· 2007网络安全热点话题征集
· 技术社区精美礼品实物竞拍
· 专家坐镇赛迪网病毒求助专区
 赛迪网 > IT技术 网络安全 黑客攻防
  IT资讯搜索
 
IT产品搜索

黑客经典教程之理解地址解析协议攻击 (1)

发布时间:2006.09.11 09:57     来源:赛迪网    作者:丁丁

内容列表

1 关于此文

2 ARP介绍

2.1 ARP意味着什么?

2.2 ARP高速缓冲存储器的目的

2.3 ARP如何工作

2.4 协议缺陷

3 ARP攻击方法

3.1 术语 和 定义

3.2 连接劫持 和 监听

3.2 连接重置

3.4 中间人

3.5 包嗅探

3.6 Denial of service

3.6 拒绝服务

4 参考 和 链接

5 致谢

1 关于此文

在这篇特殊的文章里,我将相应地论述对理解地址解析协议的一个基本的介绍和几个攻击方法。这些方法,没有特别的顺序,包括劫持和重置一个用户的连接和/或者会话,中间人攻击,交换机环境下的包嗅探,和拒绝服务攻击(DoS)。

在介绍和其它部分的结尾,我将给出几个文章和软件的链接,和帮助进一步涉及ARP的这种内容。

2 ARP的介绍

2.1 ARP意味着什么?

地址解析协议(ARP).一个没国界的协议.被设计来映射IP地址到它们关联的媒体存取控制(MAC)地址。这可以说成通过附加一个以太网设备地址映射32位IP地址到一个相应的48位MAC地址,来建立本地节点间的连接。

在多数操作系统中,象Linux,FreeBSD和其它基于UNIX的操作系统,甚至包括Windows,”arp”程序都是现在的。这个程序能被用来显示和/或者修改ARP高速缓存的入口。通过简单地在你的终端运行”arp -na”,本地ARP高速缓存中的当前入口的列表将显示出来。这包括IP地址,硬件类型,MAC(主机硬件地址)地址,相应的NIC接口标志掩码,和连接类型(取决于系统输出可能不同)。

一个”arp”利用输出的例子将看起来如下:

Windows:
     > arp -a
     Interface: 192.168.1.100 .- 0x10003
     Internet Address      Physical Address      Type
     192.168.1.1           00-13-10-23-9a-53     dynamic
 
    Linux:
     $ arp -na
     ? (192.168.1.1) at 00:90:B1:DC:F8:C0 [ether] on eth0
 
    FreeBSD:
     $ arp -na 
     ? (192.168.1.1) at 00:00:0c:3e:4d:49 on bge0

你也将注意到在Windows例子中,这个对于特殊入口的类型被标记成”dynamic”。ARP高速缓存中的动态入口可以从高速缓存中清除出去。如果入口被标记成通过它的名字自解释的如static或者permanent,这个可以避免。接近这篇文章的结尾,我将论述静态ARP入口。

1 2 3 4 5 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 内部的破坏:被盗账号更具攻击力 (08-31) · 全面分析黑客常用的九种攻击方法 (08-07)
· AIT的主动防御:针对威胁、攻击和漏洞 (07-14) · 无线网攻击工具进攻方法及防范技巧 (06-16)
· “漏洞攻击程序”是这样编译出来的 (06-14) · 网管必备:防范黑客几种分布式的攻击 (04-06)
· 06年带有犯罪意图网络攻击愈演愈烈 (02-17) · “灰鸽子”又作恶小心电脑被黑 (02-14)
· “灰鸽子”又作恶小心电脑被黑 (02-14) · 媒体文件的木马攻防战详细解说 (02-13)
  客户需求反馈表
* 姓  名:
更多资料 了解方案 认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管