免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 6137 | 回复: 3
打印 上一主题 下一主题

关于ARP,求指点 [复制链接]

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-07-06 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2016-08-11 06:31 |只看该作者 |倒序浏览
环境:
源主机4.1.19.30 默认网关4.1.19.1
另外两个是4.1.19.62 和7.1.1.39
问题1:4.1.19.30向7.1.1.39发包,会先发ARP请求吗?实际测试了一下,好像只发了个ICMP报文
问题2:如果要4.1.19.62这台主机收到源主机发出的查找7.1.1.39的ARP报文,网络要怎么配置?我的目的是想4.1.19.62做ARP欺骗,让4.1.19.30把发给7.1.1.39的报文发给4.1.19.62

论坛徽章:
13
程序设计版块每日发帖之星
日期:2016-06-29 06:20:00每日论坛发贴之星
日期:2016-08-14 06:20:00操作系统版块每日发帖之星
日期:2016-08-14 06:20:00每日论坛发贴之星
日期:2016-08-13 06:20:00数据库技术版块每日发帖之星
日期:2016-08-13 06:20:00程序设计版块每日发帖之星
日期:2016-08-13 06:20:00IT运维版块每日发帖之星
日期:2016-08-13 06:20:00每日论坛发贴之星
日期:2016-08-12 06:20:00数据库技术版块每日发帖之星
日期:2016-08-12 06:20:00程序设计版块每日发帖之星
日期:2016-08-12 06:20:00操作系统版块每日发帖之星
日期:2016-08-12 06:20:00综合交流区版块每日发帖之星
日期:2016-08-09 06:20:00
2 [报告]
发表于 2016-08-11 08:22 |只看该作者
你和受害者在一个局域网,而受害者的会话对象是公网里的远程主机对吧。

【1:4.1.19.30向7.1.1.39发包。】
它发现目的主机跟自己不在同一个网段,所以把数据包丢给网关就不管了。不会有ARP询问。

【让4.1.19.30把发给7.1.1.39的报文发给4.1.19.62 。】
大致思路应该是,你(窃听者)4.1.19.62要伪装成网关。
想办法向(受害者)4.1.19.30发送伪造的ARP包,ARP的header里的source ip写上7.1.1.39,source mac写上你自己的mac。
需要注意的是,第一,要适当频繁的发这个ARP欺骗包,不停地冲刷对方的ARP缓存,不要它有跟真正网关说话的机会。 第二,你肯定还要把截获的数据包转发给真正的网关(转发时在数据包上也要做手脚),不然受害者很快会发觉的。
但这么一来,你拦截的就是受害者的所有数据包了,没办法只精确到7.1.1.39这个目的ip。
怎么配置我不会。感觉应该有这样的软件吧。

论坛徽章:
0
3 [报告]
发表于 2016-11-18 17:59 |只看该作者
arp只限制于同一广播域....跨网段的统统丢给网关,查找路由处理
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP