arp攻擊 分析封包 - 資安

Ivy avatar
By Ivy
at 2012-05-17T02:20

Table of Contents

小弟宿舍網路最近有些人用netcut,心生好奇研究一下,遇到了幾個問題




Q1
我用wireshark探測arp封包時,發現很多
arp: who has 192.168.1.1? Tell 192.168.1.100
類似這樣的要求,而我發現who has 192.168.1.1前面這段,幾乎是幾個相同的IP再重複,
是否代表著什麼意義
根據我爬到evansariel大的文章表示,這樣是代表192.168.1.10遭受攻擊


Q2
我的電腦也會狂發送發送who has 192.168.1.1? Tell 192.168.1.100這段封包,
可是我的電腦又可以正常上網,這樣我是否有遭受到攻擊?(我們宿社有綁MAC)
(192.168.1.1替換成許多不同的IP)(192.168.1.100=我的IP)
(ps這些IP中我有些ping的到有些不行)


Q3
192.168.1.1 is at aa:bb:cc:dd:ee:ff
我發現我的電腦每隔一段時間會發送這個封包,這樣正常嗎?
而我嘗試攻擊我朋友的網路(以徵得本人同意)也會發出類似的封包
(192.168.1.1改成我朋友的IP),這樣是可以從封包紀錄交叉比對得知攻擊者的MAC,
沒錯吧?


Q4
我使用LINUX上一個叫Tuxcut的軟體(功能同NETCUT),當我按下proect me時,
wireshark會收到許多這樣的封包who has 192.168.1.1? Tell 192.168.1.100,
而192.168.1.1正是我的IP,我想了解我這樣是否會影響到他人的網路?



謝謝各位耐心的看完以上問題,懇請各位先進不吝賜教!

--
Tags: 資安

All Comments

FileCache資料夾

Zenobia avatar
By Zenobia
at 2012-04-19T09:30
昨天跟朋友用RC傳完檔案, 突然在許多資料夾都出現了一個新的資料夾 叫and#34;FileCacheand#34; 裡面都有含括一個fts檔,檔名則是與友人傳送給我的同名 請問板大們這是怎麼回事? 是這個檔案有毒嗎?? 我緊張的都把他們丟到垃圾桶了 Orz - ...

[報名倒數]資安展高手出列 掌握最新情報

Puput avatar
By Puput
at 2012-04-11T17:26
下週即將登場的台北國際資訊安全展,號召資安高手出列,4/18~4/20在南港展覽館輪番 上陣,來自資安監控中心的專家帶給你第一手威脅情報,不只告訴你APT 最新攻擊趨勢, 更告訴你如何調製解藥。4/18:趨勢科技翁世豪、FireEye林秉忠、阿碼科技黃耀文。 4/19:Acer eDC黃瓊瑩、KPMG林義富、 ...

類似廣播癱瘓網路,請高手賜教~

Lucy avatar
By Lucy
at 2012-04-09T09:27
網路架構: 1.全公司約有3X台電腦,每台電腦皆使用一片網路卡 2.對外閘道有2台(中華電信INTERNET + 中華電信VPN) 3.每台電腦皆設定兩組IP: 192.168.1.x/255.255.255.0(internet) 閘道:192.168.1.119 192.168.2.x/255.255. ...

次世代資安防禦觀 2012亞太資安論壇

Edwina avatar
By Edwina
at 2012-03-26T14:44
※ [本文轉錄自 AntiVirus 看板 #1FS0xpg6 ] 作者: asmag (資安人) 看板: AntiVirus 標題: [情報](第11屆)2012亞太資安論壇 時間: Mon Mar 26 14:38:40 2012 6大主題展示區 - 80 個攤位 , 10大資安專題研討會‧60場演 ...

電腦被駭

Candice avatar
By Candice
at 2012-03-19T21:11
請問電腦被駭的話 是對方可以看到自己怎麼使用電腦 還是對方可以同時自由也使用同一台主機 請問 如果收發 email 密碼是甚麼都會被知道嗎? 另外請問 如果bbs 站也有可能被攻陷嗎 遇到一個 總之那個站從不當機的 我才和誰說完甚麼在上面 那個小站就當了 請問有可能嗎 感謝 ...