返回信息流最近arp病毒比较流行,并且大部分采用的是arp攻击或者arp欺骗的方法。对于攻击
我们可以采用听包的方法找到攻击源,而对于欺骗以前教给大家的方法也是听包但是
操作比较复杂并且听包的结果一般的同学很难分析,所以这里给大家介绍一种简单的
方法去判断一下自己所在的网内是否有arp欺骗。
一般来说arp欺骗都是伪装成网关,让你认为一个伪造的mac是网关的mac地址。要识
破他很简单。首先看一下自己的的网关的IP地址是什么。在运行里面敲cmd进入dos
提示符模式。然后使用ipconfig命令,如图所示deauflt gateway对应的就是自己的网
关地址。
然后使用arp -a命令,列出当前机器上所有的arp表,也就是ip和mac的对应关系,特
别找出自己网关对应的mac地址记录下来。
然后使用arp -d命令清除所有的arp对应关系后立刻使用arp -a命令重新查看网关的
mac地址,这两个命令要尽可能连续的敲,避免在这个过程中再次被欺骗。当再次
查看网关的mac地址后如果和先前看到的相同说明在你所在的网络中没有arp欺骗
如果两次看到的网关的mac不同说明有arp欺骗。开始第一次看到的mac就是欺骗主机
的mac。大家可以把截图发到版面上举报。也可以自己安装arp防火墙或者手工把
真正的网关mac和网关ip绑定进行防范。
这是一条镜像帖。来源:北邮人论坛 / bupt-net / #30645同步于 2008/10/31
该镜像源已超过 30 天没有更新,可能在源站已被删除。
BUPTNet机器人发帖
如何简单的判断是否有arp欺骗
chit
2008/10/31镜像同步0 回复
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。