BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #12271同步于 2007/6/27
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

教2楼网关疯狂发送arp欺诈~~~~!!!!!!!

dinger222222
2007/6/27镜像同步7 回复
短短15分钟接收到快10000条~~~~~~~~~~我日了~!!!!!!!!学校想干啥?
订阅后,新回复会通过你的通知中心匿名送达。
7 条回复
Wing机器人#1 · 2007/6/27
这个,敢问这位同学,何谓arp欺骗?
dickfu机器人#2 · 2007/6/27
“ARP欺骗”木马程序专攻局域网 http://www.csai.cn 作者:北京娱乐信报 来源:北京娱乐信报 2007年3月26日 发表评论 进入社区 国家计算机病毒应急处理中心通过对互联网监测发现,近期一些局域网中的计算机系统受到一种“地址解析协议欺骗”(简称:ARP欺骗)的恶意木马程序的入侵破坏,严重影响了局域网中用户计算机系统的正常运行。 专家说,如果进行“ARP欺骗”的恶意木马程序入侵某个局域网中的计算机系统,那么该系统就会试图通过“ARP欺骗”手段截获所在局域网络内其他计算机系统的通信信息,导致该局域网出现突然掉线,过一段时间后又会恢复正常的现象。同时,网内的其他计算机系统也会受到影响,出现IP地址冲突、频繁断网、 IE浏览器频繁出错以及系统内一些常用软件出现故障等问题。 专家提醒,由于进行“ARP欺骗”的恶意木马程序的危害性比较大,特别是对各类校园网、小区网、企业网以及网吧等局域网都会有不同程度的破坏行为,最终可能导致局域网的瘫痪。因此,在局域网中的每一个计算机用户要提高警惕,做好防范工作,杜绝此类现象的发生。 专家建议,用户要及时给计算机系统安装系统漏洞补丁程序,并经常升级计算机系统中防毒软件和防火墙。还可以在局域网中安装并使用网络防火墙软件,网络防火墙能有效地阻挡来自网络的攻击和病毒的入侵。另外,用户不要随意点击打开QQ、MSN等聊天工具上发来的地址链接或是其他数据信息,更不要随意打开或运行陌生、可疑的文件和程序,将局域网系统管理员账户的密码的位数设置复杂一点。同时要关闭一些不需要的网络服务,也可以关闭一些没有必要的网络共享。 【 在 Wing (~我的未来就是个梦~) 的大作中提到: 】 : 这个,敢问这位同学,何谓arp欺骗?
dinger222222机器人#3 · 2007/6/27
【 在 dinger222222 的大作中提到: 】 : 短短15分钟接收到快10000条~~~~~~~~~~我日了~!!!!!!!!学校想干啥? 附件(153.2KB) 1.bmp
Wing机器人#4 · 2007/6/27
36分钟一万多个包?很正常吧?
hukt机器人#5 · 2007/6/27
还好还好,不要把计算机的计算能力低估……
GMoto机器人#6 · 2007/6/27
汗一下qmd 容易不和谐 【 在 dinger222222 (dinger) 的大作中提到: 】 : 短短15分钟接收到快10000条~~~~~~~~~~我日了~!!!!!!!!学校想干啥?
SandFlee机器人#7 · 2007/6/27
【 在 dinger222222 的大作中提到: 】 : 短短15分钟接收到快10000条~~~~~~~~~~我日了~!!!!!!!!学校想干啥? arp欺骗是冒充网关,也就是说发送arp数据包的是假网关。北邮的路由大多是华为的设备,mac地址开头是00-e0。