吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5785|回复: 13
收起左侧

[会员申请] 申请会员ID:azshaoqin

[复制链接]
吾爱游客  发表于 2016-12-14 23:59
1、申 I D azshaoqin
2、个人邮箱:437876609@qq.com

您好,个人对计算机很有兴趣,自学CPHP编程、会点ASM、做过web设计及开发,纯兴趣去学的,还只是个学生党,诚心求号,来和大家一起学习进步。
已经关注了52破解论坛有较长时间,对软件分析及脱壳破解非常好奇,暂时就根据论坛一些教程进行简单的破解和修改(去广告改图),感觉算不上原创精华,在这方面还只是个新人。目前正在深入学习网络运维,刚好发现论坛有关ARP攻击的贴子不多,就整理分享下我学习知识和总结——ARP欺骗和防范
==================这是一条分割线====================
首先我们必须了解什么是ARP,明白ARP协议的工作原理,才能理解攻击者是如何利用ARP欺骗我们的上网设备(电脑手机等)
一、必须了解的概念、协议和原理
理论的东西总会有点枯燥,为方便新手理解,这里我只是粗略家简单地讲下,可能表述并不严谨,还望理解,科学严谨的定义可自行上网查看。
IP地址】
IP地址(Internet Protocol Address)是一种在Internet上的给主机编址标识的方式,也称为网际协议地址,相当于电话的固定号码,你的”电话”想要拨打和接听,就必须分配有一段号码,由电信运营商提供(严格来说是ISP)。
MAC地址】
MAC(Media Access Control),即媒体访问控制地址,或称为物理地址、硬件位址,用来定义网络设备(网卡)的位置,相当于人的身份证,都是全世界唯一的。网卡一生产出来就有的地址标识。
【网卡】
网卡,又称网络适配器(NIC),是一块被设计用来允许计算机在计算机网络上进行通讯的计算机硬件。MAC地址是由计算机网卡所决定的,而IP地址则因网络不同而不同,通过网卡接收获取到。
网卡可分为有线和无线,所拥有的MACIP地址并不一样,电脑可通过打开本地连接/以太网连接查看,如下图(我的笔记本)。
1.jpg
ARP协议】
我们电脑是如何实现联网和数据传输的?这涉及一系列协议的作用,其中就有ARP协议。我们知道,网络层以上使用的是IP地址,但在链路层传输数据时实际使用的是MAC地址。也就是说IP数据包在局域网内部传输时并不是靠IP地址而是靠MAC地址来识别目标的,IP和MAC必定存在一种对应关系,否则数据发送不到目的主机造成数据丢失(断网)。

ARP(Address Resolution Protocol),地址解析协议是根据IP地址获取物理地址的一个TCP/IP协议。主机发送数据时将包含目标IP地址的“ARP请求”发给网络上的所有主机,收到返回消息后将该IP地址和物理地址存入本机ARP缓存中并保留一定时间,下次请求时直接查询ARP缓存。
2.jpg
可通过命令符指令arp -a查询本地ARP缓存,如下图,IP地址和MAC地址的作用在这里就体现出来了。
3.jpg

================ARP攻击实战演示===================
好了,了解完这些,那就我们进入帖子的重点
ARP欺骗】我们已经知道两台主机要进行通信,必定会发送ARP包进而确认数据的具体流向,而ARP欺骗,通过不断发送人工伪造的ARP,使局域网上的主机或网关ARP表内的对应MAC地址为攻击者的MAC地址,这样所有的网络流量都会发送给攻击者主机,从而实现数据监听、篡改、重放、钓鱼等攻击方式。
根据这一原理,我们对ARP欺骗(攻击主机的ARP表)做下实际演示:
环境:手机A、笔记本B(被攻击者)、笔记本T(攻击者)、无线路由器(将手机和笔记本连在同一网络)
攻击者:192.168.1.180(笔记本T
被攻击者:192.168.1.162(手机A
192.168.1.150(笔记本B)
网关:192.168.1.1RP-LINK路由器)
使用工具:CainWinArpAttacker、某安全软件、winpcap

一、在攻击者笔记本T上安装ARP攻击工具
(下载链接在此)http://pan.baidu.com/s/1dFBSDzV 密码:0hxy
其中Cain,数据拦截器,通过ARP欺骗伪装,以改变它们之间的正常通信方向,嗅探局域网中传输的数据包,从而获取有用信息,比如各类密码等。
1.       WinArpAttacker,ARP攻击软件,利用Send功能发送人工自制的ARP包进行攻击,从而欺骗主机或网关。
2.       某安全软件,广告避嫌,就不说是哪家的产品,主要是用于检测和防御ARP攻击,检验该安全软件的防御ARP攻击的能力,实战模拟其防御过程,看是不是真材实料,在本次测试中是安装在笔记本B,手机A没有安装任何安全软件。
3.       winpcap是用于网络封包抓取的一种工具,是本次测试的必装工具,前面两个工具都依赖于次工具,在安装完两个工具时都会提醒安装或更新winpcap。

4. 特别提醒:安全测试工具,报毒是正常现象,可关闭安全软件。有一点必须提到过度攻击可能导致攻击者和被攻击者网络和系统的不稳定,甚至down机!

11.jpg
15.jpg
14.jpg
12.jpg
13.jpg
9.jpg
10.jpg
8.jpg
7.jpg
6.jpg
5.jpg
4.jpg

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2016-12-15 10:06
抱歉,未能达到申请要求,申请不通过,可以关注论坛官方微信(吾爱破解论坛),等待开放注册通知。
2226464567 发表于 2016-12-15 10:13
zebei0906 发表于 2016-12-15 10:15
liuyishuai 发表于 2016-12-15 10:21
写得很认真,一楼不给面子
李湿人 发表于 2016-12-15 10:26
太基础,没什么学习价值
吃饭睡觉打豆豆 发表于 2016-12-15 10:43
这个貌似太简单了,如果可以自己编写代码完成arp攻防,这样我想绝对能过
王老大 发表于 2016-12-15 11:51
吾爱大手子比你想象得多得多
穿透骨頭撫摸妳 发表于 2016-12-15 13:01
快到寒假了
yuer629 发表于 2016-12-15 15:32 来自手机
哈哈,辛苦了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-5 10:34

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表