局域网arp断网攻击

前言

使用计算机时间稍长的人,大多经历过各种病毒泛滥的年代,当然现在也有很多病毒,只是现在的病毒已经很隐蔽了,而且行为也愈发的不可捉摸。我们今天记录一下,早些时候,经常遇到的arp断网攻击。
通俗的讲,arp就是一个问路的协议,数据要到达某一个设备,必须要知道其对应的mac地址,如何知道呢?那就是广播一下,谁的地址是192.168.0.100?然后持有这个ip地址的人就会说:我在这里,我的mac是:11:22:33:44:55:66。然后数据就可以发送过去。
但是,由于每个主机都可以说话,那么就会有别有用心的人,抢着回答:我在这里,我的mac是:66:55:44:33:22:11,而老话说的好,说的多了就成了真的了。于是数据就被发送到了别有用心的人那里。这就是中间人攻击的一种,而根据目的不同,这个别有用心的人,既可以窥探你的隐私,也可以拦截你的数据不给你,让你以为断网了。

在kali中,有很多工具可以实现arp欺骗,原理都是一样的,就是不断的给网关发数据,说被攻击者的地址是自己的地址,欺骗网关将被攻击者的数据发给你的机器。

arpspoof -t 192.168.0.105 -r 192.168.0.1 
发送伪造的arp响应包:对网关192.168.0.1说我是192.168.0.105,对受害者192.168.0.105说我是网关192.168.0.1

注意

1 在局域网有效
2 https不可以
3 受害者会感觉网络卡顿
4 如果不执行下面的命令,受害者会断网

echo 1 > /proc/sys/net/ipv4/ip_forward
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 1.这篇文章不是本人原创的,只是个人为了对这部分知识做一个整理和系统的输出而编辑成的,在此郑重地向本文所引用文章的...
    SOMCENT阅读 13,160评论 6 174
  • 摘要:0x1 简介 网络欺骗攻击作为一种非常专业化的攻击手段,给网络安全管理者,带来严峻的考验。网络安全的战场已经...
    肆虐的悲傷阅读 1,055评论 0 2
  • 前面两篇都是基于dos手法的攻击,不需要知道wifi密码即可实现,而这篇文章的缺点是只能在知道路由器密码的前提下实...
    萌新pp阅读 1,972评论 0 4
  • 直接上两张图吧,这一周没有太想要记录下来的东西,如果有的话,那就是马刺的出局,这会不会是马努的最后一个赛季呢?先等...
    超人不会飞pf阅读 161评论 0 0
  • 其实,你也是一株最美向阳花 文/红小贱 生活对于你来说,一直都是一张巨大的蜘蛛网,你就是那个网中央的蜘蛛,黏着你,...
    红小贱阅读 621评论 1 2