久久久国产精品,成人无码精品1区2区3区免费看,日韩男人天堂,午夜77777

鄭州信息科技中專(zhuān)職業(yè)學(xué)院中專(zhuān)部

不僅僅統(tǒng)招學(xué)歷喲

  • 熱門(mén)專(zhuān)業(yè)!
  • 大學(xué)校園!
  • 就業(yè)保障!
  • 拿學(xué)歷又能高薪就業(yè),誰(shuí)能不愛(ài)!
了解詳情>
鄭州北大青鳥(niǎo)翔天信鴿參加“安心學(xué)習(xí)·放心就業(yè)”公約簽約儀式

讓每一個(gè)家庭“安心”、“放心”

  • 教學(xué)為本
  • 師愛(ài)為魂
  • 安心學(xué)習(xí)
  • 放心就業(yè)
了解詳情>
北大青鳥(niǎo)20周年慶典與總部年會(huì)鄭州翔天信鴿榮獲7項(xiàng)榮譽(yù)

深耕細(xì)作IT職業(yè)教育15載

  • 青鳥(niǎo)之星教學(xué)質(zhì)量大獎(jiǎng)
  • 卓越風(fēng)云人物
  • 北大青鳥(niǎo)中心理事會(huì)成員
  • 七項(xiàng)榮耀載譽(yù)而行!
了解詳情>
鄭州北大青鳥(niǎo)學(xué)員喜獲全國(guó)IT精英挑戰(zhàn)賽冠軍

我們教學(xué)怎么樣

  • 實(shí)力見(jiàn)證
  • 網(wǎng)絡(luò)組一等獎(jiǎng)
  • 網(wǎng)絡(luò)組二等獎(jiǎng)
  • 軟件組四等獎(jiǎng)
  • 200家校區(qū)脫穎而出!
了解更多>
北大青鳥(niǎo)榮獲315重承諾守信用放心品牌

北大青鳥(niǎo)職業(yè)IT20周年

  • 重承諾
  • 守信用
  • 放心品牌
  • 放心學(xué)習(xí)
  • 靠靠譜譜好就業(yè)!
了解更多>
學(xué)IT好工作高薪就業(yè)

我命由我不由天

  • 學(xué)個(gè)性的技術(shù)
  • 做愛(ài)做的事
  • 掙滿(mǎn)意的錢(qián)
  • 衣食無(wú)憂
  • 選擇寬且高大尚!
了解更多>
鄭州北大青鳥(niǎo)IT培訓(xùn)辦學(xué)14年

我們靠不靠譜

  • 14年辦學(xué)
  • 14年磨練
  • 14年成長(zhǎng)
  • 14年探索
  • 只為讓每個(gè)學(xué)員成材!
了解更多>
鄭州北大青鳥(niǎo)IT培訓(xùn)

不打工也牛掰

  • 好工作
  • 好環(huán)境
  • 高薪資
  • 好課程
  • 支持你成為有“錢(qián)”人!
了解更多>

學(xué)IT就讀北大青鳥(niǎo)

  • 好工作
  • 好未來(lái)
  • 好老師
  • 好課程
  • 支持你成為受人尊敬的人!
了解更多>
中間人攻擊原理及防范初探
作者:北大青鳥(niǎo) 添加時(shí)間:05-07 瀏覽次數(shù):0

 不知道大家是否還記得,去年一個(gè)名為T(mén)H4CK的組織擼翻了很多大論壇,時(shí)候大家紛紛對(duì)其技術(shù)使用猜想,有說(shuō)0day的,有說(shuō)dns劫持的,也有說(shuō)C段神馬的,當(dāng)然也有arp搞機(jī)房的,不管怎樣,今兒我們講的MITM其中一種手法就是arp欺騙(好吧,我承認(rèn)這一段是我用來(lái)湊字?jǐn)?shù)開(kāi)頭的)

額,步驟什么的網(wǎng)上都有,我就用我不太好的描述能力說(shuō)說(shuō)原理和防范吧,水平有限,還請(qǐng)大家多多指教
測(cè)試環(huán)境:
網(wǎng)關(guān):172.16.1.1
測(cè)試主機(jī):Ubuntu 12.04 LTS
IP:172.16.1.31
目標(biāo)主機(jī):Android設(shè)備 4.2
IP:172.16.1.11
 
一、利用ettercap進(jìn)行arp欺騙及劫持明文口令
arp欺騙原理:
首先科普一下,arp欺騙是怎么做到的?
假設(shè)在我的網(wǎng)段內(nèi)
一個(gè)Hub接了3臺(tái)設(shè)備
Host0 Host1 Host2 其中
Host0地址為:IP:172.16.1.1 MAC: AA-AA-AA-AA-AA-AA
Host1的地址為:IP:172.16.1.2 MAC: BB-BB-BB-BB-BB-BB
Host2的地址為:IP:172.16.1.3 MAC: CC-CC-CC-CC-CC-CC
在正常情況下,Host2的arp信息如下:
Interface: 172.16.1.1 on Interface 0×1000003
Internet Address Physical Address Type
172.16.1.3 CC-CC-CC-CC-CC-CC dynamic
現(xiàn)在扯淡的Host1進(jìn)行arp欺騙
Host1向Host0發(fā)送一個(gè)自己偽造的ARP應(yīng)答,而這個(gè)應(yīng)答中的數(shù)據(jù)為發(fā)送方IP地址是172.16.1.3(Host2的IP地址),MAC地址是SB-SB-SB-SB-SB-SB(Host2的MAC地址本來(lái)應(yīng)該是CC-CC-CC-CC-CC-CC,這里被偽造了)。當(dāng)Host0接收到Host1偽造的ARP應(yīng)答,就會(huì)更新本地的 ARP緩存(Host0不明真相,不知道被偽造)。而且Host0不知道其實(shí)是從Host1發(fā)送過(guò)來(lái)的,Host0這里只有172.16.1.3(Host2的IP地址)和無(wú)效的SB-SB-SB-SB-SB-SB mac地址
毒化后,arp如下:
Interface: 172.16.1.1 on Interface 0×1000003
Internet Address Physical Address Type
172.16.1.3 SB-SB-SB-SB-SB-SB dynamic
這不是小事,這個(gè)假的mac提交到Host0后根本就ping不通Host2,當(dāng)局域網(wǎng)內(nèi),一臺(tái)機(jī)子反復(fù)的向一個(gè)地方發(fā)無(wú)效的arp應(yīng)答包,如果這個(gè)機(jī)器是網(wǎng)關(guān),那會(huì)怎樣?網(wǎng)絡(luò)堵塞,還不指,如果我們欺騙的是目標(biāo)主機(jī)我這臺(tái)機(jī)子是網(wǎng)關(guān),那么目標(biāo)主機(jī)每每通過(guò)網(wǎng)關(guān)的包都會(huì)發(fā)到我這里,嗯,邪惡的事情你就可以做了~
下面是我差不多演示一下~
打開(kāi)ettercap
中間人攻擊原理及防范初探
打開(kāi)圖形界面后選sniff,選擇你的網(wǎng)卡狀態(tài)
中間人攻擊原理及防范初探
在host選項(xiàng)卡中選scan,掃描后選host list列出主機(jī),選擇你的目標(biāo)主機(jī)(也就是前面說(shuō)的Host2)
中間人攻擊原理及防范初探
然后添加到target 1
然后選擇網(wǎng)關(guān),添加到target2
這里就是說(shuō),我和目標(biāo)主機(jī)說(shuō),我是網(wǎng)關(guān)
中間人攻擊原理及防范初探
然后在MITM選項(xiàng)卡中選擇arp poisoning然后選sniff
中間人攻擊原理及防范初探
之后你就可以查看一下目標(biāo)主機(jī)的arp
剛剛我們說(shuō)了,還要做明文的劫聽(tīng)~
選start選項(xiàng)卡中的start sniffing

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
額,今天去上教授的網(wǎng)絡(luò)安全課了,沒(méi)時(shí)間把后面的寫(xiě)完,咱等等明后天抽時(shí)間寫(xiě)寫(xiě)吧~
文筆差,純屬科普,原理可能講述的不好,我之后的文章會(huì)盡力寫(xiě)清爽

本文由站河南北大青鳥(niǎo)校區(qū)整編而成,如需了解更多IT資訊類(lèi)的文章、新聞、課程和學(xué)習(xí)技巧、就業(yè)案例、招生詳情等問(wèn)題,可以對(duì)在線咨詢(xún)老師進(jìn)行一對(duì)一問(wèn)答!


分享到: