国产欧美一区二区精品行性色_91精品午夜在线观看_亚洲精品无码激情国产_91精品啪在线观看国产城中村_91看片国产一区二区色欲

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

剖析ARP緩存感染攻擊(2)

發(fā)布時(shí)間:  2012/7/5 10:13:13
 嘿ARP,你知道哪個(gè)騙你的設(shè)備不在你的字典中嗎?

網(wǎng)絡(luò)的設(shè)計(jì)者可能出于高效的考慮將ARP的對(duì)話過(guò)程設(shè)計(jì)得如此簡(jiǎn)單。不幸的是,這種簡(jiǎn)單也帶來(lái)了巨大的安全隱患。知道為什么在我對(duì)ARP的簡(jiǎn)短描述中沒(méi)有提到任何形式的認(rèn)證方法嗎?答案是,ARP根本就沒(méi)有。

ARP認(rèn)為通信雙方都是安全可信的,實(shí)際上就是好騙的。當(dāng)一個(gè)網(wǎng)絡(luò)中的設(shè)備發(fā)出去一個(gè)廣播ARP請(qǐng)求時(shí),它只是簡(jiǎn)單的相信當(dāng)收到一個(gè)ARP響應(yīng)時(shí),這個(gè)響應(yīng)真的是來(lái)自正確的設(shè)備 (因?yàn)榘凑諈f(xié)議只有IP地址對(duì)應(yīng)的設(shè)備才會(huì)發(fā)出相應(yīng)報(bào)文,譯者注)。ARP沒(méi)有提供任何方法去認(rèn)證響應(yīng)的設(shè)備就真是如它報(bào)文里所說(shuō)的那臺(tái)。實(shí)際上,許多操作系統(tǒng)實(shí)現(xiàn)ARP時(shí)都是盡管沒(méi)有發(fā)出任何ARP請(qǐng)求但仍然接受來(lái)自其他設(shè)備的ARP響應(yīng)。

好了,想象自己是一個(gè)惡意的黑客。你剛剛才知道ARP協(xié)議沒(méi)有任何認(rèn)證ARP響應(yīng)的方法。你已經(jīng)知道了很多設(shè)備在沒(méi)有發(fā)出任何請(qǐng)求的情況下仍然接受響應(yīng)。嗯,我為什么不能制造一個(gè)完美有效但是惡意的,包含任何我自己選擇的IP地址和MAC地址的ARP響應(yīng)報(bào)文?由于受害者的計(jì)算機(jī)會(huì)盲目地接受這個(gè)ARP響應(yīng)并添加到它的ARP映射表中,因此讓受害者那極易受騙的計(jì)算機(jī)將任何我選的IP地址關(guān)聯(lián)到任何MAC地址。更進(jìn)一步,我能廣播我做的假冒ARP響應(yīng)到受害者的整個(gè)網(wǎng)絡(luò)中,欺騙網(wǎng)絡(luò)中所有的計(jì)算機(jī)。哇哈哈哈哈!

回到現(xiàn)實(shí)中來(lái)。現(xiàn)在你可能知道了為什么這種常用技術(shù)叫做ARP緩存中毒 (或者叫ARP中毒):攻擊者欺騙你的局域網(wǎng)中的設(shè)備,誤導(dǎo)或者 “毒害” 它所知道其他設(shè)備的位置。這種恐怖而又簡(jiǎn)單的攻擊使攻擊者給網(wǎng)絡(luò)帶來(lái)了巨大的危害,后面將會(huì)描述到。

你的所有ARP報(bào)文都是我們的!

這種使攻擊者能關(guān)聯(lián)任何IP地址和MAC地址的能力讓其可以進(jìn)行很多種攻擊,包括拒絕服務(wù)攻擊(DoS, Denial of Service),中間人攻擊(Man in the Middle)和MAC洪泛(MAC Flooding)。

拒絕服務(wù)

一個(gè)黑客可以只做簡(jiǎn)單的操作就將一個(gè)重要的IP地址和一個(gè)錯(cuò)誤的MAC地址綁定。例如,黑客可以發(fā)送一個(gè)ARP響應(yīng)報(bào)文 (到你的計(jì)算機(jī)) 將你所在網(wǎng)絡(luò)的路由器 (即我們常說(shuō)的網(wǎng)管,譯者注) IP地址和一個(gè)根本不存在的MAC地址綁定起來(lái)。你的計(jì)算機(jī)一位它知道默認(rèn)網(wǎng)關(guān)在哪,但是事實(shí)上它的所有數(shù)據(jù)包,其目的地址都不在這個(gè)網(wǎng)絡(luò)的網(wǎng)段上 (因?yàn)槟莻(gè)不存在的MAC不在此局域網(wǎng)的網(wǎng)段上,譯者注) ,它們最后消逝在了無(wú)盡的比特流中 (即因數(shù)據(jù)包的生命周期到了而信號(hào)消失,譯者注)。僅僅這一下,黑客就能阻止你連上因特網(wǎng)。


本文出自:億恩科技【www.cmtents.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:0371-60135995
  • 警情提示:注意防范電信網(wǎng)絡(luò)詐騙
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師  B1-20183354   京公網(wǎng)安備41019702002023號(hào) 
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線