亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺議ARP攻擊及其防御

        2017-03-06 16:52:42石春宏
        電腦知識與技術(shù) 2016年30期
        關(guān)鍵詞:攻擊防御

        石春宏

        摘要:該文介紹了地址解析協(xié)議(Address Resolution Protocol, ARP)基本原理,采用cain對網(wǎng)絡(luò)中的計算機(jī)進(jìn)行arp欺騙,通過對arp欺騙的實驗的分析,了解協(xié)議存在的漏洞以及協(xié)議漏洞可能引起的緩存篡改行為,并給出了防止ARP緩存篡改的方法。

        關(guān)鍵詞:ARP;攻擊;防御

        中圖分類號:TP311 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2016)30-0026-02

        1 arp協(xié)議概述

        ARP(Address Resolution Protocol),即地址解析協(xié)議,是根據(jù)IP地址解析物理地址的一個TCP/IP協(xié)議。主機(jī)將包含目標(biāo)IP地址信息的ARP請求廣播到網(wǎng)絡(luò)中的所有主機(jī),并接收返回消息,以此確定目標(biāo)ip地址的物理地址;收到返回消息后將該IP地址和物理地址存入本機(jī)ARP緩存中并保留一定時間,以便下次請求時直接查詢ARP緩存以節(jié)約資源。

        2 arp攻擊測試

        本實驗使用兩臺虛擬電腦VPC1、VPC2,使用VPC1欺騙VPC2,使用cain工具偽造虛假ip地址。cain功能很多,本實驗僅對本實驗中所用到的功能進(jìn)行講解,其余功能可以自學(xué)了解、嘗試。

        第一步:在VPC2上,點擊“開始-運行”,輸入cmd,在打開的Dos界面中輸入ipconfig和arp –a命令,獲取VPC2的ip地址和當(dāng)前局域網(wǎng)網(wǎng)關(guān)的MAC地址碼并記錄,用于后續(xù)實驗使用,如圖1所示(其中192.168.1.1為網(wǎng)關(guān)IP地址):

        第二步:在VPC1計算機(jī)上,解壓并按照默認(rèn)選項安裝好cain軟件。

        第三步:運行Cain軟件,如果彈出Windows防火墻是開啟狀態(tài),本實驗不受防火墻影響,點擊“確定”按鍵即可。

        第四步:在Cain運行界面上,點擊 “Configure”或點擊快速鍵按鈕,在“sniffer”選項卡下,選擇本機(jī)的網(wǎng)卡進(jìn)行綁定,點擊確定。

        第五步:在configuration中的ARP標(biāo)簽中,可以設(shè)置是用本機(jī)真實IP和MAC地址參與還是使用偽裝IP和MAC地址。若選用使用偽裝IP和MAC地址,可以在此處填寫上設(shè)定的IP地址及MAC地址,這樣,在之后的欺騙中即或發(fā)現(xiàn)了可疑也難以追述到真實主機(jī)。本次實驗暫且使用本機(jī)真實地址。

        第六步:設(shè)置好相應(yīng)參數(shù)后,點擊“確定”,返回到Cain主界面,按下下圖左側(cè)紅框內(nèi)的“start/stop sniffer”快捷按鈕,再點擊右側(cè)紅框中的“Add to list”按鈕,可以對主機(jī)所在的整個網(wǎng)絡(luò)或指定網(wǎng)絡(luò)進(jìn)行嗅探。本實驗選擇對整個局域網(wǎng)進(jìn)行嗅探,選擇“All hosts in my subnet”,點擊“OK”。主界面將出現(xiàn)在指定區(qū)域內(nèi)掃描到得主機(jī)IP、MAC地址等信息。

        第七步:.選擇Cain主界面下端的APR標(biāo)簽,點擊下圖上方紅框內(nèi)“Add to list”快捷按鍵,在選項框中選擇進(jìn)行ARP欺騙的地址。左邊選擇被欺騙的主機(jī),再在右邊選擇合適的主機(jī)(或網(wǎng)關(guān))。ARP能夠在左邊列表中被選的主機(jī)和所有在右邊選中的主機(jī)之間雙向劫持IP包。在該實驗中首先在左側(cè)列表中選擇VPC2的ip地址,然后右側(cè)列表即會出現(xiàn)其他IP地址,若在右側(cè)選擇網(wǎng)關(guān)192.168.1.1,這樣就可以截獲所有從VPC2發(fā)出到廣域網(wǎng)的數(shù)據(jù)包信息。點擊“OK”。

        第八步:在Cain界面上可以看到形成的欺騙列表(同圖4),此時在狀態(tài)一欄中顯示“idle”,開始欺騙點擊工具欄上的“Start/Stop ARP”快捷按鈕,狀態(tài)將變?yōu)椤皃oisoning”,開始捕獲。此時,在VPC2機(jī)器上進(jìn)行上網(wǎng)操作,在VPC1的Cain界面上會看到顯示捕獲數(shù)。

        第九步:檢查是否欺騙成功。在VPC2的Dos界面窗口中再次輸入arp –a命令,查看192.168.1.1的MAC地址碼,此時可以看到對應(yīng)的MAC地址碼已經(jīng)被替換為VPC1網(wǎng)卡的MAC地址碼,ARP欺騙成功。

        3 防御措施

        1)不要把網(wǎng)絡(luò)信任關(guān)系單純地建立在IP基礎(chǔ)上或MAC基礎(chǔ)上(RARP同樣存在欺騙的問題),應(yīng)在網(wǎng)絡(luò)中架設(shè)DHCP服務(wù)器,綁定網(wǎng)關(guān)與客戶端IP+MAC,該做法需要注意的是要保證網(wǎng)絡(luò)中的dhcp服務(wù)器相互之間不沖突。

        2)添加靜態(tài)的ARP映射表,不讓主機(jī)刷新設(shè)定好的映射表,該做法適用于網(wǎng)絡(luò)中主機(jī)位置穩(wěn)定,不適用在主機(jī)更換頻繁的局域網(wǎng)中。

        3)停止使用ARP,將ARP作為永久條目保存在映射表中。

        4)架設(shè)ARP服務(wù)器。通過該服務(wù)器查找自己的ARP映射表來響應(yīng)其他機(jī)器的ARP廣播。

        5)IP的傳輸使用“proxy”代理。

        6)使用防火墻等連續(xù)監(jiān)控網(wǎng)絡(luò)。注意有使用SNMP的情況下,ARP的欺騙有可能導(dǎo)致陷阱包丟失。

        參考文獻(xiàn):

        [1] 周智謙. ARP協(xié)議概述及局域網(wǎng)內(nèi)預(yù)防和處理ARP攻擊的方案[J].時代報告:學(xué)術(shù)版, 2011(11X):243-244.

        [2] 陳文博.ARP協(xié)議概述及ARP攻擊原理[J].時代報告月刊, 2011(11):255-255.

        [3] 姜曉峰.ARP協(xié)議簡析與ARP欺騙攻擊防范[J].電腦知識與技術(shù), 2008,4(33):1349-1350.

        猜你喜歡
        攻擊防御
        數(shù)據(jù)挖掘在計算機(jī)網(wǎng)絡(luò)病毒防御中的應(yīng)用
        論校園無線局域網(wǎng)的攻擊與防御
        Android系統(tǒng)基于提升優(yōu)先權(quán)限的攻擊
        計算機(jī)網(wǎng)絡(luò)安全與防御研究
        基于云存儲的抗洗底攻擊關(guān)鍵技術(shù)研究
        計算機(jī)網(wǎng)絡(luò)安全與防御
        網(wǎng)頁掛馬的危害及防治方法研究
        淺談網(wǎng)站SQL注入攻擊防護(hù)策略研究
        芻議新局勢下計算機(jī)病毒防御技術(shù)
        国产一区二区三区av香蕉| 好吊色欧美一区二区三区四区| 大地资源网最新在线播放| 人片在线观看无码| 欧美亚洲国产精品久久高清| 日韩久久av电影| 精品视频手机在线免费观看| 女人18毛片a级毛片| 亚洲av日韩av高潮潮喷无码| 亚洲精品中文字幕不卡在线| 国产亚洲av一线观看| 人妻少妇精品视频专区二区三区 | 亚洲日本va中文字幕| 亚洲精品不卡电影| 亚洲国产精品美女久久久| 国内自拍色第一页第二页| 挺进朋友人妻雪白的身体韩国电影| 精品五月天| 免费人妻精品区一区二区三| 欧美拍拍视频免费大全| 午夜精品久久久久成人| 国产一区二区三区精品久久呦| 熟女少妇av一区二区三区| 亚洲av无码乱码在线观看富二代 | 丰满少妇被猛烈进入高清播放| 亚洲熟少妇在线播放999| 白色橄榄树在线免费观看| 隔壁的日本人妻bd高清中字| 久久精品国产精品亚洲| 亚洲妓女综合网99| 蜜桃视频在线免费观看完整版| 日韩精品久久中文字幕| 香蕉视频在线精品视频| 在线av野外国语对白| 亚洲精品综合中文字幕组合| 国产午夜手机精彩视频| 无限看片在线版免费视频大全| 偷拍av一区二区三区| 精品国产午夜肉伦伦影院| 中文字幕无码不卡一区二区三区 | 日本女优中文字幕有码|