在线咨询
微博
网吧论坛
搜索
2022网吧解封最新消息
游戏预警
APP下载
开网吧
开网咖
开电竞酒店
网吧转让
网吧供求
关注公众号
网吧联盟论坛
网吧系统
┊
网吧经营
┊
网吧无盘
网维干货
┊
电竞酒店
┊
网咖转型
网吧论坛
┊
服务器
┊
网吧专题
首 页
网吧网咖
天下网咖
网吧无盘
网吧技术
网吧经营
电竞酒店
网吧方案
网吧路由
网吧系统
网吧图库
系统开号
搜索
天下网吧小程序
网吧特权、加速器服务
网吧系统账号开号
电竞酒店系统安装维护
本日游戏更新信息
网吧政策
网吧管理
网吧经营
网吧热点
网吧配机
网吧装修
网吧转让
网吧业界
网吧游戏
技术论坛
网吧系统
无盘技术
软件技术
硬件技术
网络技术
网吧路由
网吧安全
网吧故障
网吧计费
技术论坛
无盘教程
无盘优化
无盘工具
无盘配机
无盘故障
无盘技术
无盘经验
无盘施工秀
无盘品牌
无盘网吧
无盘下载
企业无盘
配机方案
网络方案
软件方案
整体方案
游戏管理
无盘方案
方案分析
故障方案
方案实例
无线方案
企业方案
安全方案
装修方案
综合体
网吧政策
网吧经营
网吧展示
网吧装修
网吧配机
产品评测
产品导购
最新动态
配机展示
网咖经营
网咖欣赏
网咖装修
网咖微信营销
网咖动态
网咖配机
网咖转型
网咖水吧
网咖VR
电竞网咖
网咖桌椅
网咖家具
网吧路由教程
网吧路由下载
网吧路由脚本
网吧路由工具
网吧路由故障
网吧路由经验
网吧路由品牌
网吧路由施工
网吧加速器
网吧路由论坛
电竞酒店系统
电竞酒店配置
电竞酒店管理
开电竞酒店
天下电竞
电竞酒店装修
电竞酒店网络
系统教程
系统介绍
系统资讯
系统优化
桌面系统
系统展示
游戏系统
系统下载
系统动态
网吧键鼠
推荐网吧图
系统桌面图
网吧机器图
网吧环境设施
网吧软件图
网吧装修图
网吧壁纸
综合体
网吧硬件
网咖、电竞酒店
正版云更新开号
马蹄更新
网维大师
易乐游
信佑
锐起
网众
其他系统
网吧论坛
天下网吧
>>
网吧天地
>>
网吧技术
>>
网吧安全
>> 正文
ARP欺骗和ICMP欺骗催生新DOS工具
2009-8-11
赛迪网
佚名
【
大
中
小
】
对于旁观者来说,事物的缺点和优点往往是同时存在的。我很高兴可以向你们显示两个正规的协议——arp和icmp,当你用一些特殊的方法使用它们的时候,却得到意想不到的结果。
相对于被动攻击(网络监听sniffing)来说,主动攻击使用的并不普遍——许多管理员都拥有一个网络监听工具,帮助他们管理局域网。在你的LAN中,主动攻击将会给你的生活添加光彩和乐趣。你知道,仅仅是一些技术细节使得这些角落有些昏暗不明。那么,我们去看看那里究竟有些是什么。
我们首先描述一下网络欺骗(spoofing)和拒绝服务(DoS-deny of service)。象IP盲攻击一样,网络攻击常常非常普通并且功能强大,但是对使用者来说,需要做大量的工作(常常是猜),而且难于实行。但是ARP欺骗正好相反,它非常容易使用且方便。
一、ARP欺骗
ARP欺骗往往应用于一个内部网络,我们可以用它来扩大一个已经存在的网络安全漏洞。如果你可以入侵一个子网内的机器,其它的机器安全也将受到ARP欺骗的威胁。
让我们考虑一下的网络结构
IP 10.0.0.1 10.0.0.2 10.0.0.3 10.0.0.4
hostname cat rat dog bat
hw addr AA:AA BB:BB CC:CC DD:DD
所有的主机在以太网中以简单的方式进行连接(没有交换机,智能HUB)。你是cat,你具有root权限,你的目标是侵入dog。而你知道dog信任rat,所以如果你能伪装成rat,那么你就能获得一些意外的东西。
也许你首先想到的是,“为什么我不把我的IP设成rat的,然后...”,这种方式无法工作,无法可靠的工作。如果你将cat的IP设置成10.0.0.2,那么cat将以这个IP回答ARP请求。但是rat也会的。这样你们就进入了一个纯粹的竞争状态,而这场比赛没有赢家。相反的,你会轻易的输掉这场比赛,因为许多工具会立即发现这种IP冲突的现象,抱怨之声随之而来。一些网络交通分析工具还常常对它进行纪录。在网络管理员的日志文件中还会保留一条恶心的纪录(cat的物理地址),这可不是你想要的。你的不到你想要的东西,并且与你的目标背道而驰。
这个东西是你想要的,一个攻击程序——send_arp.c,一个非常有效的工具。正如它的名字所示,它发送一个ARP包(ARP回答,准确的说:由于这个协议是无状态的,即使在没有请求的时候也可以做出应答。请求同应答是一样的。)向网络上,你可以把这个包做成你想要的样子。而你想要的只不过是可以去定制源IP与目的IP,还有硬件地址。
当你进行ARP欺骗的时候,你不希望你的网卡乱说话,那么你可以用“ifconfig eth0 -arp”关掉你的ARP协议。当然,无论如何你都需要ARP的信息,手动的构建它并使它发向内核。重要的事你要获得你周围人们的信任。在这个例子中,你希望dog认为rat的硬件地址是AA:AA(cat),所以你发送一个ARP应答,它的源地址是10.0.0.2,源硬件地址是AA:AA,目标地址是10.0.0.3和目标硬件地址是CC:CC。现在,dog完全相信rat的硬件地址是AA:AA。当然dog中缓存会过期,所以它需要更新(重新发送请求)。多长时间发出请求,各个操作系统不同,但是大多来说是40秒钟左右。经常发送ARP应答,这对你来说不会有坏处的。
对于ARP缓存处理方法的不同会带来问题的复杂性。一些操作系统(例如Linux)会用向缓存地址发非广播的ARP请求来要求更新缓存(就象你妻子打电话来看你在不在一样)。这种缓存更新会给你增加麻烦,会使你刚刚伪造的ARP缓存被更改掉,所以必须避免此事发生。经常的向dog发出应答数据,这样它就不会发出请求。正是预防为主。对于rat来说,它根本就没有机会来改变这一切。
所以过程是简单的。首先来设置网络接口别名(ifconfig eth0:1 10.0.0.2),添加rat的IP地址并且打开ARP协议(ifconfig eth0 arp)——你需要设置你的ARP缓存,当没有ARP时,它不会工作。然后在正确的网络接口上设置到dog的路由。再设置dog的ARP缓存。最后,关掉网络接口的ARP功能。这样一切就OK了。
现在,当你用send_arp将毒液注入之后,dog就会认为,你就是rat。一定要记住,要持续不断的向dog和rat发出ARP包。这种攻击方式就仅仅工作在局域网内(通常的,ARP包是不会路由的)。一个有趣的尝试是,把我们上述试验中dog替换成路由器,如果可以实现的话(我不确定它是否会永远成立,路由器的ARP功能不是那么容易欺骗的),你可以轻易的冒充这个局域网内的机器去欺骗这个Internet世界了。所以目标可以是任何一台机器,但是你要伪装的机器,必须是这个局域网内的。除了欺骗以外,你还可以用ARP作很多事。蓝天之下,皆可任你遨游。或者,DoS也是一个非常有用的程序。
给rat一个错误的硬件地址,是一个非常有效的让它闭嘴的方法。你可以避免它向一些特殊的机器发出请求(一个ARP缓冲池通常可以容括整个网络的内容,所以你可以在一段时间内有效的防止它向其它机器发出请求)。非常明显目标也可以是一台路由器。干扰缓存需要两步:搅乱被伪装的机器和你不希望它与之通讯的机器。这种方法不是常常奏效,当这台机器发现缓存中没有目标机器时,会主动发出ARP请求。
当然你的下一滴毒液会迅速注入,但是你需要经常维持这种状态。一个比较有效的方法是,给rat一个错误的dog硬件地址,这样rat既能保持正常的工作状态,又不会干扰你的活动。同样的,这种方法也依赖于不同的环境,通常的情况是rat会经常的向错误的目标发出各种不同的包,目标会返回ICMP不可抵达信息,从而用一种不正当的方式维持了连接。这种伪装的连接可以推迟缓存的更新时间。在Linux上,我们可以是更新时间从1分钟提升到10分钟。在这一段时间内,你已经可以完成一个TCP连接可以完成的大多数事情了。
这里存在一个有趣被称为“无理ARP”。在这个ARP请求包中,源IP与目的IP是相同的,通常它是经过以太网广播进行发送。一些执行程序认为这是一种特殊情况——系统发出的自身更新信息,并且将这个请求添加在自己的缓存中。这种方式里,影响的是整个网络。这是毋庸置疑的,但这并不是ARP协议的一部分,而是由执行者决定是否作(或是不作),这渐渐的变得不受人欢迎。
ARP也可以用来开一些非常专业的笑话。假想一下某人设置了一个中继器或者是一个管道,仅仅是利用自己的机器去骗取两台相邻机器的信任,并且把通讯的包都发给这台机器。如果这台机器仅仅是转发数据,那么谁也不会发现。但是当它仅仅作一些很少的改动时,就会给你添加非常大的麻烦。例如,随机的更改数据包中的几位,这样就会造成校验和错误。数据流好像是毫发无损,却会毫无原因的出现不可预料的错误。
1
2
3
下一页
本文来源:
赛迪网
作者:佚名
上一篇文章:
热门视频隐藏安全威胁 暑期变“寒”假
下一篇文章:
IPC与Telnet入侵的介绍和应用
相关文章
在win7环境删除arp病毒的教程
教你破解win8系统rar格式压缩软件的密码
宁波Alienware网咖,已经不是“壕”能形容了
微软Office增加对MacBook Pro Touch Bar的支持
石家庄Alienware-v5网咖,专属游戏的世界
合肥carry网咖,一眼就忘不了
电脑中了ARP病毒导致不能上网的处理办法
装Marvell网卡的电脑升级win10网络连不上
找红包和复原朝阳门 这一次在AR上BAT出现了品味差距
联想2017款ThinkPad X1 Carbon曝光:外形时尚配置高端
聚合推荐
2022年网吧恢复营业时间
网吧卫生
网吧电脑配置
开网吧
网吧键盘
网吧配置
网吧GHOST
ROS
网吧软件故障解决
网众无盘
网吧游戏菜单
网吧活动
网吧优化
网吧精品
网吧新手
声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:
_WX_1_
本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
推荐文章
网吧显卡、CPU装X工具及C#源码下载和分析
本工具为修改网吧客户机系统/家用机电脑的设备管理器和,我的电脑属性里面的有关CPU和显卡标题的工具。本工具包含源码效果截
上海:网吧行业开放意愿强烈,除KTV外,「视情严而有序逐步开放」
天下网吧消息,近日「上海发布」的官方微信公众号发布了《我市KTV场所暂缓开放,其他娱乐行业场所根据各区疫情防控形势,视情
·
网吧显卡、CPU装X工具及C#源码下载和分析
·
上海:网吧行业开放意愿强烈,除KTV外,「视情严而有序逐步开放」
·
新手去网吧玩啥?对新手友好的几个网吧好玩的游戏推荐
·
嘿,听说你会局域网测速?那你用过这么高大上的带实时曲线图的测
·
适合开网吧和开网咖的经营者制定的《网吧会员制度》,docx
·
6月26日晚起突然大规模爆发Q友群发/私发XX图、各种X博图片公告
·
惊现李鬼版WeGame登陆界面,网吧、电竞酒店赶紧来查看你家网吧中
·
网吧WeGame需要扫码登陆,这个群友是这么解决的
·
网咖会员等级怎么分类?看完《打造网吧特色会员制》doc你啥都会了
·
三种网咖电脑配置方案,高中低三挡,最新主流网吧电脑配置,清一
最新文章
网吧传单设计与派发统计全详解,新手网吧发传单攻略文档
很多网吧在自我宣传的时候都会选择发传单这个方法,但是从简单的制作到后来讨论到派发。到如何去统计传单带来的效果。传单和纸巾
2022年7月9日全网最低显卡价格简报,显卡价格非常平稳。
天下网吧消息,7月9日全网最低显卡价格整理简报,本简报来自多个平台的在线销售价格的数据整理,每日全网显卡价格汇总。今日发
·
网吧传单设计与派发统计全详解,新手网吧发传单攻略文档
·
2022年7月9日全网最低显卡价格简报,显卡价格非常平稳。
·
早啊,读懂天下时间——2022-07-09
·
2022-07-09日游戏更新信息,网吧、电竞酒店敬请关注(6)
·
腾讯QQ MacOS版发布6.8.0,修复一些已知问题
·
《永劫无间》将于8月19日上新地图——火罗国
·
2022年7月8日全网最低显卡价格简报,40系列显卡将按期发布
·
AMD官方回应:目前正在调查 450 Gb 数据泄露事件
·
都解封了为什么网吧不让开?
·
网吧到底是满16还是18?权威科普一下,免得你白走一趟
本周热门
本月热门
阅读排行
·
上海:网吧行业开放意愿强烈,除KTV外,「视情严而有序逐步开放」
·
网吧传单设计与派发统计全详解,新手网吧发传单攻略文档
·
2022年7月9日全网最低显卡价格简报,显卡价格非常平稳。
·
2022-07-09日游戏更新信息,网吧、电竞酒店敬请关注(6)
·
早啊,读懂天下时间——2022-07-09
·
腾讯QQ MacOS版发布6.8.0,修复一些已知问题
·
《永劫无间》将于8月19日上新地图——火罗国
·
2022年7月8日全网最低显卡价格简报,40系列显卡将按期发布
·
AMD官方回应:目前正在调查 450 Gb 数据泄露事件
·
都解封了为什么网吧不让开?
·
避免第一次去网吧的尴尬,首次去网吧的基础知识科普
·
局域网性能测试工具txwb_iperf发布2.0 0628版本,网维人员比
·
嘿,听说你会局域网测速?那你用过这么高大上的带实时曲线图的测
·
网咖会员等级怎么分类?看完《打造网吧特色会员制》doc你啥都会了
·
网吧顾客公认的吃鸡手感好、压枪好的鼠标排名,前三名真的nice!
·
适合开网吧和开网咖的经营者制定的《网吧会员制度》,docx
·
去网吧上网的通用流程,避免去网吧上网的尴尬
·
6月26日晚起突然大规模爆发Q友群发/私发XX图、各种X博图片公告
·
C#监视系统服务、定时重启服务源码,比如定时重启马蹄网吧游戏更
·
新手去网吧玩啥?对新手友好的几个网吧好玩的游戏推荐
·
网吧员工服务态度怎么抓上去,我网吧的员工都是面无表情的00后
·
网吧千兆低成本升级方案:2.5G到桌面
·
网吧和电竞酒店使用的系统教程和下载,网吧服务器教程
·
最近网吧老被盗号,分享一款工具可以有效防止盗号
·
英雄联盟进不去,卡「重新连接」界面,网吧网管是这么解决的
·
2022年开网吧服务器电脑配置方案三套
·
自从干了网吧,成了人下人了,见谁都低声下气,除了这种人。。
·
从23个习惯中可以看出你是不是老网管呢
·
带120台以上的大型网吧/电竞酒店游戏更新服务器配置
·
网吧的英雄联盟掉帧、卡顿,CF卡顿,他是这么解决的...
正在加载..