最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

不用ARP欺騙而進(jìn)行的嗅探技術(shù)(圖)

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 19:36:10   作者:佚名   我要評(píng)論
ARP欺騙的攻擊和防御技術(shù)都比較成熟了,這里也不再闡述。此次重點(diǎn)講解如何不用ARP欺騙進(jìn)行嗅探以及會(huì)話劫持的技術(shù)原理,實(shí)際的攻擊方法是進(jìn)行MAC欺騙。   一、原理:   在開始之前我們先簡單了解一下交換機(jī)轉(zhuǎn)發(fā)過程:交換機(jī)的一個(gè)端口收到一個(gè)數(shù)據(jù)幀時(shí),首先


  圖2
  2.A 主機(jī)收到網(wǎng)關(guān)發(fā)給B的數(shù)據(jù),記錄或修改之后要轉(zhuǎn)發(fā)給B,在轉(zhuǎn)發(fā)前要
  發(fā)送一個(gè)請(qǐng)求B.MAC的廣播,這個(gè)包是正常的
  MAC信息為:da=FFFFFFFFFF、sa=a.mac。
  這個(gè)數(shù)據(jù)幀表明了a.mac對(duì)應(yīng)port.a,同時(shí)會(huì)激發(fā)b主機(jī)響應(yīng)一個(gè)應(yīng)答包
  MAC信息為:da=a.mac、sa=b.mac
  這個(gè)數(shù)據(jù)幀表明了 b.mac對(duì)應(yīng)port.b
  至此,對(duì)應(yīng)關(guān)系已經(jīng)恢復(fù),A主機(jī)將劫持到的數(shù)據(jù)可順利轉(zhuǎn)發(fā)至B
  

   圖3
  3. 轉(zhuǎn)發(fā)劫持到的數(shù)據(jù)到B,完成一次劫持
  三、攻擊特點(diǎn)
  1.由于這種攻擊方法具有時(shí)間分段特性,所以對(duì)方的流量越大,劫持頻率也越低,網(wǎng)絡(luò)越穩(wěn)定。
  2.隱蔽性強(qiáng),基于1的特殊性和工作本質(zhì),可以在ARP防火墻和雙向綁定的環(huán)境中工作。
  四、如何防護(hù)
  高級(jí)的交換機(jī)可以采用ip mac port 綁定,控制CAM表的自動(dòng)學(xué)習(xí)。目前尚無軟件可以防護(hù)此類攻擊
  五、利用工具
  1.httphijack beta 2 說明:http會(huì)話劫持
  2.ssclone 說明:交換環(huán)境下的會(huì)話復(fù)制軟件(gmail,qqmail,sohumail…..)
  3.skiller 說明:流量控制

相關(guān)文章

最新評(píng)論

昌乐县| 台山市| 德庆县| 金川县| 舞钢市| 阳江市| 密云县| 南开区| 邓州市| 荣昌县| 页游| 广河县| 禹州市| 横山县| 连山| 安岳县| 滨海县| 西昌市| 垣曲县| 布拖县| 时尚| 四平市| 木里| 临清市| 天祝| 洛南县| 建始县| 咸阳市| 方山县| 湄潭县| 涪陵区| 武隆县| 怀集县| 荥阳市| 寻乌县| 长白| 万全县| 怀仁县| 韶关市| 公主岭市| 罗江县|