偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

如何用命令行查找并快速定位ARP病毒母機(jī)

安全 黑客攻防
如何能夠快速檢測定位出局域網(wǎng)中的ARP病毒電腦? 面對著局域網(wǎng)中成百臺電腦,一個一個地檢測顯然不是好辦法。其實(shí)我們只要利用ARP病毒的基本原理:發(fā)送偽造 ...

ARP病毒攻擊是一個令人頭痛的問題,但是,如何能夠快速檢測定位出局域網(wǎng)中的ARP病毒電腦呢?

面對著局域網(wǎng)中成百臺電腦,一個一個地檢測顯然不是好辦法。其實(shí)我們只要利用ARP病毒的基本原理:發(fā)送偽造的ARP欺騙廣播,中毒電腦自身偽裝成網(wǎng)關(guān)的特性,就可以快速鎖定中毒電腦。可以設(shè)想用程序來實(shí)現(xiàn)以下功能:在網(wǎng)絡(luò)正常的時候,牢牢記住正確網(wǎng)關(guān)的IP地址和MAC地址,并且實(shí)時監(jiān)控著來自全網(wǎng)的ARP數(shù)據(jù)包,當(dāng)發(fā)現(xiàn)有某個ARP數(shù)據(jù)包廣播,其IP地址是正確網(wǎng)關(guān)的IP地址,但是其MAC地址竟然是其它電腦的MAC地址的時候,這時,無疑是發(fā)生了ARP欺騙。對此可疑MAC地址報警,在根據(jù)網(wǎng)絡(luò)正常時候的IP-MAC地址對照表查詢該電腦,定位出其IP地址,這樣就定位出中毒電腦了。下面詳細(xì)說一下如何利用命令行方式檢測ARP中毒電腦的方法.  

這種方法比較簡便,不利用第三方工具,利用系統(tǒng)自帶的ARP命令即可完成。當(dāng)局域網(wǎng)中發(fā)生ARP欺騙的時候,ARP病毒電腦會向全網(wǎng)不停地發(fā)送ARP欺騙廣播,這時局域網(wǎng)中的其它電腦就會動態(tài)更新自身的ARP緩存表,將網(wǎng)關(guān)的MAC地址記錄成ARP病毒電腦的MAC地址,這時候我們只要在其它受影響的電腦中查詢一下當(dāng)前網(wǎng)關(guān)的MAC地址,就知道中毒電腦的MAC地址了,查詢命令為 ARP -a,需要在cmd命令提示行下輸入。輸入后的返回信息如下:   

Internet Address Physical Address Type 

192.168.0.1 00-50-56-e6-49-56 dynamic   

這時,由于這個電腦的ARP表是錯誤的記錄,因此,該MAC地址不是真正網(wǎng)關(guān)的MAC地址,而是中毒電腦的MAC地址!這時,再根據(jù)網(wǎng)絡(luò)正常時,全網(wǎng)的IP—MAC地址對照表,查找中毒電腦的IP地址就可以了。由此可見,在網(wǎng)絡(luò)正常的時候,保存一個全網(wǎng)電腦的IP—MAC地址對照表是多么的重要??梢允褂胣btscan工具掃描全網(wǎng)段的IP地址和MAC地址,保存下來,以備后用。 方法是:
arp -a   查看MAC【注:對于是用arp -a 命令來查看mac地址表,此時出現(xiàn)的mac地址并不一定是網(wǎng)關(guān)的mac地址,隨著arp的不斷變種,出現(xiàn)的mac地址表很有可能是內(nèi)網(wǎng)中其他計算機(jī)的mac地址?!?BR>arp -d  清空ARP緩存 
arp -s   綁定網(wǎng)關(guān),格式為   arp -s ip mac   :ARP -S 網(wǎng)關(guān)IP 網(wǎng)關(guān)MAC

【編輯推薦】

  1. 專題:ARP攻擊防范與解決方案
  2. ARP Sinffer攻防實(shí)例講解
  3. 教你使用Anti ARP Sniffer查找ARP攻擊者
  4. ARP欺騙攻擊原理也可以這樣理解
責(zé)任編輯:老楊 來源: 黑客基地
相關(guān)推薦

2010-08-25 21:03:38

命令行DHCP

2011-09-06 16:17:50

Ubuntu

2018-11-21 09:57:44

命令行Linux文件

2020-12-10 16:16:08

工具代碼開發(fā)

2020-12-11 06:44:16

命令行工具開發(fā)

2021-11-16 14:25:38

JavaScript前端

2011-11-08 09:46:10

2019-07-23 13:45:38

LinuxFedora權(quán)限

2019-06-26 18:30:30

Linux命令行電子郵件

2013-12-03 09:23:06

命令行網(wǎng)速

2022-10-14 19:30:29

Linux

2012-03-08 10:03:11

JavaClass

2014-02-12 10:11:08

掃描病毒掃描Clam Antivi

2019-08-05 12:20:30

命令行Linux權(quán)限進(jìn)階

2010-09-29 12:15:40

2010-05-17 15:41:26

2015-09-02 15:47:05

命令行fdupesLinux

2019-07-15 05:50:19

Linux命令行VirtualBox版

2012-11-20 16:16:05

Windows

2018-01-24 15:42:49

命令功能程序
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號