精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

嗅探(被動嗅探)與ARP欺騙(主動嗅探)詳解

安全 黑客攻防
關于嗅探與ARP欺騙的原理,網絡上有很多很好的帖子和文章,但大部分都忽略了數據在網絡中的轉發過程。實際上用嗅探和ARP欺騙來做標題有點忽悠的成分,因為嗅探本身就包含了主動嗅探和被動嗅探,而ARP欺騙又是一個單獨的技術,欺騙的目的只是讓數據經過本機,即:主動嗅探=ARP欺騙+抓包。

關于嗅探與ARP欺騙的原理,網絡上有很多很好的帖子和文章,但大部分都忽略了數據在網絡中的轉發過程。實際上用嗅探和ARP欺騙來做標題有點忽悠的成分,因為嗅探本身就包含了主動嗅探和被動嗅探,而ARP欺騙又是一個單獨的技術,欺騙的目的只是讓數據經過本機,即:主動嗅探=ARP欺騙+抓包。在了解嗅探和ARP欺騙原理之前,我們必須對數據包在各種(交換網絡、共享網絡等)網絡環境中的傳輸過程,筆者在這邊也只針對交換網絡和共享網絡進行探討。

若未加說明,文章中的三層指的是網絡層,二層指的是數據鏈路層。

一.數據在網絡中的轉發過程:

1.數據在交換網絡中的傳輸過程如下圖(PC1發包給PC2)

注:此圖是以公網網絡為基礎,如果PC為內網或者加入私有網絡則在出口要考慮NAT等情況

a)PC1發現目標IP110.1.1.2(網絡號110.1.1.0)與本機不在同網段(掩碼為24位,所以本機網絡號為1.1.1.0),因此PC1會將數據包丟給網關,為了數據報文能夠到達網關,PC1封裝的報文里頭會以網關的MAC作為目的MAC(網絡數據傳輸,原目的IP不變,原目的MAC通過三層網絡時會不斷改變)。

b)數據報文到達二層交換機(這里只涉及二層交換,如果是三層交換機并設置了端口IP,則會有所不同)后,由于二層交換機拆解數據報文時只拆解到二層(只拆解到原目的MAC),根本看不懂IP,所以會查找MAC-接口映射表(所謂的建立虛擬鏈路),發現網關MAC對應的是E5口,則將數據包從E5口丟出去。

c)路由器R1收到數據報文后查看原目的IP(路由器屬于三層設備,拆解數據包到IP層),查看數據包的目的IP為110.1.1.1,進而查找路由表,發現數據要到達目的網絡,數據包必須往下一跳218.1.1.2發送,因此路由器對數據包進行重封裝,查看ARP表,原、目的IP保持不變,將原MAC修改成R1出接口(連接到R2的那個端口)的MAC地址,目的MAC改成R2的進接口(R2接R1的接口MAC地址),接下來和二層傳輸一樣,將數據包丟給R2。

d)R2收到數據包后與R1做的操作一樣,直到數據報文到達目標。根據之前的步驟可以推出數據報文到達目標后,原IP、目的IP不變,原MAC為R2接PC2的接口MAC、目的MAC為PC2的MAC。PC2發現數據報文的目的IP和目的MAC與本機相符(非攻擊者),從而拆解數據包,獲得數據報文內容。回復報文的時候和之前的傳輸一樣。

 嗅探(被動嗅探)與ARP欺騙(主動嗅探)詳解

 

2.數據在共享網絡中的傳輸圖(PC1發包給PC2)

 嗅探(被動嗅探)與ARP欺騙(主動嗅探)詳解

 

數據報文在共享網絡中的傳輸和交換網絡唯一的不同在于第二個步驟,交換網絡中交換機會根據MAC-端口對應表進行傳輸,也就是說除了網關(以圖為例),其他同交換機下的PC機無法收到數據報文(沒出現攻擊的情況下)。而在共享網絡中,由于HUB屬于一層設備,對于到達本身的數據報文,HUB會對報文進行廣播(除了收到報文的那個接口),因此接在同HUB的所有PC都能收到該報文。注:通常情況下,網卡都是工作在非混雜模式,也就是說即使收到數據報文,網卡會判斷目的MAC是否和自己的一樣,不一樣的話代表數據包不是給自己的,因此會丟棄,只接收那些目的MAC和自己一樣的數據報文。在嗅探時必須開啟混雜模式,在該模式下,網卡不對數據報文進行判斷,一鍋端!二.ARP欺騙:1.欺騙過程及原理從上面的數據報文傳輸過程可以知道二層傳輸是通過MAC進行傳輸的,在傳輸過程中PC需要查詢ARP表。因此攻擊者只要可以改變目標的ARP表就能實現攻擊,從而將數據牽引到自己的機器上,如圖

 嗅探(被動嗅探)與ARP欺騙(主動嗅探)詳解

 

a)在正常情況下,PC1通過本地ARP表知道網關1.1.1.2的MAC地址為1.1.1.10260.8c01.1111,所以PC1封裝包的時候會將目的MAC設置成路由器的MAC地址。交換機通過MAC-端口對應表能夠正常的將數據報文從E1口轉發給路由器,實現數據傳輸。

b)黑客對PC2有完全的控制權,通過不斷發送(假冒的)ARP報文告訴PC1,自己才是1.1.1.1對應的MAC是0260.8c01.1113。

c)PC1收到黑客發的ARP報文后,刷新自己的ARP表,將1.1.1.1的MAC誤認為是0260.8c01.1113。

d)PC1將要訪問外網數據報文的目的MAC設置成0260.8c01.1113(PC2的MAC,目測PC1被自己的ARP表給騙了)。

e)交換機通過拆解包發現目的MAC對應的端口為E4(PC2的那個接口,連鎖反應了!),就將數據報文從E4口丟出。

f)PC2成功得到PC1發往外網的請求報文。偷看后重新封包,原IP、目的IP不改變,將原MAC改成PC2的MAC,目的MAC改成網關的(數據包恢復正常,看起來和沒攻擊時PC1發出的報文完全一樣),PC2修改完后將數據包丟給交換機,從而欺騙實現,當然對于該包的回應報文,由于路由器ARP表沒被污染,所以能夠正常的將返回報文直接丟給PC1。

2.如何選擇欺騙方向 在欺騙過程中,選擇正確的欺騙方向也是很重要的,通過閱讀我們可以看到上面的欺騙方向是PC1à網關。那么我們如何確定正確的欺騙方向呢?

a) 員工工作網絡,我們知道正常請求報文里面含有大量的敏感信息,如網站管理后臺賬戶密碼等。而請求包的走向是員工PCà網關,如果黑客控制的電腦與員工內部同一網段,那么正常情況下黑客會欺騙員工的PC機自己是網關,從而截獲請求報文

b)服務器網絡,而在機房(服務器網絡)中,管理員一般會在外部進行訪問,即請求報文是由網關轉發給服務器,也就是說請求報文的走向是網關à服務器,如果黑客控制的是機房里的一臺服務器,為了截獲到請求報文中的服務器登錄密碼等敏感信息,攻擊者一般會對網關發起欺騙,告訴網關自己是某臺或者某些服務器。

c) 實際上不管在員工網絡或者機房內部網絡,黑客比較習慣與進行雙向欺騙,一方面告訴網關自己是某些終端,另一方面告訴同網段的其他終端自己是網關,但是該方法會產生大量的垃圾信息,因為在回應報文中基本上不會攜帶敏感的信息。

3. ARP欺騙的瓶頸為了得到更多的敏感信息,很多人會使用雙向+批量的欺騙方式,一方面告訴網關自己的MAC對應的IP是網段內所有的IP(這樣無論數據報文是給哪臺機子的,只要是發送給同網段機器網關都會轉發給攻擊者);另一方面欺騙所有同網段終端自己是網關(實際上欺騙同網段所有的終端比較容易,直接將ARP包的目的mac設置成FFFFFFFFF就行了),從而所有終端發出的報文都會經過攻擊者的機器。但是如果這樣子做,攻擊者控制的機器直接承載了整個網段的數據流量,要對整個網段的數據進行處理,重封裝、再轉發,這在服務器的性能和配置上要求可不是一般的苛刻,所以選擇好欺騙對象和方向顯得非常重要。#p#

三.嗅探和ARP欺騙的區別

a) 嗅探一般存在于共享網絡中,在共享網絡中一般使用HUB作為接入層,經過HUB的數據報文不管長得什么樣,因為HUB工作在第一層,看不懂二層以上的報文是啥樣子的,所以一律以廣播處理,在同一網段的計算機只要將網卡設置成混雜模式即可。

b) 嗅探在交換網絡中不適用,因為交換機是通過MAC-端口對應表來轉發數據報文的,所以在交換網絡中如果只將網卡設置成混雜模式,而不進行ARP欺騙,其結果只能接受到網絡中的廣播包。

c) 共享網絡中適用ARP欺騙,那是多此一舉,適用ARP欺騙的方式會對影響網絡流量,對網絡造成很大的影響,另外適用ARP欺騙會產生大量的ARP報文,很容易被發現。而嗅探對整個網絡幾乎沒有影響,因為嗅探只是做監聽,而不會產生多余的數據報文。

四.加密是否安全

很多人說使用HTTPS或者VPN等手段就可以防止嗅探或者ARP欺騙,這是不全面的。具體要看什么網絡及什么技術。下面筆者針對HTTPS和VPN在共享、交換網絡中進行探討。

1. 共享網絡+嗅探

a) 在共享網絡使用HTTPS確實可以很好的解決數據被竊取的問題(當然個人證書泄露除外),由于監聽的機器沒有證書也就無法進行解密。

b) 在共享網絡中使用VPN技術不一定能夠防止,部分VPN技術只是在原有的數據報文多加一個IP報頭,對于數據內容本身未做加密,攻擊者使用監聽技術獲取該類數據還是能正常獲取報文的內容的

2. 交換網絡+ARP嗅探從原理上講,該類型的攻擊屬于中間人攻擊,可以偽造任何證書,因此對于HTTPS等來說,攻擊者只要偷梁換柱,偽造證書就可以成功獲得數據的明文信息。但對于部分使用秘鑰不通過公網傳輸的協議(例如使用publikey驗證的SSH,KEY不通過網絡傳輸)就無法截取明文信息,也無法偽造。

3. 共享網絡+ARP欺騙該類型攻擊和第2中攻擊沒啥兩樣,就不做詳細討論了五.如何防止ARP欺騙及嗅探。實際上網上已經有很多種解決方案了,但在這邊還是小提一下簡單的防止方式。第四點也有提到了一部分。在交換網絡中一般使用雙向綁定就可以解決ARP欺騙的問題了,有些牛人說可以直接偽造MAC欺騙交換機,這也是一種繞過方法,但實際上這種方法可行性不高,雖然有時候確實能夠截獲到數據報文,但會時交換機的MAC-端口對應表產生混亂,另外報文若發給你就不會發給目標服務器,會產生拒絕服務攻擊。在共享網絡中使用雙向綁定理論上是沒效果的,因為只要經過HUB的數據都會進行廣播,即使綁定,所有終端也會收到數據報文。Hub不像二層交換,有MAC-端口對應表。當然對于嗅探和ARP攻擊的原理、利用和防御不止文中提到的這些,文章只是筆者的一點心得體會,僅供參考。說這么多,實際上要進行ARP攻擊的話,一個cain、一個sniffer、一個ettercap就可以完全搞定了。

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2009-12-17 10:14:14

2011-07-20 10:43:54

2009-07-15 20:44:17

2012-08-29 16:24:15

2010-12-01 11:41:52

Wireshark網絡包分析捕獲網絡包

2010-09-26 09:49:35

2010-10-12 14:01:01

2010-06-03 10:32:03

2009-07-05 11:20:04

2011-07-21 14:07:29

iPhone 網絡 流量

2011-07-19 13:08:10

2010-12-06 13:44:08

NetStumblerWindows 802無線嗅探

2010-11-09 17:28:27

嗅探嗅探網絡TFTP

2012-08-31 14:23:06

2015-06-02 13:54:59

2009-09-17 17:09:15

2011-07-20 09:49:28

2020-06-10 07:00:00

嗅探攻擊網絡攻擊信息安全

2011-07-20 10:24:33

2010-12-01 12:50:59

點贊
收藏

51CTO技術棧公眾號

在线天堂中文字幕| 亚洲av网址在线| av免费在线观看网址| 国产精品自产自拍| 97香蕉久久夜色精品国产| 久久久久麻豆v国产精华液好用吗| 欧美性猛交xxx高清大费中文| 亚洲国产精品成人久久综合一区| 91在线国产电影| 免费日韩一级片| 国产精品久久久久久久免费观看 | 国模精品一区| 日韩欧美国产综合| 免费在线观看毛片网站| 顶级网黄在线播放| 久久久99免费| 国产精品久久亚洲| 中文字幕在线观看国产| 影音先锋在线一区| 日韩性生活视频| 女~淫辱の触手3d动漫| 日韩高清一区| 欧美色视频在线观看| 欧美 日本 亚洲| a视频在线播放| 国产欧美一区二区三区鸳鸯浴 | 色综合咪咪久久| 中文精品无码中文字幕无码专区| 在线免费av网站| 久久综合丝袜日本网| 官网99热精品| 国产日韩在线观看一区| 日韩成人免费在线| 91av视频在线免费观看| 欧美激情精品久久| 国产精品99在线观看| 亚洲天堂成人在线| 四季av综合网站| 大陆精大陆国产国语精品| 欧美一区二区三区系列电影| 亚洲国产精品三区| 澳门av一区二区三区| 精品福利视频导航| 免费看欧美一级片| 欧美色图天堂| 亚洲精品成人在线| 中文字幕在线乱| 草莓福利社区在线| 亚洲欧洲无码一区二区三区| 深田咏美在线x99av| 国模精品一区二区| 久久先锋影音av鲁色资源网| 久久伊人一区| 欧美在线观看在线观看| 久久先锋资源网| 欧洲精品久久| av亚洲在线| 国产精品欧美经典| 亚洲综合五月天| 免费在线观看av片| 亚洲欧美日韩中文播放| 国产又粗又硬又长| 中文字幕伦理免费在线视频| 亚洲精品成人a在线观看| 日韩成人午夜影院| 亚洲妇熟xxxx妇色黄| 一区二区三区影院| 我的公把我弄高潮了视频| 98色花堂精品视频在线观看| 午夜免费久久看| 免费高清在线观看免费| 三级成人在线| 欧美区一区二区三区| 国产人妻精品久久久久野外| 在线播放一区二区精品视频| 亚洲成色777777女色窝| 久久一区二区电影| 欧美男同视频网| 日韩有码在线观看| 青青草手机在线视频| 亚洲第一精品影视| 国产mv免费观看入口亚洲| 中文字幕精品一区二| 国产精品白丝jk白祙喷水网站| 99视频免费观看| 色网站在线免费观看| 日本一区免费视频| 男人天堂成人网| 夜鲁夜鲁夜鲁视频在线播放| 欧美日韩一区二区三区在线看| gogo亚洲国模私拍人体| 自拍视频一区| 久久国产精品99国产精| 天天干天天干天天| 国产在线视频一区二区| 精品国产一区二区三区免费| 色网站免费在线观看| 亚洲mv在线观看| 不卡中文字幕在线观看| 成人搞黄视频| 中文字幕在线看视频国产欧美在线看完整| 五月天丁香激情| 老司机精品福利视频| 99久久精品无码一区二区毛片 | 国产婷婷色一区二区三区在线| 亚洲精品一卡二卡三卡四卡| heyzo在线| 欧美精品成人一区二区三区四区| 欧美熟妇精品一区二区蜜桃视频| 成人一二三区| 日韩免费高清在线观看| wwwav网站| 欧美国产精品v| 狠狠97人人婷婷五月| 国产日韩在线观看视频| 在线电影中文日韩| 久久夜色精品国产噜噜亚洲av| 国产一区二区三区免费看| 欧美一区少妇| 成人免费网站观看| 制服.丝袜.亚洲.中文.综合| 国产中年熟女高潮大集合| 亚洲成人原创| 99精彩视频| 黄色精品免费看| 欧美日免费三级在线| 波多野结衣 在线| 亚洲二区免费| 不卡视频一区二区| 中文字幕在线观看网站| 欧美妇女性影城| 国产调教在线观看| 久久婷婷丁香| 欧美中日韩一区二区三区| 超碰在线视屏| 亚洲精品国精品久久99热一| 国产一二三四在线| 高清不卡在线观看av| 国产日韩欧美大片| 电影中文字幕一区二区| 日韩中文字幕不卡视频| 黄色av一区二区| 国产欧美一区二区三区网站| 免费裸体美女网站| 日韩av网站在线免费观看| 久久久久久美女| 天堂中文网在线| 亚洲成人你懂的| 香港三级日本三级| 日韩一级不卡| 欧美日韩高清在线一区| 亚洲最大网站| 夜夜嗨av一区二区三区四区| 久久精品五月天| 国产精品网友自拍| 免费看污污网站| 仙踪林久久久久久久999| 国产欧美精品va在线观看| 免费看美女视频在线网站| 欧美日本一区二区三区四区| 国产91在线播放九色| 精品一区二区免费| 国产又黄又爽免费视频| 日韩三级av高清片| 97婷婷涩涩精品一区| 青青色在线视频| 欧美日韩国产美女| caoporn91| 99久久伊人网影院| www.色偷偷.com| 羞羞色午夜精品一区二区三区| 91欧美激情另类亚洲| 日本一级理论片在线大全| 亚洲激情电影中文字幕| 亚洲视频免费播放| 久久精品男人的天堂| 中日韩av在线播放| 女人色偷偷aa久久天堂| 国产精品亚洲不卡a| 欧美精品日日操| 视频在线观看99| 亚洲精品一区二区口爆| 欧美视频在线观看免费网址| 亚洲一级片在线播放| 国产成人亚洲综合色影视| 日韩欧美国产免费| 99久久.com| 精品视频第一区| 成人福利一区二区| 欧美激情免费观看| h视频在线免费| 精品免费一区二区三区| 麻豆精品久久久久久久99蜜桃| 1000部国产精品成人观看| 日本不卡视频一区| 蜜桃久久精品一区二区| 无码熟妇人妻av在线电影| 凹凸成人精品亚洲精品密奴| 成人免费看片网址| 在线国产成人影院| 九九热精品视频国产| 黄色大片在线免费观看| 日韩一二三四区| 天堂av免费在线观看| 亚洲成人av一区二区三区| 日本欧美一区二区三区不卡视频| 成人免费va视频| 天天色天天综合网| 亚洲主播在线| 男人天堂新网址| 欧美激情国产在线| 久久精品99久久| 2023国产精华国产精品| 国产美女精彩久久| 免费日韩电影| 国内精品模特av私拍在线观看| 日本视频在线| 亚洲欧美国内爽妇网| 亚洲黄色在线免费观看| 欧美色爱综合网| 亚洲欧美偷拍一区| 精品女同一区二区三区在线播放| 最新一区二区三区| 国产精品网站在线播放| 88久久精品无码一区二区毛片| 粉嫩av亚洲一区二区图片| av亚洲天堂网| 轻轻草成人在线| 欧美成人黑人猛交| 国产日韩一区二区三区在线| 欧美国产综合在线| 午夜国产欧美理论在线播放| 国产又黄又爽免费视频| 99久精品视频在线观看视频| 亚洲看片网站| 欧美日韩激情在线一区二区三区| 久久精品国产美女| 狠狠一区二区三区| 国产免费一区| 精品视频自拍| 精品伦理一区二区三区| 国产精品极品| 久久er99热精品一区二区三区| 国产伦精品一区二区三区免费优势| 91精品国产综合久久久久久丝袜| 免费观看亚洲天堂| 成人av播放| 亚洲综合影院| 国产伦精品一区二区三区免 | 亚洲护士老师的毛茸茸最新章节| 亚洲黄色a级片| 亚洲国产成人一区| 色噜噜在线播放| 日韩精品极品在线观看| 三级做a全过程在线观看| 精品在线欧美视频| 精品av中文字幕在线毛片| 国产一区二区三区免费视频| 一区二区三区视频在线观看视频| 色阁综合伊人av| av中文字幕在线观看| 欧美激情精品久久久久久黑人 | 97精品人人妻人人| 成人av中文字幕| 人人妻人人藻人人爽欧美一区| 国产三级一区二区| 日本在线一级片| 亚洲高清久久久| 亚洲欧美日韩激情| 欧美理论片在线| 狠狠躁夜夜躁av无码中文幕| 日韩国产在线播放| 77导航福利在线| 欧美精品在线看| 色综合亚洲图丝熟| 国产精品第一页在线| **欧美日韩在线| 国产一区二区精品在线| 国产精品嫩草影院在线看| 中文字幕欧美日韩一区二区三区| 午夜久久影院| 国产成人精品无码播放| 国产一区二区三区四区五区入口 | 97在线免费观看| 国产精品高潮久久| 国产麻豆日韩| 欧美wwwww| 欧美二区在线视频| 精品一区二区av| 人妻在线日韩免费视频| 国产精品美女久久久久久久久久久| 国产少妇在线观看| 狠狠做深爱婷婷久久综合一区| 在线视频免费观看一区| 精品国产亚洲在线| 91在线网址| 性日韩欧美在线视频| 青草综合视频| 久久久国产精品一区二区三区| 日韩国产欧美| 国产成人一区二区三区别| 日韩精品亚洲专区| 精品人妻伦一二三区久| 国产精品进线69影院| 国产成人免费观看视频| 91精品国产色综合久久久蜜香臀| 欧美美女色图| 欧美国产日韩在线| 深夜福利亚洲| 日韩午夜视频在线观看| 悠悠资源网久久精品| 日本一二三区在线| 国产欧美日韩亚州综合| 久久综合色综合| 69堂亚洲精品首页| 福利视频在线看| 欧美在线观看网站| 国产精品视屏| 欧美视频在线第一页| 极品少妇xxxx精品少妇偷拍| 手机看片福利视频| 欧美性生交xxxxxdddd| 亚洲欧美强伦一区二区| 久久久精品一区二区| 草莓视频成人appios| 欧洲亚洲一区二区| 亚洲综合社区| 国产精品边吃奶边做爽| 一区二区三区视频在线看| 国产女人18毛片水真多| 中文字幕综合一区| 免费欧美电影| 日本高清不卡三区| 久久午夜电影| 国产美女免费网站| 色噜噜狠狠色综合中国| 欧美日韩伦理片| 欧美专区国产专区| 婷婷成人影院| www国产黄色| 久久久久88色偷偷免费| 亚洲视频免费播放| 亚洲精品一二区| 中文字幕在线直播| 欧美日韩系列| 成人涩涩视频| 69av一区二区三区| 亚洲色欧美另类| 91国产美女视频| 偷拍自拍亚洲色图| 国产中文字幕免费观看| 91亚洲男人天堂| 国产成人精品777777| 亚洲欧洲在线免费| se01亚洲视频| 一级日韩一区在线观看| 黄一区二区三区| 精品自拍偷拍视频| 日韩欧美成人一区| av在线理伦电影| 久久亚洲一区二区| 日韩av网站免费在线| 男人av资源站| 日韩精品一区国产麻豆| 九色porny自拍视频在线观看| 欧美日韩系列| 韩国一区二区视频| 久一视频在线观看| 亚洲精品综合久久中文字幕| a屁视频一区二区三区四区| 先锋影音男人资源| 成人精品国产一区二区4080| 欧美一级片免费在线观看| 亚洲系列中文字幕| 国产成人免费av一区二区午夜| 国产va亚洲va在线va| 久久久美女艺术照精彩视频福利播放| 91麻豆精品在线| 精品中文字幕在线| 午夜先锋成人动漫在线| 黄色小视频免费网站| 亚洲国产sm捆绑调教视频 | 国产91露脸合集magnet| 日韩精品在线免费视频| 日韩少妇与小伙激情| 国产成人精品福利| 91蝌蚪视频在线观看| 亚洲激情图片qvod| 精品资源在线看| 999国产在线| 日韩和欧美一区二区| 国产亚洲精品成人| 中文字幕亚洲无线码在线一区| 91综合久久爱com| 青青草av网站| 亚洲国产一二三| 91se在线| 蜜桃导航-精品导航| 国产一区二区三区不卡在线观看| 午夜毛片在线观看|