arp偽裝攻擊一般使用者解決方式 - 資安

Irma avatar
By Irma
at 2008-01-21T16:51

Table of Contents

因為有網友沒辦法正常開啟網頁,所以將文章轉貼此處,文章很長,請各位包涵。
這種攻擊方式針對的是網路架構的問題,跟系統無關,所以不同的系統有不同的解決方式,不過原理都是一樣的,這邊只提供簡單的解決Client端解決方式,
Server端的部份等有空再寫一篇吧。

首先針對PTT上的網友提出的問題給予回覆:

但怎樣才能確知Gateway的mac是正確的呢?
因為我反覆的arp -d 和 ping gateway'IP 再去arp -a裡面看,
發現mac位址會變動,所以不知道哪個才是真的gateway的mac,
哪個是中毒電腦的mac? 因為在學網,所以不知如何查起...囧
另外開機執行的bat,要怎麼寫呢? 直接放在啟動內嗎?

因為arp偽裝主要就是偽裝GW的mac address,
所以會有碰到mac address變換的問題,
而這個變換的mac address就是中arp偽裝的電腦喔!!
所以確認GW的mac address時,一定要確定你的網路是正常的可以連出網際網路,
那時的mac address才是對的。

除了ping以外,你可以利用nbtstat這個指令找出正確的GW(win only)。
在cmd底下打nbtstat -a GW的IP,
你會看見這個IP的資訊,包括電腦名稱,IP,mac address等。
先確定這個IP的電腦名稱是你們的GW吧。

至於bat的寫法,你可以開啟記事本,
在裡面打上:
arp -d
arp -s GW的IP GW的mac_address
然後存檔成x.bat
放在啟動就行了,不過這個方式只能暫時解決燃眉之急,
最重要的還是要網管人員將已中arp偽裝的電腦找出來然後解毒並且修正網路環境的漏洞。

在觀念上即為手動設定你電腦GW的IP及mac address,別讓它被其他的arp封包所欺騙,
Client端解決的方式只能注意這一點,不過如果GW本身都被欺騙的話..
你想出去也有問題就是了,這部份只能靠網管人員解決。

--
http://sanature.blogspot.com/

--
Tags: 資安

All Comments

Ethan avatar
By Ethan
at 2008-01-23T04:57
我跑nbtstat -a GW的IP 會出現 Host not found.
Dorothy avatar
By Dorothy
at 2008-01-24T03:34
而arp -a 卻看的到GW的mac位址...?
Belly avatar
By Belly
at 2008-01-28T19:42
這是因為協定的問題,有些主機或IP分享器會無法偵測

關於ARP網路攻擊的疑問~希望大家解惑

Dora avatar
By Dora
at 2008-01-14T17:29
※ 引述《loui921 (雨過 天晴)》之銘言: : ※ [本文轉錄自 AntiVirus 看板] : 作者: loui921 (雨過 天晴) 看板: AntiVirus : 標題: [問題] 關於ARP網路攻擊的疑問~希望大家解惑 : 時間: Sun Jan 13 02:23:18 2008 : 我不是中 ...

關於ARP網路攻擊的疑問~希望大家解惑

Hedwig avatar
By Hedwig
at 2008-01-13T19:59
※ [本文轉錄自 AntiVirus 看板] 作者: loui921 (雨過 天晴) 看板: AntiVirus 標題: [問題] 關於ARP網路攻擊的疑問~希望大家解惑 時間: Sun Jan 13 02:23:18 2008 我不是中毒...預設的內容可以刪掉吼? 我蒐尋打了一下ARP...查不到什 ...

公司監控如何防止

Bennie avatar
By Bennie
at 2008-01-10T22:52
今天有同事偷偷的跟我說 在公司用電腦都要小心點 最近開始監控了(說啥花了三十萬買防水牆!) 但對那套軟體是一點概念都沒有 在公司的電腦上是都會裝simplite 但是其實之前在某電子廠當網管的學弟 就說了他們有系統可以監控更多 連simplite都沒用 連公司的人在上網拍~跟誰交談 通通可以看到 ...

使用netstat指令得到的結果

Ida avatar
By Ida
at 2008-01-08T12:26
※ 引述《thisisshita (..)》之銘言: : 請問一下 : 如果我用netstat 這個指令 : 卻出來幾個學校的ip : 兩個是宿網 一個是計中 : 我沒有連他們學校的網路 : 這代表什麼? : 是跳板的機率大? 還是駭客的機率大? 你可以使用Active Ports 這套免費軟體 是一個在Wi ...

關於被監控的問題!!

Hazel avatar
By Hazel
at 2008-01-06T22:03
※ 引述《alexfish2 (fish)》之銘言: : 我不知道我上班的地方有沒有監控的軟體或裝置 : 如果要做到不被監控,我該怎麼做呢?? : 假設我使用的電腦os是我自已灌的,裡面所要用到的程式也是我自已灌且知道作用的 : 只有ip是大家都知道的,如果我在把使用者設密碼,那~~我登入後還有可能被監控嗎? ...