arp病毒+ip+mac更換怎麼找出 - 資安

Tracy avatar
By Tracy
at 2008-12-13T21:41

Table of Contents

: 推 vaca1:netcut開下去 列出來的ip跟mac應該都是真的 11/29 12:31
: → ajneok:你可以先ping broadcast ip 然後再arp -a 看看 12/09 17:46
ping broadcast ip 是指ping gw的ip在執行arp -a嗎?
我測試ping GW 在執行arp -a 有看到可疑的電腦(和netcut一樣)
------------------------
我這邊有arp病毒樣本
我執行過netcut也大概知道vacal的想法了
可以看到中毒電腦會寫出192.168.1.5|192.168.1.254 類似這樣
不過我說ip假的是說我可以自己改mac阿
在netcut看到的ip、mac都是我改過的
(改mac為非合法的規格也可以如77 00 00 00 00 00)

不過要是arp病毒製作者
拿到別台電腦的mac、ip、電腦名稱應該不是問題
改了ip、mac(所以netcut看到的病毒源是別人的電腦)
那台替死鬼會立刻因為ip衝突無法上網
就算mis又把這個mac鎖住了
我只要複製別人的電腦網路設定就可以上網了
網管鎖mac我就在換一台替死鬼

如果網管設定dhcp自動指定ip(也就是說沒榜定ip、mac)
我在設定開機自動換mac(更方便,會自動換ip)
網管要怎麼抓到這台病毒源呢
如果真的有人中,網管會被罵到臭頭
整個網域會無法上網

如果一直換ip、mac感覺就是很邪惡的病毒
所以才想問大家這種狀況怎麼辦
幸好我現在的arp樣本還不會改ip、mac還要我手動改
不然這病毒還真麻煩

--
Tags: 資安

All Comments

Liam avatar
By Liam
at 2008-12-15T06:59
http://www.badongo.com/pic/4860192 改了網卡mac的圖
Kelly avatar
By Kelly
at 2008-12-20T03:51
好神奇@@
Callum avatar
By Callum
at 2008-12-20T14:44
one host per vlan?

台灣有在做網路安全?

Andy avatar
By Andy
at 2008-12-11T14:46
譬如台灣品牌的無線基地台 裡面的一些網路安全的東西 安全機制 + 64/128-bit WEP data encryption + WPA-PSK, WPA2-PSK + WPA-EAP, WPA2-EAP QoS (QUALITY OF SERVICE) ... 這些台灣的廠商自己有辦法著力嗎 還是 ...

arp病毒+ip+mac更換怎麼找出

Candice avatar
By Candice
at 2008-11-26T17:53
最近被arp病毒搞得很慘 有稍微爬一下文 發現可以用封包擷取的方式 來找到中毒的電腦 不過 要是arp病毒會改ip、改mac怎麼辦 要是網路架構沒有鎖定ip對mac 如何找出中毒的電腦呢 我目前只會用wireshark來找 沒有dhcp權限 用arp -a的話 只有一台gw....(不太會用arp、nbt ...

Thunderbird 加上 TrueCrypt

Frederica avatar
By Frederica
at 2008-11-24T00:58
Thunderbird 很好用,但是下載的信件卻無法在電腦上 加密碼。小弟用另一種方法,可以把 Thunderbird 的信 放在加密的地方。 小弟今天試了一種可以把 Thunderbird 儲存的資料夾 加密碼的方式,不過不是直接,而是用一種更隱密的方式。 方法如下,先安裝 TrueCrypt 軟體,此軟 ...

Internet Security Presentations

Charlie avatar
By Charlie
at 2008-11-23T12:39
這個網站提供了一些非常實用的 網路安全技巧,也提到一些 免費實用的軟體。值得參考。 http://www.securitypresentations.com/ - ...

webmail 的安全性?

John avatar
By John
at 2008-11-23T09:11
gmail 的 webmail 現提供全程用 https 連線,請問這是否代表在電腦上看 gmail 不會留下瀏覽的內容? 那用 yahoo 或是 hotmail 的 webmail 是否看過的 畫面都是明碼? 在這篇文章中提到 E-detective 系統可側錄的 webmail 列表 並沒有 gmai ...