局域網arp斷網攻擊

前言

使用計算機時間稍長的人,大多經歷過各種病毒泛濫的年代,當然現在也有很多病毒,只是現在的病毒已經很隱蔽了,而且行為也愈發的不可捉摸。我們今天記錄一下,早些時候,經常遇到的arp斷網攻擊。
通俗的講,arp就是一個問路的協議,數據要到達某一個設備,必須要知道其對應的mac地址,如何知道呢?那就是廣播一下,誰的地址是192.168.0.100?然后持有這個ip地址的人就會說:我在這里,我的mac是:11:22:33:44:55:66。然后數據就可以發送過去。
但是,由于每個主機都可以說話,那么就會有別有用心的人,搶著回答:我在這里,我的mac是:66:55:44:33:22:11,而老話說的好,說的多了就成了真的了。于是數據就被發送到了別有用心的人那里。這就是中間人攻擊的一種,而根據目的不同,這個別有用心的人,既可以窺探你的隱私,也可以攔截你的數據不給你,讓你以為斷網了。

在kali中,有很多工具可以實現arp欺騙,原理都是一樣的,就是不斷的給網關發數據,說被攻擊者的地址是自己的地址,欺騙網關將被攻擊者的數據發給你的機器。

arpspoof -t 192.168.0.105 -r 192.168.0.1 
發送偽造的arp響應包:對網關192.168.0.1說我是192.168.0.105,對受害者192.168.0.105說我是網關192.168.0.1

注意

1 在局域網有效
2 https不可以
3 受害者會感覺網絡卡頓
4 如果不執行下面的命令,受害者會斷網

echo 1 > /proc/sys/net/ipv4/ip_forward
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。

推薦閱讀更多精彩內容

  • 1.這篇文章不是本人原創的,只是個人為了對這部分知識做一個整理和系統的輸出而編輯成的,在此鄭重地向本文所引用文章的...
    SOMCENT閱讀 13,134評論 6 174
  • 摘要:0x1 簡介 網絡欺騙攻擊作為一種非常專業化的攻擊手段,給網絡安全管理者,帶來嚴峻的考驗。網絡安全的戰場已經...
    肆虐的悲傷閱讀 1,042評論 0 2
  • 前面兩篇都是基于dos手法的攻擊,不需要知道wifi密碼即可實現,而這篇文章的缺點是只能在知道路由器密碼的前提下實...
    萌新pp閱讀 1,954評論 0 4
  • 直接上兩張圖吧,這一周沒有太想要記錄下來的東西,如果有的話,那就是馬刺的出局,這會不會是馬努的最后一個賽季呢?先等...
    超人不會飛pf閱讀 155評論 0 0
  • 其實,你也是一株最美向陽花 文/紅小賤 生活對于你來說,一直都是一張巨大的蜘蛛網,你就是那個網中央的蜘蛛,黏著你,...
    紅小賤閱讀 607評論 1 2