课前声明:

  • 本分享仅做学习交流,请自觉遵守法律法规!
  • 搜索:Kali与编程,学习更多网络攻防干货!

本节课中你将了解到:

  • ARP欺骗的用处
  • 什么是ARP
  • 演示如何通信
  • ARP欺骗原理

一、ARP欺骗的用处

ARP欺骗,作为中间人攻击手段中的一种,一是可以实现对局域网中用户的断网攻击(PS:天要使其灭亡,必先使其断网),二是可以获取到受害用户的数据流量包括浏览的网站,图片,甚至账号密码(PS:想想还是有点恐怖的!),接下来,先让我给你讲讲什么是ARP吧!

二、什么是ARP

ARP,即Address Resolution Protocol,地址解析协议,是根据IP地址获取物理地址的一个TCP/IP协议。简单来说,就是将IP地址转换为物理地址(PS:在一个局域网中主机之间的通信是通过物理地址来完成的,计算机通信就像人类写信交流一样,必须要有个正确的收信地址,对方才有可能接收到,而在这个收信地址就是MAC地址)。附:计算机中会维护一个ARP缓存表,里面就是各个IP地址与物理地址之间的映射关系,可通过arp -a指令查看。

但是在计算机内部并没有这么简单,打个比方,如果我想用电脑给同处于一个局域网中的女神电脑发送一条消息,在计算机底层,我的舔狗电脑就会从已有的ARP缓存表中选择女神IP地址对应的MAC地址,如果找到了就将数据写入以太网数据帧中让网卡进行发送(PS:这句不懂请忽略,不影响操作),如果要是没有找到,那么就不能立即发送,计算机就会通过网关在局域网中广播一个ARP请求,该请求中包含了女神电脑的IP地址,该请求发出后,同处于一个局域网中的所有主机都会收到该请求,并检验自身的IP地址是否与收到请求中的IP地址吻合,如果吻合就会返回一个ARP应答,其中包含了目标主机的物理地址,然后我的电脑得到这个ARP应答后,就会在ARP缓存表中建立一个表项,将女神电脑的IP地址和MAC地址记录下来,并且重新给女神电脑发送消息。广播一个ARP请求这个过程就十分像在一个村子里(局域网)去村委会广播站(网关)用广播找人。整个通信过程中,值得注意是在必须在一个局域网中,因为如果是在公网中,情况将不一样,这里不做过多阐述。

演示操作

这里我们通过Kali虚拟机和物理机进行演示,注意两台电脑必须处理同一局域网中!!!在虚拟机设置中,选择桥接模式即可。

首先分别通过ifconfig命令和ipconfig命令查出kali机和物理机的ip地址。

Kali:

物理机:

从上两图中,我们可以看到两台电脑是处于同一个网段中的,两台电脑就可以ping通,分别在kali机中和物理机中ping 对方的ip地址。

Kali:

物理机:

接着通过arp -a查看物理机中的ARP缓存表,如果两者之间没有进行通信,ARP缓存表中是没有对应的地址记录的。

同理,在kali机中也能看到ARP缓存表中有对应的记录。

ARP欺骗原理

明白了什么是ARP,以及知道如何通信,那么我们来讲讲ARP欺骗的原理。

ARP这种方式是不安全的,因为它并不会去验证ip地址与物理地址之间是否真的存在正确的映射,当我发送ARP请求找女神电脑地址时,结果一个抠脚大汉(黑客)贪图我的美貌,主动响应了我,给了我一个错误的女神地址,然后我再准备和女神聊天的时候,实际上我对着一个大汉在聊天(PS:这里抛开通讯软件的思维,从宏观上来讲),意思就是说,你有可能在广播站叫的是张三,但是由于你不认识张三,实际上跑过来的人是李四,你就以为这个人就是张三了。实际情况下,攻击者往往是将受害者的ARP缓存表中的网关的物理地址改成了攻击者的地址,受害者在进行通信时数据先流向攻击者计算机,如果攻击者将这些数据转发给了真正的网关,这样受害者的通信就得通过攻击者电脑,攻击者电脑也就实现获取受害者数据流量的目的,如果没有进行转发,那么受害者将无法进行正常通信,即断网

以上就是关于APR欺骗概述的所有内容啦,想了解怎样通过实战实现ARP欺骗,请关注下一节哦!

原创不易,各位看官记得好评加关注哦!你也可搜索:Kali与编程,学习更多Kali Linux渗透与白帽编程技巧哦!

反arp攻击软件_网络安全工程师教Kali Linux:ARP欺骗概述相关推荐

  1. 局域网arp攻击_网络安全工程师教Kali Linux:ARP欺骗概述

    课前声明: 本分享仅做学习交流,请自觉遵守法律法规! 搜索:Kali与编程,学习更多网络攻防干货! 本节课中你将了解到: ARP欺骗的用处 什么是ARP 演示如何通信 ARP欺骗原理 一.ARP欺骗的 ...

  2. 反arp攻击软件_谈谈电子欺骗中的ARP欺骗

    ARP欺骗是一种非常古老的电子欺骗攻击,虽然从诞生到现在已经过去了二十多年,但在很多网络中仍然有效.之前写的 沈传宁:谈谈TCP/IP协议的学习​zhuanlan.zhihu.com 文章中也提到,我 ...

  3. 反arp攻击软件_技术干货透析中间人攻击

    作者:甜橙安全团队 免责声明;下述内容用仅用于技术研究与探讨,禁止任何非法利用,由此造成的后果概不负责,如有侵权请联系版主,我们会及时处理. 欢迎各位添加微信号:qinchang_198231     ...

  4. 攻防世界 适合做桌面_网络安全工程师教你:如何使用Kali Linux进行渗透测试与攻防实战...

    课前声明: 1.本分享仅做学习交流,请自觉遵守法律法规! 2.搜索:Kali与编程,学习更多网络攻防干货! 一.背景介绍 在我们日常使用Kali Linux时,我们通常在进行模拟攻防演练的时候,我们如 ...

  5. 渗透测试工程师前景_网络安全工程师教你:Kali Linux之Metasploit渗透测试基础(一)...

    课前声明: 1.本分享仅做学习交流,请自觉遵守法律法规! 2.搜索:Kali与编程,学习更多网络攻防干货! 3.下篇文章将在明天早上九点发布,敬请关注! 一.背景介绍 Metasploit就是一个漏洞 ...

  6. kali linux 软件管理_白帽子***与网络安全工程师教你:Kali Linux和Windows软件管理的异同【二】...

    课前声明: 1.本分享仅做学习交流,请自觉遵守法律法规! 2.搜索:Kali 与编程,学习更多网络***干货! 3.Kali 与编程每天准时更新,敬请学习和关注! 正文部分 一.背景介绍 我们大多数人 ...

  7. 网络安全-渗透测试-Kali Linux教程篇 篇(六) 漏洞分析-02——AppScan-轻量级Web漏洞扫描、安全审计工具

    本文目录 关于本篇 声明 正文 AppScan 安装教程 使用教程 Web Application Scan 关于本篇 本篇是网络安全-渗透测试-Kali Linux教程篇 第六篇 漏洞分析部分的第二 ...

  8. python实现局域网攻击软件_使用python的scapy库进行局域网内的断网攻击(基于ARP协议)...

    (使用python scapy库进行网络攻击) ARP协议 ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的进行. ARP攻击的局限性: ARP攻击仅能在以太网( ...

  9. 白帽子黑客与网络安全工程师教你:Kali Linux和Windows软件管理的异同【一】

    课前声明: 1.本分享仅做学习交流,请自觉遵守法律法规! 2.搜索:Kali 与编程,学习更多网络攻防干货! 3.Kali 与编程每天准时更新,敬请学习和关注! 正文部分 一.背景介绍 我们大多数人平 ...

最新文章

  1. 为什么很多技术合伙人参与创业时会先谈钱?
  2. QoS是否提供更多带宽?-Vecloud
  3. 主流的Python领域和框架--转
  4. 【机器学习基础】让人惊艳的决策树可视化
  5. 为什么用 php widget,ThinkPHP的Widget扩展实例
  6. P3455 [POI2007]ZAP-Queries
  7. 防止表单按钮多次提交
  8. python小游戏贪吃蛇源码下载
  9. 设计模式学习之策略模式(Strategy,行为型模式)(13)
  10. 将html导出到excel或word
  11. 在Windows Azure平台上部署服务
  12. 软件著作权人享有的权利
  13. 52好压卸载不干净,解压时仍有52好压选项【彻底删除步骤,超详细】
  14. HTML打地鼠小游戏代码
  15. win7安装 - 避免产生100m系统保留分区的办法
  16. 活动网络——用顶点表示活动的网络AOV和拓扑
  17. 开发一个App大概要多少钱?只讲干货
  18. win设置右键快捷打开软件
  19. 2017云栖大会大咖演讲PPT+视频官方资料合集来啦!
  20. 二维数组和多维数组的本质及寻址方式

热门文章

  1. 新建一个spyder窗口
  2. 强行分类提取特征自编码网络例1
  3. javascript中的闭包这一篇就够了
  4. 三层交换机工作原理(转载)
  5. PostgreSQL学习手册(客户端命令Ⅱ)
  6. 【c语言】模拟库函数strstr
  7. LINUX符号、快捷键、正则
  8. Spark源码阅读03-Spark存储原理之序列化和压缩
  9. java中executeQuery()方法
  10. git或者ssh出错 fatal:open /dev/null or dup failed: No such file or directory、弹出mitty.dump文件