,其中arp欺骗技术和及其对策更是学习网络安全中的重点与难点,往往难以一下子掌握这些抽象复杂的机理。因此很有必要用详细介始一下网络安全中的arp协议和欺骗技术相应的对策。 一,tcp/......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE