999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于ARP欺騙的校園網攻擊與防御

2022-09-14 07:14:30李海波
中國信息化 2022年8期
關鍵詞:方法

文|李海波

ARP欺騙是一種常見的網絡欺騙行為。利用ARP協議的安全缺陷,攻擊者能夠對校園網進行各種攻擊,因此校園網面臨嚴重威脅。本文在分析ARP協議工作原理和攻擊方式的基礎上,詳細討論了幾種基于ARP協議的校園網防御策略,以期為校園網的安全建設提供參考。

校園網是為學校師生提供教學、科研等服務的網絡。校園網的安全直接影響到師生的工作和生活。基于ARP的攻擊是校園網中一種危害較大、技術較簡單的攻擊方式。本文研究了基于ARP欺騙的校園網攻擊與防御方法,希望能給廣大的師生一個提醒,防止自己的計算機系統受到攻擊。

一、 ARP協議工作原理

ARP(地址解析協議)是一種將IP地址轉化成物理地址(MAC地址)的協議。在局域網中,如果一臺主機想與另一臺主機通信,它必須知道目標主機的MAC地址。顯然,在雙方通信之前,發送方無法知道目標主機的MAC地址,其獲取是通過地址解析過程完成的。ARP協議的基本功能是通過目標主機的IP地址查詢目標主機的MAC地址,以保證通信的順利進行。

二、中間人攻擊的原理

當兩臺計算機相互通信時,通常需要首先對它們進行身份認證。身份認證是一個使用網絡上的計算機相互識別的過程。認證過程結束后,獲準相互通信的計算機將建立相互信任的關系。欺騙本質上是一種偽裝成他人身份并通過計算機身份認證騙取計算機信任的攻擊。針對認證機制的缺陷,攻擊者將自己偽裝成可信方,與受害者進行通信,最終竊取信息或進行進一步攻擊。

ARP欺騙指的是利用ARP協議中的缺陷將自己偽裝成“中間人”。其原理簡單,易于實現。目前,它被廣泛使用。攻擊者通常使用這種攻擊方法來監視數據信息并獲取局域網中的信息消息。ARP欺騙不會使網絡無法正常通信,而是通過冒充網關或其他主機,使數據通過攻擊主機轉發到網關或主機,從而得到機密信息。

三、攻擊方法

假設局域網內有主機A、主機B和網關C。主機A為Kali攻擊機,IP地址為192.168.72.138;主機B為被攻擊主機,IP地址為192.168.72.130;網關C的IP地址為192.168.72.2。

(一)查看被攻擊主機ARP緩存表

在主機B命令提示符輸入arp –a,得知此時網關C(192.168.72.2)對應的MAC地址為00-50-56-f8-d5-d0,如圖1所示。

圖1 攻擊前被攻擊主機ARP緩存表

(二)開啟路由轉發功能

在主機A的Kali終端中,輸入命令“cat /proc/sys/net/ipv4/ip_forward”查看路由轉發功能是否開啟,如果返回“0”,則輸入命令“echo 1 >/proc/sys/net/ipv4/ip_forward”開啟路由轉發功能(該命令為臨時命令,重啟系統后恢復為0)。

系統默認設置為0,若想讓目標機斷網就要設置為0,想抓取數據就要設置為1。

(三)主機A打開ettercap圖形用戶界面

把被欺騙的主機加入Target1,網關加入Target2,如圖2所示。

圖2 攻擊主機操作ettercap界面

(四)在 “M I T M”菜單欄,選擇“A R P poisoning”選項,進行ARP中間人欺騙。

(五)此時在主機B中再查看ARP緩存表,發現網關MAC地址已經被換成了Kali的MAC地址,如圖3所示。

圖3 受到攻擊后被攻擊主機ARP緩存表

(六)攻擊成功

這樣,主機B(正常工作的主機)發送到網關C的數據將被發送到攻擊者的主機A,網關C發送到主機B的數據也將被發送到主機A。因此,攻擊者A成為主機B與C之間的“中間人”,攻擊者可以破壞或獲取信息。

四、 防范方法

(一) ARP綁定IP和MAC

這個是流傳最廣的方法,主機B用管理員身份在命令提示符下執行arp -s 192.168.72.2 00-50-56-f8-d5-d0。在Windows Vista 以上系統中,出現提示:ARP 項添加失敗: 拒絕訪問。鑒于目前系統大部分為WIN7和WIN10,因此方法不可行。

(二)netsh綁定IP和MAC

1.主機B在命令提示符下輸入netsh i i show in ,查看本地網卡對應的"Idx"值為4,如圖4所示。

圖4 netsh命令查看網卡Idx值

2.主機B用管理員身份在命令提示符下執行netsh -c"i i" add ne 4 192.168.72.2 00-50-56-f8-d5-d0,此命令默認是永久生效,即使重啟系統。

3.主機A用ettercap攻擊,在主機B中再查看ARP緩存表,MAC地址沒有被替換,如圖5所示,因此該方法可行。

圖5 netsh綁定IP和MAC后受到攻擊時被攻擊主機ARP緩存表

(三)ARP防火墻

在主機B安裝360安全衛士等防御工具。打開360安全衛士,點擊功能大全,點擊左側“網絡”選項,右側選擇“流量防火墻”,點擊“局域網防護”,點擊“立即開啟”,如圖6所示。

圖6 360安全衛士開啟局域網防護

受到攻擊后,出現彈窗提醒,如圖7所示。

圖7 360安全衛士受到攻擊時彈窗提醒

在主機B中查看ARP緩存表,MAC地址沒有被替換,還是和圖5一樣,因此該方法可行。

五、總結

總之,校園網的安全性非常重要。校園網作為一個大型局域網,非常容易受到ARP攻擊。本文采用的ARP欺騙防御方法對校園網建設具有一定的應用價值。

猜你喜歡
方法
中醫特有的急救方法
中老年保健(2021年9期)2021-08-24 03:52:04
高中數學教學改革的方法
河北畫報(2021年2期)2021-05-25 02:07:46
化學反應多變幻 “虛擬”方法幫大忙
變快的方法
兒童繪本(2020年5期)2020-04-07 17:46:30
學習方法
用對方法才能瘦
Coco薇(2016年2期)2016-03-22 02:42:52
最有效的簡單方法
山東青年(2016年1期)2016-02-28 14:25:23
四大方法 教你不再“坐以待病”!
Coco薇(2015年1期)2015-08-13 02:47:34
賺錢方法
捕魚
主站蜘蛛池模板: 成人福利在线观看| 婷婷色狠狠干| 亚洲中字无码AV电影在线观看| 91丨九色丨首页在线播放 | 无码在线激情片| 丝袜国产一区| 99热这里只有精品2| 在线观看视频一区二区| 91久久偷偷做嫩草影院电| 国产精品无码AV中文| 性色在线视频精品| av在线5g无码天天| 久久国产精品77777| 久久国产拍爱| 黄色网在线| 91外围女在线观看| 亚洲中文字幕久久无码精品A| 香蕉色综合| 国产日韩欧美成人| 色天天综合| 久久黄色毛片| 91精品国产91久久久久久三级| 国产剧情一区二区| 久久中文无码精品| 亚洲中文字幕无码mv| 最新加勒比隔壁人妻| 在线观看免费人成视频色快速| 国产成人无码播放| 日本精品视频| 精品福利视频导航| 亚洲美女视频一区| 97久久精品人人做人人爽| 国产男女免费视频| 欧美色99| 久久精品免费看一| 成人国内精品久久久久影院| 国产一区成人| 国产69囗曝护士吞精在线视频| 国产欧美日韩91| 亚洲男人天堂久久| 亚洲天堂视频网| 亚洲色图在线观看| 91精品在线视频观看| 亚洲天堂日本| 在线a视频免费观看| 亚洲第一视频网| 久久精品国产电影| 日韩毛片免费观看| 黄色网站在线观看无码| 亚洲色偷偷偷鲁综合| 亚洲乱码视频| 色婷婷在线播放| www.日韩三级| 国产精品黄色片| 伊人久久久久久久久久| 亚洲AV免费一区二区三区| 亚洲人成色在线观看| 国产主播一区二区三区| 色天堂无毒不卡| 欧美一区中文字幕| 国产精品美女在线| 亚洲中文无码av永久伊人| 亚洲国产日韩视频观看| 亚洲AV无码乱码在线观看裸奔| 最近最新中文字幕在线第一页 | 国产理论精品| 国产在线专区| 高潮爽到爆的喷水女主播视频| 成人午夜视频网站| 成人在线亚洲| 免费Aⅴ片在线观看蜜芽Tⅴ | 一区二区自拍| 婷婷综合色| 99精品国产高清一区二区| 亚洲国产无码有码| 色视频国产| 日韩精品一区二区三区中文无码 | 国产视频a| 无码又爽又刺激的高潮视频| 久久亚洲黄色视频| 91九色最新地址| 精品亚洲国产成人AV|