尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

【网络安全】ARP断网、ARP欺骗和DNS欺骗实验解析

【网络安全】ARP断网、ARP欺骗和DNS欺骗实验解析 实验中模拟的攻击行为仅仅是为了让读者了解和认识这些网络攻击方式以提高对网络安全的认识和意识。请不要将这些技术用于未经授权的活动也不要对他人造成任何形式的伤害或损失。实验中涉及的工具和方法仅仅是为了演示攻击原理和展示可能的防御措施。在进行任何实际部署和操作中请务必遵守法律法规仅在授权范围内进行操作。一、ARP概述1.1 什么是ARPARPAddress Resolution Protocol是一种用于在TCP/IP网络中根据IP地址获取物理地址MAC地址的协议。在主机发送数据时需要知道目标设备的物理地址来进行通信。ARP通过发送广播请求并接收返回消息的方式来确定目标设备的物理地址。同时收到返回消息后主机将目标设备的IP地址和物理地址存入本机的ARP缓存表中并在一定时间内保持有效这样下次通信时就可以直接查询ARP缓存节约资源。1.2 ARP协议的基本功能ARP协议的基本功能是通过目标设备的IP地址查询其对应的MAC地址以确保通信的进行。它在局域网内进行操作并且只能在局域网中工作。ARP协议将IP地址和MAC地址建立映射关系以便在网络通信中能够正确地将数据传输到目标设备。1.3 ARP缓存表ARP缓存表是一个用于存储IP地址和MAC地址的缓冲区实质上就是一个IP地址到MAC地址的映射表。每个主机或网络适配器都有自己的ARP缓存表。当需要查询已知IP地址对应的MAC地址时ARP首先查找本地的ARP缓存表如果存在相应的记录则直接返回对应的MAC地址。如果在缓存中没有找到对应的记录ARP才会发送ARP请求广播到局域网上以查询目标设备的MAC地址。1.4 ARP常用命令在ARP协议中有一些常用的命令用于管理和操作ARP缓存表。1arp -a 或 arp -g这个命令用于查看ARP缓存表中的所有项目。在UNIX平台上可以使用-g选项而在Windows上则使用-a选项。这两个选项的结果是一样的都用于显示ARP缓存中的所有项目。2arp -a ip如果有多个网络接口可以使用此命令加上接口的IP地址以仅显示与该接口相关的ARP缓存项目。二、ARP断网实验ARP断网是指攻击者通过欺骗目标主机和网关的ARP缓存表将目标主机和网关的IP地址对应的MAC地址修改为攻击者自己的MAC地址。这样被断网的主机发送的数据包会被发送到攻击者的网卡而不会继续流向网关或其他目标从而导致目标主机无法正常连接到网络。前提信息本文中提到的win7和kali是虚拟机而且它们处于同一个网段。受害者win7ip:192.168.216.128mac:00-0C-29-9C-CD-25win7网关ip:192.168.216.2mac:00-50-56-f0-6a-ce攻击者kaliip:192.168.216.129mac:00:0c:29:be:d4:09实验步骤2.1通过fping命令查看当前局域网还存在那些主机以确定要攻击的主机的ip地址fping -g 192.168.216.0/24或者用nmap扫描nmap -sn 192.168.216.0/242.2arpspoof是一个常用于进行ARP欺骗攻击的命令行工具。其使用方法如下所示arpspoof -i 网卡名称 -t 目标IP 网关通过运行这个命令它会发送虚假的ARP响应包给目标主机和网关将目标主机和网关的ARP缓存表中的IP地址对应的MAC地址修改为攻击者的MAC地址。这样所有发往网关的数据包都会被截获并转发给攻击者从而实现ARP欺骗攻击。执行断网攻击arpspoof -i eth0 -t 192.168.216.128 192.168.216.2可以看到当ARP攻击开始时就出现了请求超时的提示2.3arp -a 查看靶机网关mac地址的变化。这是原来的mac地址这是现在的mac地址三、ARP欺骗实验ARP欺骗是一种针对以太网地址解析协议ARP的攻击技术。攻击者通过欺骗局域网内的主机将其ARP缓存表中的IP地址与MAC地址的映射关系更改为攻击者所指定的对应关系。这样当主机发送数据时数据将被发送到攻击者的主机而不是真正的目标主机从而实现网络欺骗和窃取数据的目的。ARP欺骗的常见手法是同时对局域网内的一台主机和网关进行欺骗。攻击者发送虚假的ARP响应包给被攻击的主机和网关将其ARP缓存表中的IP地址对应的MAC地址修改为攻击者的MAC地址。这样被攻击的主机和网关会将所有的数据包发送到攻击者的主机攻击者可以截获、篡改或窃取这些数据包。此外由于ARP是局域网内的协议ARP欺骗攻击只对同一局域网内的主机有效。前提信息本文中提到的win7和kali是虚拟机而且它们处于同一个网段。受害者win7ip:192.168.216.128mac:00-0C-29-9C-CD-25win7网关ip:192.168.216.2mac:00-50-56-f0-6a-ce攻击者kaliip:192.168.216.129mac:00:0c:29:be:d4:093.1内网截获图片实验步骤3.1.1要在Linux系统中允许流量转发可以通过修改sysctl.conf配置文件来实现。下面是修改步骤1打开终端窗口输入以下命令以使用root权限打开sysctl.conf文件sudo vim /etc/sysctl.conf2在sysctl.conf文件中找到以下行#net.ipv4.ip_forward13将这一行的注释符号“#”去掉修改为如下内容net.ipv4.ip_forward14保存并关闭文件。在vim编辑器中可以按Esc键然后输入冒号:并输入wq然后按回车键。5应用新的配置可以输入以下命令使sysctl.conf配置生效sudo sysctl -p /etc/sysctl.conf3.1.2进行ARP欺骗arpspoof -i eth0 -t 192.168.216.128 192.168.216.2因为开启了ip流量转发所以此时win7是可以上网的与ARP断网攻击的不同。查看一下ARP缓存表可以发现欺骗成功。3.1.3此时我的kali就会成为win7和网关之间数据流量的中转所有经过kali的数据包都将被截获可以进行进一步的网络攻击。例如driftnet是一个命令行工具可以用于监听网络流量并从其中提取出所有能够识别为图像的数据。在kali运行以下命令driftnet –i eth0这样driftnet就会开始监听eth0网卡上的流量并在图形界面窗口中实时显示图像这些图像是从网络流量中提取出来的。需要注意的是driftnet只能提取出网络中传输的图像而不是所有的文件或数据。而且它只能截取到http协议的图片。在win7中使用火狐浏览器访问百度搜索图片进行访问的时候这个driftnet窗口就能捕捉到你在win7访问的图片在火狐浏览器搜索图片时一些网站显示的是不安全连接而当一个网站显示不安全连接时通常意味着它使用的是http协议而不是https协议。3.2 HTTP账户密码获取实验步骤ettercap是一款非常常用的基于ARP欺骗方式的网络嗅探工具它能够对交换型局域网进行嗅探并拦截、修改、替换或注入网络数据包从而实现多种攻击方式和安全检测方法。比如在一个本地网络中你可以运行ettercap命令来嗅探流通数据并查看被嗅探到的数据如下所示ettercap -Tq -i eth0此命令是将ettercap启动在文本模式下并使用eth0网卡嗅探数据包同时关闭Ettercap的交互式模式和输出所有嗅探信息的详情以方便进行安静的数据监控。在ettercap中还有许多参数和插件可供配置和使用具体可参考其文档和官方网站。启动ettercap在win7访问网址我访问的是一个仅为了做实验而诞生的盗版网站输入用户名及密码。这里我输入filotimo/666666。返回kali攻击机查看记录。四、DNS欺骗实验DNSDomain Name System域名系统是一种分布式的关键网络服务它将域名解析成相应的IP地址帮助用户轻松访问互联网资源。DNS欺骗是指攻击者利用DNS的工作原理和弱点将用户的域名解析请求重定向到攻击者控制的虚假的域名服务器使得用户被导向错误的网站或资源或者受到其它类型的攻击或欺诈。前提信息本文中提到的win7和kali是虚拟机而且它们处于同一个网段。受害者win7ip:192.168.216.128mac:00-0C-29-9C-CD-25win7网关ip:192.168.216.2mac:00-50-56-f0-6a-ce攻击者kaliip:192.168.216.129mac:00:0c:29:be:d4:09实验步骤首先打开ettercap的dns文件进行编辑在kalilinux2.0下的文件路径为/etc/ettercap/etter.dns在对应的位置添加对应的标识和IP地址 * 代表所有域名。关于网络安全技术储备网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣黑客都是未来职业选择中上上之选为了保护自己的网络安全学习网络安全知识是必不可少的。如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表