当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 要了解ARP欺骗攻击, 我们首先要了解ARP协议以及它的工作原理,以更好的来防范和排除ARP攻击的带来的危害。
 

 

 ·局域网内盗用ip的安全问题    »显示摘要«
    摘要:一、ip地址盗用方法分析 ip地址的盗用方法多种多样,其常用方法主要有以下几种: 1、静态修改ip地址 对于任何一个tcp/ip实现来说,ip地址都是其用户配置的必选项。如果用户在配置tcp/ip或修改tcp/ip配置时,使用的不是授权机构分配的ip地址,就形成了ip地址盗用。由于ip地址是一个逻辑地址,是一个需要用户设置的值,因此无法限制用户对于ip地址的静态修改,除非使用dhcp服务器分配ip地址,但又会带来其它管理问题。 2、成对修改ip......
 ·最佳的75个安全工具(1)    »显示摘要«
    摘要:在nmap-hackers邮件列表中做出的评选,因此没有把nmap安全扫描器(http://www.insecure.org/nmap/)评选在内。这次评选出来的75个最佳安全工具在网络安全领域都是一些很有代表性的软件,对于那些在网络安全方面不知从何处开始的新手们来说,这对他们有相当的参考价值。工具:nessus(最好的开放源代码风险评估工具) 网址:http://www.nessus.org/ 类别:开放源码 平台:linux/bsd/unix ......


针对ARP病毒攻击防制进阶经验谈

前段时间,侠诺科技针对“arp病毒防制方案”进行简单介绍,得到了广大用户与业界的关注与好评。近期,侠诺科技的技术工程师在工作又得到了新的发现,为了进一步让大家了解并防制arp,特推出了arp攻击防制进阶篇,与用户们共同探讨、研究。

基本arp介绍 【相关文章:架构师谈Ajax框架:它不是泡沫

要了解arp欺骗攻击, 我们首先要了解arp协议以及它的工作原理,以更好的来防范与排除arp攻击的带来的危害。本文为大家带来进阶的arp攻击防制方法。 【扩展阅读:解决忘记Cisco路由器密码的问题

arp协议的工作原理:在每台安装有tcp/ip协议的电脑里都有一个arp缓存表,表里的ip地址与mac地址是一一对应的,如表所示。 【扩展信息:OpenAjax联盟主席:谈Ajax的安

arp “address resolution protocol”(地址解析协议),局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的mac地址的。所谓“地址解析”就是主机在发送帧前将目标ip地址转换成目标mac地址的过程。arp协议的基本功能就是通过目标设备的ip地址,查询目标设备的mac地址,以保证通信的顺利进行。

560)this.style.width=560; onmousewheel = javascript:return big(this) src="/files/uploadimg/20060829/1420230.jpg">

我们以主机a(192.168.1.5)向主机b(192.168.1.1)发送数据为例。当发送数据时,主机a会在自己的arp缓存表中寻找是否有目标ip地址。如果找到了,也就知道了目标mac地址,直接把目标mac地址写入帧里面发送就可以了;如果在arp缓存表中没有找到相对应的ip地址,主机a就会在网络上发送一个广播,目标mac地址是“ff.ff.ff.ff.ff.ff”,这表示向同一网段内的所有主机发出这样的询问:“192.168.1.1的mac地址是什么?”网络上其它主机并不响应arp询问,只有主机b接收到这个帧时,才向主机a做出这样的回应:“192.168.1.1的mac地址是00-aa-00-62-c6-09。”这样,主机a就知道了主机b的mac地址,它就可以向主机b发送信息了。同时它还更新了自己的arp缓存表。

基本arp病毒防制法


...   下一页
 ·基于webshell的sniffer可行性研究    »显示摘要«
    摘要:前言:幻影mix修改的flashsky的那个端口复用下的嗅探serv-u,经测试,不能用于win2003服务器中,具体我也不知道,不知道是不是操作有识,反正我是没成功过.我自己构造了一个环境试了一下,嗅探程序是自己写的,利用raw进行嗅探,如果要arp的话,要装那个wincap,想一想那么低的权限是不可能的. 实验环境:windows2003服务器+海洋2006+serv-u5.2服务器不能直接使用cmd.exe,但可以上传后利用wscript.shel......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE