ICP证:苏B2-20090207  ISP证:苏B2-20090195  24小时客服中心:400-688-9875  
  ID:   密码:   验证码:  
欧网销售-⑨ QQ在线聊天,你可以加我为好友,QQ号码:97039189 无需客户端支持,直接点击即可交谈或留言
欧网销售-② QQ在线聊天,你可以加我为好友,QQ号码:97039182 无需客户端支持,直接点击即可交谈或留言
欧网销售-④ QQ在线聊天,你可以加我为好友,QQ号码:97039184 无需客户端支持,直接点击即可交谈或留言
欧网销售-③ QQ在线聊天,你可以加我为好友,QQ号码:97039183 无需客户端支持,直接点击即可交谈或留言
欧网技术-① QQ在线聊天,你可以加我为好友,QQ号码:233111 无需客户端支持,直接点击即可交谈或留言
欧网备案-⑤ QQ在线聊天,你可以加我为好友,QQ号码:97039185 无需客户端支持,直接点击即可交谈或留言
欧网网维-⑧ QQ在线聊天,你可以加我为好友,QQ号码:97039188 无需客户端支持,直接点击即可交谈或留言
我的知识库
服务器-WEB服务
服务器-FTP服务
服务器-安全防护
IDC业务相关
服务器相关问题
托管相关问题
网络编程-ASP
网络编程-PHP
网络编程-.NET
数据库-Access
数据库-Mssql
数据库-Mysql
空间相关问题
域名相关问题
邮局相关问题
付款相关问题
相关文本合同
企业相关资质
常用软件下载
域名备案专题
首页 >> 我的知识库 >>服务器-安全防护 >> ARP欺骗的原理  
ARP欺骗的原理
[ 作者: yangyao | 文章来源:  | 点击数: 306 | 更新时间: 2010-3-27 13:35:31 ]

    从《ARP协议工作原理》一文我们已经了解到,主机在两种情况下会保存、更新本机的ARP缓存表,
    1. 接收到“ARP广播-请求”包时
    2. 接收到“ARP非广播-回复”包时


    从中我们可以看出,ARP协议是没有身份验证机制的,局域网内任何主机都可以随意伪造ARP数据包,ARP协议设计天生就存在严重缺陷。


    假设局域网内有以下三台主机(其中GW指网关),主机名、IP地址、MAC地址分别如下:
        主机名   IP地址          MAC地址
        GW       192.168.0.1     01-01-01-01-01-01
        PC02     192.168.0.2     02-02-02-02-02-02
        PC03     192.168.0.3     03-03-03-03-03-03


    在正常情况下,主机PC02与GW之间的数据流向,以及它们各自的ARP缓存表如下图所示:



    当网络爱好者,主机PC03出现之后,他为了达到某种目的,于是决定实施一次ARP欺骗攻击。PC03首先向PC02发送了一个ARP数据包,作用相当于告诉PC02:“嘿,我是192.168.0.1,我的MAC地址是03-03-03-03-03-03”,接着他也向GW发送了一个ARP数据包,作用相当于告诉GW:“嘿,我是192.168.0.2,我的MAC地址是03-03-03-03-03-03”。于是,主机PC02与GW之间的数据流向,以及它们各自的ARP缓存表就变成如下图所示:



    从上图我们可以看出,ARP欺骗之后,主机PC02与GW之间的所有网络数据都将流经PC03,即PC03已经掌控了它们之间的数据通讯。以上就是一次ARP欺骗的实施过程,以及欺骗之后的效果。




评论
收藏
推荐
打印
关闭
字体:+ -
纠错


Copyright © 1999-2009 诚信 合法 规范的欧网 www.spdns.com 始建于1996
南通欧网网络科技有限公司 公司地址:江苏省南通市崇川区桃园路8号中南世纪14幢10层 企业法人营业执照 电信增值业务经营许可证(ICP) 电信增值业务经营许可证(ISP)
中华人民共和国电信增值业务经营许可证 (ICP):苏B2-20090207 (ISP):苏B2-20090195
中华人民共和国企业注册号:320600000226624/help/hlp_dtl.asp
CNIDC认证商家 支付宝特约商家