ARP斷網(wǎng)攻擊佛猛、欺騙原理解析

A是主機,B是網(wǎng)關(guān)坠狡,C是攻擊者继找。

正常情況下,A,B通信流程是:
A要與B通信逃沿,A在加上數(shù)據(jù)鏈路層包頭之前婴渡,先得知了B的IP地址,但是凯亮,作為數(shù)據(jù)鏈路層的A是如何得知上一層傳下來的B的IP地址的細節(jié)边臼,我不清楚,但是假消,A就是知道了B的IP地址柠并。

(以后搞清楚OSI七層模型中,網(wǎng)絡層是如何讓數(shù)據(jù)鏈路層知道目標的IP地址的)

可是,數(shù)據(jù)鏈路層通信是基于MAC地址的臼予,A只是知道了B的IP地址鸣戴,還沒辦法在數(shù)據(jù)鏈路層通信。
于是粘拾,在通信之前窄锅,A把B的IP地址與自己的子網(wǎng)掩碼進行與運算,看是否與自己在同一個網(wǎng)段缰雇,若B的IP地址與自己不在同一個網(wǎng)段酬滤,那么,向網(wǎng)關(guān)求助寓涨,下面就聽從網(wǎng)關(guān)的安排即可盯串。
若B的網(wǎng)段與自己在同一網(wǎng)段,那么A就查看自己的ARP緩存表戒良,看B的IP地址對應的MAC地址是多少体捏。若ARP緩存表中有B的MAC地址,那么就建立通信糯崎。
若A的ARP緩存表中沒有B的MAC地址几缭,A就會向自己連接的交換機端口發(fā)送ARP廣播,尋求B的地址沃呢,交換機從連接A的端口中接收到ARP廣播年栓,然后向其他所有端口進行轉(zhuǎn)發(fā),這個時候薄霜,實際上所有的主機都能收到某抓,若將網(wǎng)卡開啟監(jiān)聽模式,還可以抓到相應的ARP廣播包惰瓜。
但是否副,只有B會回復A,B從相應的端口單播崎坊,只告訴A自己的MAC地址是多少备禀。
這樣,A就知道了B的MAC地址奈揍,那么A就可以向B發(fā)送數(shù)據(jù)包了(準確的說曲尸,在數(shù)據(jù)鏈路層應該叫數(shù)據(jù)幀),既然A能向B發(fā)送數(shù)據(jù)包,那么同理男翰,A就有辦法讓B知道自己的MAC地址了另患,既然雙方都知道了各自的MAC地址,那么就可以互相通信了奏篙。

ARP斷網(wǎng)攻擊柴淘、欺騙原理:
這個時候迫淹,作為攻擊者的C就來了。
假設A的ip地址為192.168.1.2,網(wǎng)關(guān)B的ip地址為192.168.1.1,攻擊者C的IP地址為192.168.1.3.
補充:局域網(wǎng)中枉阵,若一個主機收到的ARP應答報文薪贫,即使不是這個主機本身發(fā)送的ARP廣播所返回的ARP應答報文,這個主機也還是會更新自己的ARP緩存表。將這個ARP應答報文中的IP地址和MAC地址對應關(guān)系加入ARP緩存表
ARP斷網(wǎng)攻擊就是利用了這個原理,C不斷的像A發(fā)送ARP應答包诲锹,告訴A,IP為192.168.1.1的網(wǎng)關(guān)的地址就是指向我的涉馅!于是A每次前往192.168.1.1這個地址的時候归园,都去了C那里。就這樣稚矿,C就可以控制A能否上網(wǎng)庸诱。
由于現(xiàn)在普遍都是雙向欺騙,所以晤揣,C還會去欺騙網(wǎng)關(guān)桥爽。C會給網(wǎng)關(guān)發(fā)送一個ARP應答包,告訴網(wǎng)關(guān)昧识,192.168.1.2的地址是指向我的钠四,你只要將發(fā)送給這個地址的數(shù)據(jù)包都發(fā)給我就可以了!于是跪楞,網(wǎng)關(guān)B就會更新自己的ARP緩存缀去,將去A的數(shù)據(jù)包都發(fā)給攻擊者C。
就這樣习霹,C就成了A和B中間的一個人朵耕。C掌控著A和B通信的中心,C想讓AB之間能通信就開啟自身的IP轉(zhuǎn)發(fā)功能淋叶,將A發(fā)過來的數(shù)據(jù)包發(fā)給B,將B發(fā)過來的數(shù)據(jù)包發(fā)給A伪阶,中間的流量C都可以嗅探到煞檩,這就形成了ARP欺騙。而ARP斷網(wǎng)就是C不開啟自身的IP轉(zhuǎn)發(fā)功能栅贴,那么A就無法到達B斟湃,B也無法到達A,C將中間的通信路線給截斷了檐薯,A當然就無法上網(wǎng)了凝赛,都找不到網(wǎng)關(guān)了注暗,如何上網(wǎng)?

先理解協(xié)議墓猎,再做實驗捆昏,然后總結(jié),最后再理解協(xié)議毙沾,總結(jié)骗卜,實驗。果然理解的比較深刻了左胞!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末寇仓,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子烤宙,更是在濱河造成了極大的恐慌遍烦,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,185評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件躺枕,死亡現(xiàn)場離奇詭異乳愉,居然都是意外死亡,警方通過查閱死者的電腦和手機屯远,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評論 3 393
  • 文/潘曉璐 我一進店門蔓姚,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人慨丐,你說我怎么就攤上這事坡脐。” “怎么了房揭?”我有些...
    開封第一講書人閱讀 163,524評論 0 353
  • 文/不壞的土叔 我叫張陵备闲,是天一觀的道長。 經(jīng)常有香客問我捅暴,道長恬砂,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,339評論 1 293
  • 正文 為了忘掉前任蓬痒,我火速辦了婚禮泻骤,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘梧奢。我一直安慰自己狱掂,他們只是感情好,可當我...
    茶點故事閱讀 67,387評論 6 391
  • 文/花漫 我一把揭開白布亲轨。 她就那樣靜靜地躺著趋惨,像睡著了一般。 火紅的嫁衣襯著肌膚如雪惦蚊。 梳的紋絲不亂的頭發(fā)上器虾,一...
    開封第一講書人閱讀 51,287評論 1 301
  • 那天讯嫂,我揣著相機與錄音,去河邊找鬼兆沙。 笑死欧芽,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的挤悉。 我是一名探鬼主播渐裸,決...
    沈念sama閱讀 40,130評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼装悲!你這毒婦竟也來了昏鹃?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,985評論 0 275
  • 序言:老撾萬榮一對情侶失蹤诀诊,失蹤者是張志新(化名)和其女友劉穎洞渤,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體属瓣,經(jīng)...
    沈念sama閱讀 45,420評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡载迄,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,617評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了抡蛙。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片护昧。...
    茶點故事閱讀 39,779評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖粗截,靈堂內(nèi)的尸體忽然破棺而出惋耙,到底是詐尸還是另有隱情,我是刑警寧澤熊昌,帶...
    沈念sama閱讀 35,477評論 5 345
  • 正文 年R本政府宣布绽榛,位于F島的核電站,受9級特大地震影響婿屹,放射性物質(zhì)發(fā)生泄漏灭美。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,088評論 3 328
  • 文/蒙蒙 一昂利、第九天 我趴在偏房一處隱蔽的房頂上張望届腐。 院中可真熱鬧,春花似錦页眯、人聲如沸梯捕。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至襟铭,卻和暖如春碌奉,著一層夾襖步出監(jiān)牢的瞬間短曾,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評論 1 269
  • 我被黑心中介騙來泰國打工赐劣, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留嫉拐,地道東北人。 一個月前我還...
    沈念sama閱讀 47,876評論 2 370
  • 正文 我出身青樓魁兼,卻偏偏與公主長得像婉徘,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子咐汞,可洞房花燭夜當晚...
    茶點故事閱讀 44,700評論 2 354

推薦閱讀更多精彩內(nèi)容