首页> 知识> 常识> 正文

arp攻击怎么查找源头

2018.04.25 17:52 4063

一个黑客攻击进行了非常详细的掩护。这些掩护阻碍了我们找到arp攻击的源头的问题。如果您非要找到arp攻击的源头。您需要结合常见电脑黑客攻击类型与预防方法佰佰安全网传授给了我们arp攻击怎么查找源头的方法。

定位ARP攻击源头,主动定位方式:因为所有的ARP攻击源都会有其特征——网卡会处于混杂模式,可以通过ARPKiller这样的工具扫描网内有哪台机器的网卡是处于混杂模式的,从而判断这台机器有可能就是“元凶”。定位好机器后,再做病毒信息收集,提交给趋势科技做分析处理。

标注:网卡可以置于一种模式叫混杂模式(promiscuous),在这种模式下工作的网卡能够收到一切通过它的数据,而不管实际上数据的目的地址是不是它。这实际就是Sniffer工作的基本原理:让网卡接收一切它所能接收的数据。被动定位方式:在局域网发生ARP攻击时,查看交换机的动态ARP表中的内容,确定攻击源的MAC地址;也可以在局域居于网中部署Sniffer工具,定位ARP攻击源的MAC。

也可以直接Ping网关IP,完成Ping后,用ARP –a查看网关IP对应的MAC地址,此MAC地址应该为欺骗的MAC。使用NBTSCAN可以取到PC的真实IP地址、机器名和MAC地址,如果有”ARP攻击”在做怪,可以找到装有ARP攻击的PC的IP、机器名和MAC地址。命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。

arp攻击怎么查找源头呢?欢迎登录并查看佰佰安全网的网络安全小知识哦。

( 责任编辑: 慕丹萍 )

分享到

相关阅读

防病毒攻击的策略有哪些

2020.09.23

2228

什么是病毒攻击

2020.09.22

2798

网络病毒攻击分类有哪些

2020.09.21

2383

手动如何清除arp攻击

2018.06.14

3138

手机检测arp攻击有风险吗

2018.06.14

4548

加载更多

为您推荐

网络直播很常见,掌握技巧和方法很重要

2022年06月30日 19:16

1833

想要结婚照好看,了解这些内容很重要

2022年05月30日 10:11

1684

久坐打游戏为什么易猝死?

2018年03月20日 11:33

13044

怎么看共享快递纸箱或快递盒子?

2018年03月11日 14:57

5952

如何防范双十一网购陷阱?

2018年03月09日 15:28

3932