找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 3418|回复: 1

[已解决] 什么是ARP欺骗

 关闭 [复制链接]

85

主题

101

帖子

408

积分

超级版主

Rank: 8Rank: 8

积分
408
发表于 2017-9-12 17:39:53 | 显示全部楼层 |阅读模式
   ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。
某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到BIP地址对应的MAC地址后,就会进行数据传输。如果未找到,则A广播一个ARP请求报文(携带主机AIP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有BMAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。

技术铸就品牌 安全回报社会   QQ:719079890   江民
   www.jiangmin.com        QQ:542130166   科技
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

官方微信| Archiver|手机版|江民论坛

GMT+8, 2018-12-16 11:20 , Processed in 1.075236 second(s), 20 queries .

北京江民新科技术有限公司 版权所有 X3.4

© 1996-2018 JIANGMIN.

快速回复 返回顶部 返回列表