查看: 13869|回复: 9

arp欺骗攻击盗取QQ密码可行性探究

[复制链接]
发表于 2012-5-27 19:49:40 | 显示全部楼层 |阅读模式

我们一起来研究局域网内的arp欺骗攻击的原理和防范措施,以及探讨一下其盗取QQ密码可行性。

ARP其实是局域网通信的一个颇有“瑕疵”的协议,近来出现了很多针对内网ARP协议的缺陷加以利用欺骗攻击同网段的其他主机的软件。比如有一定名气的P2P终结者等工具,其实就是利用了ARP(善意的)欺骗来达到限制他人网速的目的,那么ARP攻击的原理是怎样的呢?

在内网中各电脑间和主机网关的通信其实并不是靠IP地址进行的,而是根据网卡的物理地址MAC来进行的。当ARP欺骗发生的时候,情况就有变了。举个例子说吧,假设
主机A的ip是1.1.1.1,MAC是11-11-11-11-11-11
主机B的ip是2.2.2.2,MAC是22-22-22-22-22-22
路由网关ip是3.3.3.3,MAC是33-33-33-33-33-33

正常情况下所有的电脑上网都是通过网关通信的,但是如果主机B中了ARP病毒或使用了ARP限速工具,就会不断发送ARP数据包欺骗主机A说网关的MAC是22-22-22-22-22-22,这样A收到后就会更新自己的arp缓存表(自己被骗却洪然不知),在主机A看来网关ip还是3.3.3.3,但是发送的数据都给了主机B。一般情况下ARP欺骗都是双向的,即欺骗其他主机的同时也欺骗网关,这样原本流向网关的数据都流向了主机B,这样B就有办法控制整个局域网的网速了或者达到了攻击窃取其他电脑数据的目的。

个人认为虽然arp攻击的隐蔽性和危害很大,但是对于QQ密码来说,想要窃听盗号也是无能为力的,因为QQ密码是通过加密通道传输的。即便被人劫获到了也是一堆乱码,没任何价值。

最后来谈谈如何防范ARP攻击。最彻底的方法是在网关路由和主机上做ARP静态绑定,最简单的方法是开启ARP防火墙的保护和防御功能。怎样确定自己是否中ARP欺骗呢?很简单,通过开始菜单的运行打开cmd窗口,然后输入 arp -a 回车后看一下里面网关ip对应mac地址是否正确(和正常上网时对比),或者看一下里面有木有存在相同的mac地址记录,有的话则说明一定是遭到了ARP欺骗。


回复

使用道具 举报

发表于 2012-6-5 20:08:38 来自手机 | 显示全部楼层
netfuke劫持还没成功过
回复 支持 反对

使用道具 举报

发表于 2012-6-6 20:12:03 | 显示全部楼层
文章在那见过...
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2012-6-6 23:41:02 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2012-6-7 00:28:56 | 显示全部楼层
本帖最后由 三少银 于 2012-6-7 00:30 编辑

借楼主帖子说一种arp病毒的手动处理方法
运行,cmd,
输入 arp -a       记录下对应的物理地址
arp -s 网关ip + 对应的物理地址   回车
ok
   
回复 支持 反对

使用道具 举报

发表于 2013-3-3 19:30:54 | 显示全部楼层
arp  的dns 欺骗 伪造+社工,只能这样了
回复 支持 反对

使用道具 举报

发表于 2013-3-5 19:02:37 | 显示全部楼层
学习了
正在学
回复 支持 反对

使用道具 举报

发表于 2013-12-6 20:37:26 | 显示全部楼层
学习中··············
回复 支持 反对

使用道具 举报

发表于 2013-12-10 03:44:21 | 显示全部楼层
有没有广域网的?{:soso_e115:}
回复 支持 反对

使用道具 举报

发表于 2013-12-10 08:24:31 | 显示全部楼层
楼主你所说的ARP欺骗和盗取QQ密码有啥关系呢?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-1 17:35 , Processed in 0.134426 second(s), 17 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部