我們大家在日常生活中肯定聽說過無知最可怕,這是因為什么原因呢?因為無知會造成不可避免的后果。手機怎么查找arp攻擊呢?請登錄佰佰安全網(wǎng)。
佰佰安全網(wǎng)除了網(wǎng)絡(luò)安全小知識之外,它還囊括了最新的常見手機黑客攻擊類型與預(yù)防方法,您是不是也想了解一下這些常見的手機黑客攻擊類型與預(yù)防方法的廬山真面目呢?讓我們一起來找出手機怎么查找arp攻擊的答案吧。
1.使用Sniffer抓包。在網(wǎng)絡(luò)內(nèi)任意一臺手機上運行抓包軟件,捕獲所有到達本機的數(shù)據(jù)包。如果發(fā)現(xiàn)有某個IP不斷發(fā)送請求包,那么這臺手機一般就是病毒源。
原理:無論何種ARP病毒變種,行為方式有兩種,一是欺騙網(wǎng)關(guān),二是欺騙網(wǎng)內(nèi)的所有手機。最終的結(jié)果是,在網(wǎng)關(guān)的ARP緩存表中,網(wǎng)內(nèi)所有活動手機的MAC地址均為中毒手機的MAC地址;網(wǎng)內(nèi)所有手機的ARP緩存表中,網(wǎng)關(guān)的MAC地址也成為中毒手機的MAC地址。前者保證了從網(wǎng)關(guān)到網(wǎng)內(nèi)手機的數(shù)據(jù)包被發(fā)到中毒手機,后者相反,使得手機發(fā)往網(wǎng)關(guān)的數(shù)據(jù)包均發(fā)送到中毒手機。
2. 使用arp -a命令。任意選兩臺不能上網(wǎng)的手機,在DOS命令窗口下運行arp -a命令。例如在結(jié)果中,兩臺手機除了網(wǎng)關(guān)的IP,MAC地址對應(yīng)項,都包含了192.168.0.186的這個IP,則可以斷定192.168.0.186這臺手機就是病毒源。
原理:一般情況下,網(wǎng)內(nèi)的手機只和網(wǎng)關(guān)通信。正常情況下,一臺手機的ARP緩存中應(yīng)該只有網(wǎng)關(guān)的MAC地址。如果有其他手機的MAC地址,說明本地手機和這臺手機最后有過數(shù)據(jù)通信發(fā)生。如果某臺手機(例如上面的192.168.0.186)既不是網(wǎng)關(guān)也不是服務(wù)器,但和網(wǎng)內(nèi)的其他手機都有通信活動,且此時又是ARP病毒發(fā)作時期,那么,病毒源也就是它了。
3. 使用tracert命令。在任意一臺受影響的手機上,在DOS命令窗口下運行如下命令:tracert 61.135.179.148。 假定設(shè)置的缺省網(wǎng)關(guān)為10.8.6.1,在跟蹤一個外網(wǎng)地址時,第一跳卻是10.8.6.186,那么,10.8.6.186就是病毒源。
原理:中毒手機在受影響手機和網(wǎng)關(guān)之間,扮演了“中間人”的角色。所有本應(yīng)該到達網(wǎng)關(guān)的數(shù)據(jù)包,由于錯誤的MAC地址,均被發(fā)到了中毒手機。此時,中毒手機越俎代庖,起了缺省網(wǎng)關(guān)的作用。
總結(jié):
使用以上方法找出ARP攻擊源后,先將中病毒的手機殺毒,然后可以使用ARP雙向綁定可以有效預(yù)防ARP攻擊。
方法:在路由器上掃描綁定所有手機的IP、MAC地址(REOS和REOS SE設(shè)備都可實現(xiàn)):
手機怎么查找arp攻擊呢?歡迎登錄佰佰安全網(wǎng),并查看網(wǎng)絡(luò)安全小知識。
責(zé)任編輯:慕丹萍
2023.01.04 21:29:39
2023.01.04 21:28:35
2023.01.04 21:27:17
2023.01.04 21:26:06
2023.01.04 21:24:17
2022.12.08 20:47:20