arp病毒+ip+mac更換怎麼找出 - 資安

Todd Johnson avatar
By Todd Johnson
at 2009-02-23T09:24

Table of Contents

※ 引述《shuzna (シャズナ)》之銘言:
: 最近被arp病毒搞得很慘
: 有稍微爬一下文

首先你要先搞清楚arp漏洞的運作過程跟影響,
雖然arp漏洞會置換mac address,
但主要就是置換你電腦GW的mac address,
所以你要先知道你GW的實體Mac address到底是什麼,
以用來判別是否有電腦假借GW的mac來影響整個網域的電腦。
這就是arp -a的用途。

至於影響,假設你網域裡有10台電腦+一GW,
而10台電腦中有一台電腦A中了arp病毒,
A會不定期在你的網域裡發佈arp,告知其他電腦GW的Mac address為A的mac address,
讓此網域中的其他電腦找不到真正GW的mac address,
至於影響,一個當然就是其他電腦因為找不到真的GW而上不了網,
另一個甚至有可能其他電腦的資訊藉由電腦A發送給木馬,
大多的影響皆為前者。

了解上面所說的之後,你就會知道,要綁定電腦的GW並不難,也有很多方式,
難懂的是如何找到中了arp病毒的電腦,以及規劃一個mac address-IP的環境。
之前我已經有發過類似的文,你可以參考怎麼找出那台電腦加以解決。

--
Tags: 資安

All Comments

Zanna avatar
By Zanna
at 2009-02-28T05:36
3011.3013.3014那幾篇有~~那時是我提問的XD

cpu使用率100% win2000 server

Odelette avatar
By Odelette
at 2009-02-22T22:45
※ 引述《derow (狄洛)》之銘言: : cpu使用率100%的情形已經三天 : 工作管理員裡顯示eventlog.exe一直佔用資源 : 電腦的動作每執行一個動作都要很久 : Mcfee顯示system32下的regwizb.dll中了木馬程式 : 可是不管是防毒軟體或是手動都無法刪除 : 安全模式下也 ...

硬體防火牆的建議?

Hazel avatar
By Hazel
at 2009-02-20T17:54
※ 引述《billjohn (billjohn)》之銘言: : 最近被駭客攻得很兇,請位各位高手有知道哪家的路由器防火牆評價比較好嗎?因為之前 : 一直以為 D-LINK 很不錯後來才發現很爛....,可以給些建議嗎? CheckPoint R65(with Secure Platform) ...

cpu使用率100% win2000 server

Oscar avatar
By Oscar
at 2009-02-20T13:46
cpu使用率100%的情形已經三天 工作管理員裡顯示eventlog.exe一直佔用資源 電腦的動作每執行一個動作都要很久 Mcfee顯示system32下的regwizb.dll中了木馬程式 可是不管是防毒軟體或是手動都無法刪除 安全模式下也無法刪除 上網找過資料 只有regwiz跟regwiz ...

snort問題

Jacky avatar
By Jacky
at 2009-02-19T15:26
各位大家好: 最近架了一個snort,我用windows xp做的, 我需要利用ethereal去收集封包流量,再交給snort 去做判斷,找出不法封包,問題就是我不知要將 收集來的封包檔放到哪給snort做判斷,不知 各位高手可以幫我這個忙嗎? 謝謝!!! - ...

誘捕系統

James avatar
By James
at 2009-02-19T14:29
※ 引述《coolkevin (我笑他人看不穿)》之銘言: : ※ 引述《F9606040 (Wind)》之銘言: : : 想問問看這板上的人有沒有人有玩過誘捕系統 : : 最近開始迷上這個東西 : : 希望做些交流 : 你是玩哪一套呢 : 我目前有用 nepenthes 抓病毒 : 不過成果不是很好 : 被 ...