丝袜足j国产在线视频456|亚洲精品白浆高清久久久久久|亚洲熟妇无码专区|丝袜国产污视频在线播放

  • 購物 手機

    手機怎么查找arp攻擊

    2018-02-15 05:10:24 來源: 佰佰安全網(wǎng) 2845人閱讀
    導(dǎo)語:

    我們大家在日常生活中肯定聽說過無知最可怕,這是因為什么原因呢?因為無知會造成不可避免的后果。手機怎么查找arp攻擊呢?請登錄佰佰安全網(wǎng)。

    手機怎么查找arp攻擊

    佰佰安全網(wǎng)除網(wǎng)絡(luò)安全小知識之外,它還囊括了最新的常見手機黑客攻擊類型與預(yù)防方法,您是不是也想了解一下這些常見的手機黑客攻擊類型與預(yù)防方法的廬山真面目呢?讓我們一起來找出手機怎么查找arp攻擊的答案吧。

    1.使用Sniffer抓包。在網(wǎng)絡(luò)內(nèi)任意一臺手機上運行抓包軟件,捕獲所有到達本機的數(shù)據(jù)包。如果發(fā)現(xiàn)有某個IP不斷發(fā)送請求包,那么這臺手機一般就是病毒源。

    原理:無論何種ARP病毒變種,行為方式有兩種,一是欺騙網(wǎng)關(guān),二是欺騙網(wǎng)內(nèi)的所有手機。最終的結(jié)果是,在網(wǎng)關(guān)的ARP緩存表中,網(wǎng)內(nèi)所有活動手機的MAC地址均為中毒手機的MAC地址;網(wǎng)內(nèi)所有手機的ARP緩存表中,網(wǎng)關(guān)的MAC地址也成為中毒手機的MAC地址。前者保證了從網(wǎng)關(guān)到網(wǎng)內(nèi)手機的數(shù)據(jù)包被發(fā)到中毒手機,后者相反,使得手機發(fā)往網(wǎng)關(guān)的數(shù)據(jù)包均發(fā)送到中毒手機。

    2. 使用arp -a命令。任意選兩臺不能上網(wǎng)的手機,在DOS命令窗口下運行arp -a命令。例如在結(jié)果中,兩臺手機除了網(wǎng)關(guān)的IP,MAC地址對應(yīng)項,都包含了192.168.0.186的這個IP,則可以斷定192.168.0.186這臺手機就是病毒源。

    原理:一般情況下,網(wǎng)內(nèi)的手機只和網(wǎng)關(guān)通信。正常情況下,一臺手機的ARP緩存中應(yīng)該只有網(wǎng)關(guān)的MAC地址。如果有其他手機的MAC地址,說明本地手機和這臺手機最后有過數(shù)據(jù)通信發(fā)生。如果某臺手機(例如上面的192.168.0.186)既不是網(wǎng)關(guān)也不是服務(wù)器,但和網(wǎng)內(nèi)的其他手機都有通信活動,且此時又是ARP病毒發(fā)作時期,那么,病毒源也就是它了。

    3. 使用tracert命令。在任意一臺受影響的手機上,在DOS命令窗口下運行如下命令:tracert 61.135.179.148。 假定設(shè)置的缺省網(wǎng)關(guān)為10.8.6.1,在跟蹤一個外網(wǎng)地址時,第一跳卻是10.8.6.186,那么,10.8.6.186就是病毒源。

    原理:中毒手機在受影響手機和網(wǎng)關(guān)之間,扮演了“中間人”的角色。所有本應(yīng)該到達網(wǎng)關(guān)的數(shù)據(jù)包,由于錯誤的MAC地址,均被發(fā)到了中毒手機。此時,中毒手機越俎代庖,起了缺省網(wǎng)關(guān)的作用。

    總結(jié):

    使用以上方法找出ARP攻擊源后,先將中病毒的手機殺毒,然后可以使用ARP雙向綁定可以有效預(yù)防ARP攻擊。

    方法:在路由器上掃描綁定所有手機的IP、MAC地址(REOS和REOS SE設(shè)備都可實現(xiàn)):

    手機怎么查找arp攻擊呢?歡迎登錄佰佰安全網(wǎng),并查看網(wǎng)絡(luò)安全小知識。


    責(zé)任編輯:慕丹萍

    • 評論
    • 評論
    以下網(wǎng)友言論不代表佰佰安全網(wǎng)觀點 發(fā)表

    相關(guān)閱讀

    為更好的為公眾說明安全知識的重要性,本站引用了部分來源于網(wǎng)絡(luò)的圖片插圖,無任何商業(yè)性目的。適用于《信息網(wǎng)絡(luò)傳播權(quán)保護條例》第六條“為介紹、評論某一作品或者說明某一問題,在向公眾提供的作品中適當引用已經(jīng)發(fā)表的作品”之規(guī)定。如果權(quán)利人認為受到影響,請與我方聯(lián)系,我方核實后立即刪除。

    小編推薦