2017.w06 ARP Spoofing - 資安

Rachel avatar
By Rachel
at 2017-02-07T23:50

Table of Contents

2017.w06 - A2017.w06 - ARP Spoofing
> 差點忘記要 PO 專欄的

## 前言 ##
在陌生的內網 (區域網路) 上網其實很可怕

尤其是掌控 Gateway 的人 幾乎可以掌控內網的網路封包

## 內容 ##
ARP[0] 是在同一區網內主機與主機直接通訊的一個協議

利用知道對方的 MAC[1] 位址來交換資料 而非 TCP/IP 需要知道對方 IP



在實務上 router 會利用 ARP Table 來記錄內網機器的 MAC/IP 對應關係

而內網的主機如果要跟外網的機器連線 會透過 router 來轉發封包

而這 ARP Table 則扮演極為重要的角色:

如果 Table 紀錄的資料不正確 router 就會將封包轉發到錯誤的機器上



netcut 軟體則是利用發送大量偽造的 ARP 封包 造成 ARP Table 填充大量不正確的紀錄

達到阻斷特定主機使用的目的 (e.g. BT 斷線)

另一種攻擊方式 偽造特定主機的 MAC Address 到自己的主機上

達到竊取封包得目的




## 防禦方式 ##
利用靜態 ARP Table 儲存 MAC/IP 的對應紀錄 避免被 ARP Spoofing 攻擊


[0]: https://en.wikipedia.org/wiki/Address_Resolution_Protocol
[1]: https://en.wikipedia.org/wiki/MAC_address
gg

--
Tags: 資安

All Comments

Liam avatar
By Liam
at 2017-02-11T19:26
Edward Lewis avatar
By Edward Lewis
at 2017-02-14T01:48
感謝分享
Carolina Franco avatar
By Carolina Franco
at 2017-02-16T06:03
補充: ARP spoofing 可以用來做man in the middle attack
Hamiltion avatar
By Hamiltion
at 2017-02-19T03:52
做法是利用ARP spoofing 讓victim以為attacker是router
Caitlin avatar
By Caitlin
at 2017-02-20T20:47
讓router以為attacker是victim

2017.w05 反射放大攻擊 (Reflection/Amplification Attack)

Cara avatar
By Cara
at 2017-01-31T19:58
2017.w05 - 反射放大攻擊 (Reflection/Amplification Attack) andgt; 為什麼大年初四我還要寫專欄 T_T ## 前言 ## 技術上 DDoS 都會利用放大攻擊來增加攻擊的力道 而反射攻擊則是讓攻擊比較難追蹤 ## 內容 ## 反射放大攻擊[0] 是利用協定 ...

CVE-2017-5521 Multi-Vuln in NETGEAR Router

Iris avatar
By Iris
at 2017-01-31T19:37
https://www.exploit-db.com/exploits/41205/ NETGEAR Router 出現密碼洩漏的漏洞 (CVE-2017-5521) 因受害的機型太多 就不一一列舉了... - ...

台灣駭客超強,連FBI都來取經

Bennie avatar
By Bennie
at 2017-01-25T17:07
※ [本文轉錄自 Gossiping 看板 #1OY64h9i ] 作者: golover (再見我的愛) 看板: Gossiping 標題: [新聞] 台灣駭客超強,連FBI都來取經 時間: Wed Jan 25 16:26:16 2017 台灣駭客超強,連FBI都來取經 http://0rz.tw/ ...

2017.w04 加殼程式 (Executable Compression)

Doris avatar
By Doris
at 2017-01-24T21:27
2017.w04 - 加殼程式 (Executable Compression) andgt; 時代的眼淚 ## 前言 ## 又是因為工作的需要 ... ## 內容 ## 加殼壓縮[0] 是為了 1) 數據壓縮 以及 2)資料保護 兩個目的而產生的一種技術。 為了減少資料傳輸的大小 (節省頻寬) 而將一 ...

這樣還有救嗎

Rosalind avatar
By Rosalind
at 2017-01-23T07:13
電腦或手機 被拿走最高權限 網路也被攻佔 是不是就沒救了? 我發現 我不管怎麼重灌 還是一樣無解 == - ...