9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 電腦安全 > 網絡安全知識 >

ARP緩存感染攻擊解析(3)

時間: admin1 分享

嘿ARP,你知道哪個騙你的設備不在你的字典中嗎?

網絡的設計者可能出于高效的考慮將ARP的對話過程設計得如此簡單。不幸的是,這種簡單也帶來了巨大的安全隱患。知道為什么在我對ARP的簡短描述中沒有提到任何形式的認證方法嗎?答案是,ARP根本就沒有。

ARP認為通信雙方都是安全可信的,實際上就是好騙的。當一個網絡中的設備發出去一個廣播ARP請求時,它只是簡單的相信當收到一個ARP響應時,這個響應真的是來自正確的設備 (因為按照協議只有IP地址對應的設備才會發出相應報文,譯者注)。ARP沒有提供任何方法去認證響應的設備就真是如它報文里所說的那臺。實際上,許多操作系統實現ARP時都是盡管沒有發出任何ARP請求但仍然接受來自其他設備的ARP響應。

好了,想象自己是一個惡意的黑客。你剛剛才知道ARP協議沒有任何認證ARP響應的方法。你已經知道了很多設備在沒有發出任何請求的情況下仍然接受響應。嗯,我為什么不能制造一個完美有效但是惡意的,包含任何我自己選擇的IP地址和MAC地址的ARP響應報文?由于受害者的計算機會盲目地接受這個ARP響應并添加到它的ARP映射表中,因此讓受害者那極易受騙的計算機將任何我選的IP地址關聯到任何MAC地址。更進一步,我能廣播我做的假冒ARP響應到受害者的整個網絡中,欺騙網絡中所有的計算機。哇哈哈哈哈!

回到現實中來。現在你可能知道了為什么這種常用技術叫做ARP緩存中毒 (或者叫ARP中毒):攻擊者欺騙你的局域網中的設備,誤導或者 “毒害” 它所知道其他設備的位置。這種恐怖而又簡單的攻擊使攻擊者給網絡帶來了巨大的危害,后面將會描述到。

你的所有ARP報文都是我們的!

這種使攻擊者能關聯任何IP地址和MAC地址的能力讓其可以進行很多種攻擊,包括拒絕服務攻擊(DoS, Denial of Service),中間人攻擊(Man in the Middle)和MAC洪泛(MAC Flooding)。

拒絕服務

一個黑客可以只做簡單的操作就將一個重要的IP地址和一個錯誤的MAC地址綁定。例如,黑客可以發送一個ARP響應報文 (到你的計算機) 將你所在網絡的路由器 (即我們常說的網管,譯者注) IP地址和一個根本不存在的MAC地址綁定起來。你的計算機一位它知道默認網關在哪,但是事實上它的所有數據包,其目的地址都不在這個網絡的網段上 (因為那個不存在的MAC不在此局域網的網段上,譯者注) ,它們最后消逝在了無盡的比特流中 (即因數據包的生命周期到了而信號消失,譯者注)。僅僅這一下,黑客就能阻止你連上因特網。

15017 主站蜘蛛池模板: 国产精品人人爽人人做我的可爱| 日韩乱码人妻无码中文字幕视频| 久久精品国产久精国产| 亚洲伊人久久综合影院| 国产中文字幕日韩精品| 国产亚洲国产亚洲国产亚洲| 午夜福利理论片高清在线| 亚洲第一无码专区天堂| 精品一区二区三区在线成人| 亚洲精品宾馆在线精品酒店| 久久精品国产最新地址| 中国少妇人妻xxxxx| 国产精品一区二区三区日韩| 亚洲一区二区精品动漫| 国产精品爽爽爽一区二区| 国产精品毛片一区二区三| 免费人成在线观看网站| 中文有无人妻VS无码人妻激烈| 99欧美日本一区二区留学生| 国产福利酱国产一区二区| 精品偷自拍另类精品在线| 日韩免费美熟女中文av| 国产欧美另类精品久久久 | 亚洲国产日韩一区三区| 国产精品日韩中文字幕| 蜜臀精品一区二区三区四区| 久久亚洲欧美日本精品| 99热国产成人最新精品| 亚洲肥熟女一区二区三区| 久久永久视频| 久久人人97超碰人人澡爱香蕉| 亚洲另类无码一区二区三区| 亚洲AV旡码高清在线观看| 国产精品中文字幕视频| 亚洲精品国产免费av| 亚洲大尺度一区二区av| av永久免费网站在线观看 | 久久天天躁夜夜躁狠狠820175| 99热精品毛片全部国产无缓冲| 欧美精品在线观看视频| 亚洲婷婷六月的婷婷|