自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何用命令行查找并快速定位ARP病毒母機(jī)

安全 黑客攻防
如何能夠快速檢測(cè)定位出局域網(wǎng)中的ARP病毒電腦? 面對(duì)著局域網(wǎng)中成百臺(tái)電腦,一個(gè)一個(gè)地檢測(cè)顯然不是好辦法。其實(shí)我們只要利用ARP病毒的基本原理:發(fā)送偽造 ...

ARP病毒攻擊是一個(gè)令人頭痛的問(wèn)題,但是,如何能夠快速檢測(cè)定位出局域網(wǎng)中的ARP病毒電腦呢?

面對(duì)著局域網(wǎng)中成百臺(tái)電腦,一個(gè)一個(gè)地檢測(cè)顯然不是好辦法。其實(shí)我們只要利用ARP病毒的基本原理:發(fā)送偽造的ARP欺騙廣播,中毒電腦自身偽裝成網(wǎng)關(guān)的特性,就可以快速鎖定中毒電腦。可以設(shè)想用程序來(lái)實(shí)現(xiàn)以下功能:在網(wǎng)絡(luò)正常的時(shí)候,牢牢記住正確網(wǎng)關(guān)的IP地址和MAC地址,并且實(shí)時(shí)監(jiān)控著來(lái)自全網(wǎng)的ARP數(shù)據(jù)包,當(dāng)發(fā)現(xiàn)有某個(gè)ARP數(shù)據(jù)包廣播,其IP地址是正確網(wǎng)關(guān)的IP地址,但是其MAC地址竟然是其它電腦的MAC地址的時(shí)候,這時(shí),無(wú)疑是發(fā)生了ARP欺騙。對(duì)此可疑MAC地址報(bào)警,在根據(jù)網(wǎng)絡(luò)正常時(shí)候的IP-MAC地址對(duì)照表查詢?cè)撾娔X,定位出其IP地址,這樣就定位出中毒電腦了。下面詳細(xì)說(shuō)一下如何利用命令行方式檢測(cè)ARP中毒電腦的方法.  

這種方法比較簡(jiǎn)便,不利用第三方工具,利用系統(tǒng)自帶的ARP命令即可完成。當(dāng)局域網(wǎng)中發(fā)生ARP欺騙的時(shí)候,ARP病毒電腦會(huì)向全網(wǎng)不停地發(fā)送ARP欺騙廣播,這時(shí)局域網(wǎng)中的其它電腦就會(huì)動(dòng)態(tài)更新自身的ARP緩存表,將網(wǎng)關(guān)的MAC地址記錄成ARP病毒電腦的MAC地址,這時(shí)候我們只要在其它受影響的電腦中查詢一下當(dāng)前網(wǎng)關(guān)的MAC地址,就知道中毒電腦的MAC地址了,查詢命令為 ARP -a,需要在cmd命令提示行下輸入。輸入后的返回信息如下:   

Internet Address Physical Address Type 

192.168.0.1 00-50-56-e6-49-56 dynamic   

這時(shí),由于這個(gè)電腦的ARP表是錯(cuò)誤的記錄,因此,該MAC地址不是真正網(wǎng)關(guān)的MAC地址,而是中毒電腦的MAC地址!這時(shí),再根據(jù)網(wǎng)絡(luò)正常時(shí),全網(wǎng)的IP—MAC地址對(duì)照表,查找中毒電腦的IP地址就可以了。由此可見(jiàn),在網(wǎng)絡(luò)正常的時(shí)候,保存一個(gè)全網(wǎng)電腦的IP—MAC地址對(duì)照表是多么的重要。可以使用nbtscan工具掃描全網(wǎng)段的IP地址和MAC地址,保存下來(lái),以備后用。 方法是:
arp -a   查看MAC【注:對(duì)于是用arp -a 命令來(lái)查看mac地址表,此時(shí)出現(xiàn)的mac地址并不一定是網(wǎng)關(guān)的mac地址,隨著arp的不斷變種,出現(xiàn)的mac地址表很有可能是內(nèi)網(wǎng)中其他計(jì)算機(jī)的mac地址?!?BR>arp -d  清空ARP緩存 
arp -s   綁定網(wǎng)關(guān),格式為   arp -s ip mac   :ARP -S 網(wǎng)關(guān)IP 網(wǎng)關(guān)MAC

【編輯推薦】

  1. 專題:ARP攻擊防范與解決方案
  2. ARP Sinffer攻防實(shí)例講解
  3. 教你使用Anti ARP Sniffer查找ARP攻擊者
  4. ARP欺騙攻擊原理也可以這樣理解
責(zé)任編輯:老楊 來(lái)源: 黑客基地
相關(guān)推薦

2010-08-25 21:03:38

命令行DHCP

2011-09-06 16:17:50

Ubuntu

2018-11-21 09:57:44

命令行Linux文件

2020-12-10 16:16:08

工具代碼開(kāi)發(fā)

2020-12-11 06:44:16

命令行工具開(kāi)發(fā)

2021-11-16 14:25:38

JavaScript前端

2011-11-08 09:46:10

2019-07-23 13:45:38

LinuxFedora權(quán)限

2019-06-26 18:30:30

Linux命令行電子郵件

2013-12-03 09:23:06

命令行網(wǎng)速

2022-10-14 19:30:29

Linux

2012-03-08 10:03:11

JavaClass

2019-08-05 12:20:30

命令行Linux權(quán)限進(jìn)階

2015-09-02 15:47:05

命令行fdupesLinux

2010-05-17 15:41:26

2014-02-12 10:11:08

掃描病毒掃描Clam Antivi

2010-09-29 12:15:40

2019-07-15 05:50:19

Linux命令行VirtualBox版

2018-01-24 15:42:49

命令功能程序

2012-11-20 16:16:05

Windows
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)