Location:
Search - 欺骗
Search list
Description: 基于ARP之上的DNS ID欺骗
Platform: |
Size: 3756 |
Author: |
Hits:
Description: 局域网扫描(反)嗅探欺骗攻击程序-LAN scanning (Anti-) deception sniffer attack procedures
Platform: |
Size: 22812 |
Author: 呵呵 |
Hits:
Description: Windows下DNS欺骗程序vc++。伪造DNS地址信息。-Windows DNS spoofing procedures vc. DNS addresses forged information.
Platform: |
Size: 28400 |
Author: 得可爹 |
Hits:
Description: 基于ARP欺骗的TCP伪连接D.o.S
本程序是一个基于ARP欺骗上面的DOS工具,有一定破坏性,希望大家不要用于非法活动-ARP spoofing based pseudo-TCP connections D.o.S this program is a deception based on ARP above DOS tools, a certain destructive that we should not for illegal activities
Platform: |
Size: 14635 |
Author: 李立 |
Hits:
Description: WIN平台下的DNS欺骗原代码,是搞网络学习的号帮手啊,对了解dns协议很有帮组哦-WIN platform DNS deception source, is to carry out a study of network helper ah, right understanding of the agreement is to help dns Group oh
Platform: |
Size: 3473 |
Author: lala |
Hits:
Description: 基于linux得ARP欺骗程序,程序可以运行。
Platform: |
Size: 19711 |
Author: iamadog |
Hits:
Description: 雷达速度欺骗干扰的仿真
Platform: |
Size: 294935 |
Author: songcl |
Hits:
Description: 一,什么是ARP协议?
ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。所以说从某种意义上讲ARP协议是工作在更低于IP协议的协议层。这也是为什么ARP欺骗更能够让人在神不知鬼不觉的情况下出现网络故障,他的危害更加隐蔽。
二,ARP欺骗的原理:
首先我们可以肯定一点的就是发送ARP欺骗包是通过一个恶毒的程序自动发送的,正常的TCP/IP网络是不会有这样的错误包发送的,而人工发送又比较麻烦。也就是说当黑客没有运行这个恶毒程序的话,网络上通信应该是一切正常的,保留在各个连接网络计算机上的ARP缓存表也应该是正确的,只有程序启动开始发送错误ARP信息以及ARP欺骗包时才会让某些计算机访问网络出现问题。接下来我们来阐述下ARP欺骗的原理。
第一步:假设这样一个网络,一个Hub或交换机连接了3台机器,依次是计算机A,B,C。
A的地址为:IP:192.168.1.1 MAC: AA-AA-AA-AA-AA-AA B的地址为:IP:192.168.1.2 MAC: BB-BB-BB-BB-BB-BB C的地址为:IP:192.168.1.3 MAC: CC-CC-CC-CC-CC-CC
第二步:正常情况下在A计算机上运行ARP -A查询ARP缓存表应该出现如下信息。
Interface: 192.168.1.1 on Interface 0x1000003 Internet Address Physical Address Type 192.168.1.3 CC-CC-CC-CC-CC-CC dynamic
第三步:在计算机B上运行ARP欺骗程序,来发送ARP欺骗包。
B向A发送一个自己伪造的ARP应答,而这个应答中的数据为发送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本来应该是CC-CC-CC-CC-CC-CC,这里被伪造了)。当A接收到B伪造的ARP应答,就会更新本地的ARP缓存(A可不知道被伪造了)。而且A不知道其实是从B发送过来的,A这里只有192.168.10.3(C的IP地址)和无效的DD-DD-DD-DD-DD-DD mac地址。
第四步:欺骗完毕我们在A计算机上运行ARP -A来查询ARP缓存信息。你会发现原来正确的信息现在已经出现了错误。
Interface: 192.168.1.1 on Interface 0x1000003 Internet Address Physical Address Type 192.168.1.3 DD-DD-DD-DD-DD-DD dynamic
从上面的介绍我们可以清楚的明白原来网络中传输数据包最后都是要根据MAC地址信息的,也就是说虽然我们日常通讯都是通过IP地址,但是最后还是需要通过ARP协议进行地址转换,将IP地址变为MAC地址。而上面例子中在计算机A上的关于计算机C的MAC地址已经错误了,所以即使以后从A计算机访问C计算机这个192.168.1.3这个地址也会被ARP协议错误的解析成MAC地址为DD-DD-DD-DD-DD-DD的。
问题也会随着ARP欺骗包针对网关而变本加厉,当局域网中一台机器,反复向其他机器,特别是向网关,发送这样无效假冒的ARP应答信息包时,严重的网络堵塞就会开始。由于网关MAC地址错误,所以从网络中计算机发来的数据无法正常发到网关,自然无法正常上网。这就造成了无法访问外网的问题,另外由于很多时候网关还控制着我们的局域网LAN上网,所以这时我们的LAN访问也就出现问题了。
三,ARP欺骗的危害:
前面也提到了ARP欺骗可以造成内部网络的混乱,让某些被欺骗的计算机无法正常访问内外网,让网关无法和客户端正常通信。实际上他的危害还不仅仅如此,一般来说IP地址的冲突我们可以通过多种方法和手段来避免,而ARP协议工作在更低层,隐蔽性更高。系统并不会判断ARP缓存的正确与否,无法像IP地址冲突那样给出提示。而且很多黑客工具例如网络剪刀手等,可以随时发送ARP欺骗数据包和ARP恢复数据包,这样就可以实现在一台普通计算机上通过发送ARP数据包的方法来控制网络中任何一台计算机的上网与否,甚至还可以直接对网关进行攻击,让所有连接网络的计算机都无法正常上网。这点在以前是不可能的,因为普通计算机没有管理权限来控制网关,而现在却成为可能,所以说ARP欺骗的危害是巨大的,而且非常难对付,非法用户和恶意用户可以随时发送ARP欺骗和恢复数据包,这样就增加了网络管理员查找真凶的难度。
Platform: |
Size: 2123 |
Author: duohao163 |
Hits:
Description: 内网ARP欺骗源代码
Platform: |
Size: 159316 |
Author: perfectdark |
Hits:
Description: 基于MAC与PORT欺骗 (无ARP)
Delphi实现
Platform: |
Size: 2592 |
Author: bjydfq |
Hits:
Description: ARP欺骗源代码。
Platform: |
Size: 78246 |
Author: luck_boy2004 |
Hits:
Description: 防止ARP欺骗·!
Platform: |
Size: 48452 |
Author: wwwsss@126.com |
Hits:
Description: 突破防火墙的ARP欺骗程序代码
Platform: |
Size: 95303 |
Author: szh421980 |
Hits:
Description: 一个交换环境下的嗅探器,用ARP欺骗及man-in-the-middle的方法工作- Under an exchange environment sniffer, deceives and the
man-in-the-middle method with ARP works
Platform: |
Size: 22528 |
Author: 站长 |
Hits:
Description: 黑客教程.含有端口扫描、IP欺骗、嗅探器、木马等的说明和例子- The hacker course. includes the port scanning, the IP deceit,
the sniffer, the wooden horse and so on the explanation and the
example
Platform: |
Size: 34816 |
Author: 站长 |
Hits:
Description: 类似tcpip_lib的win2000下的tcpip工具包,通过修改IP数据包实现黑客攻击。有嗅探器,IP欺骗等方面的例子-Tcpip_lib similar tcpip under the win2000 toolkit, by modifying the IP packet to achieve hackers. There are sniffer, IP deception, etc. Examples
Platform: |
Size: 687104 |
Author: 站长 |
Hits:
Description: Windows下DNS欺骗程序vc++。伪造DNS地址信息。-Windows DNS spoofing procedures vc. DNS addresses forged information.
Platform: |
Size: 27648 |
Author: |
Hits:
Description: 基于ARP欺骗的TCP伪连接D.o.S
本程序是一个基于ARP欺骗上面的DOS工具,有一定破坏性,希望大家不要用于非法活动-ARP spoofing based pseudo-TCP connections D.o.S this program is a deception based on ARP above DOS tools, a certain destructive that we should not for illegal activities
Platform: |
Size: 103424 |
Author: 李立 |
Hits:
Description: 如果你忘了路由器的密码就可以用我这个
ADSL欺骗获取路由器WAN口的AD(ADSL deception to get the AD of the router's WAN port)
Platform: |
Size: 947200 |
Author: 无聊人A
|
Hits:
Description: 该代码完成欺骗干扰功能应用于SAR成像,使用语言为matlab(The deception jamming function is completed and applied to SAR imaging)
Platform: |
Size: 2154496 |
Author: barryallen |
Hits:
« 12
3
4
5
6
7
8
9
10
...
22
»