返回信息流前提是欺骗主机大量发送假冒的ARP响应,冒充网关
我先说一种最弱智但是最保险的:直接去看网关机器上贴的标签,上面有MAC
这是一条镜像帖。来源:北邮人论坛 / security / #14492同步于 2007/11/12
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
讨论一下如何在有ARP欺骗的情况下获取正确的网关MAC地址
gamespeed
2007/11/12镜像同步5 回复
订阅后,新回复会通过你的通知中心匿名送达。
5 条回复
【 在 gamespeed 的大作中提到: 】
: 前提是欺骗主机大量发送假冒的ARP响应,冒充网关
: 我先说一种最弱智但是最保险的:直接去看网关机器上贴的标签,上面有MAC
真保险
【 在 tdfylhns 的大作中提到: 】
: 开始→运行→cmd
: 输入“arp -a”可以看MAC地址
: 如果有欺骗就输入“arp -d”先清缓存再看
: ...................
但是清缓存之后收到的仍然是欺骗的ARP包啊.....因为欺骗主机是不停的发送假冒的ARP包的