网站公告列表     我站正在进行双线测试,网通空间地址为http://www1.52wyx.com.欢迎您的使用!  [lwyx  2007年7月23日]            庆祝我站图形图象及站长在线查询工具(下载)栏目开通!  [五月雪电脑教程网  2007年5月21日]            努力打造国内最新最快最丰富的软件信息开放平台!一直致力于提供新鲜、全面、专业的软件信息和知识。软件资讯,无限精彩!  [五月雪  2006年2月23日]            新版本进入测试阶段,请各位网友多提宝贵意见!  [管理员  2006年1月24日]        
加入收藏
设为首页
繁體中文
您现在的位置: 五月雪电脑教程网 >> 网络安全 >> 安全设置 >> 文章正文
局域网三大攻击工具的攻击原理及其防范          ★★★
局域网三大攻击工具的攻击原理及其防范
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-12-2 9:07:32
关键字信息载入中...
广告载入中...

局域网终结者、网络执法官、网络剪刀手的攻击原理

我们知道一个局域网中不可以同时有两个相同的ip。否则就会发生冲突,结果必然是其中的一台机器无法上网。假设在一个局域网中有两台主机甲和乙,主机甲只知道乙的IP而不知道其MAC,主机甲想与主机乙进行通讯时,根据OSI七层模型,当数据封装到数据链路层时(也就是MAC层),便会向局域网内所有的机器发送一个arp请求包(小知识:arp就是地址解析协议,它的功能在于将IP地址转换为对应的MAC地址,这时如果乙收到该请求包,便会返回给甲一个arp应答包,将自己的MAC告诉甲,2这样就可以继续进行数据传输了。但是如果在这个过程中,如果主机甲在发送ARP请求时,该局域网内有一台主机丙的IP和甲相同,丙就会得知有一台主机的IP地址同自已的IP地址相同,于时就弹出一个我们通常所见到的IP冲突的对话框。既然一个主机接收到与自已相同IP发出的ARP请求就会弹出一个IP冲突框来,假如伪造任一台主机的IP向局域网不停地发送ARP请求,同时自已的MAC也是伪造的,那么被伪造IP的主机便会不停地收到IP冲突提示。这便构成了局域网终结者的攻击原理。从上面的分析来看,这实际上属于一种arp请求包的拒绝服务攻击了。

网络剪刀手等工具的原理就是利用了ARP欺骗,所以,只要防止了ARP欺骗也等于防止了网络剪刀手。netcut原理实际上就是在攻击网关,这里我们假设:

网关IP为:192.168.237.252
MAC   为:123412341234

要剪掉的主机是:192.168.237.253
该主机真实MAC是:00C04CA85A5C

那么NETCUT就会发出如下图的一个“明知故问”的单播ARP请求,来询问

网关的MAC地址。

之所以说它“明知故问” ,是因为该请求在DLC层目的MAC是123412341234

这是一个单播给网关的请求,但是ARP包中包含的的信息却是:

“我是192.168.237.253,我的MAC是B2CCBAE9CBAE,请告诉我192.168.237.252(网关)的MAC 地址”

这里言外之意就很明显了,表面上是要请求网关MAC实际上却是很隐晦的告诉网

关:“192.168.237.253 的MAC是 B2CCBAE9CBAE,记住了啊!”

这样,当网络关要发送数据到 192.168.237.253 的时候就会将二层的目的地址

填写为“ B2CCBAE9CBAE” ,“而不是 00C04CA85A5C”  从而达到了将 192.168.237.253剪下网的目的。

当然,NETCUT发出的ARP包不只这一个,但是这个包是起主要作用的。

网络执法官的原理是通过ARP欺骗发给某台电脑有关假的网关IP地址所对应的MAC地址,使其找不到网关真正的MAC地址。因此,只要我们修改IP到MAC的映射就可使网络执法官的ARP欺骗失效,就隔开突破它的限制。你可以事先Ping一下网关,然后再用ARP -a命令得到网关的MAC地址,最后用ARP -s IP 网卡MAC地址命令把网关的IP地址和它的MAC地址映射起来就可以了。

文章录入:lwyx    责任编辑:lwyx 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网 络 热 门
    网络热门信息载入中...
    最 新 热 门
    最新热门信息载入中...
    最 新 推 荐
    最新推荐信息载入中...
    相 关 文 章
    相关文章信息载入中...
    相 关 评 论
    相关评论信息载入中...

    Copyright @ 2005 2006 五月雪电脑教程网
    中华人民共和国信息产业部ICP备案号: 闽ICP备 05014026
    教程网技术支持:QQ:75484101 友情提供
    统计进行中...统计进行中...

    网络安全常识:深入理解…
    没有防火墙如何防范CC攻…
    什么是ARP攻击?
    DDoS攻击技术方法简介
    如何防御DDoS攻击
    ARP网络攻击解决方案:如…
    电信IP网建立防范黑客攻…
    脚本攻击防范策略完全篇
    如何用PPPOE解决 防御AR…
    溢出提权攻击的解决办法
     姓 名:
     评 分:
    1分 2分 3分
    4分 5分
     内 容: