位置: 风云在线 >> 学院 >> 网络编程 >> asp编程 >> 正文
ARP地址欺骗病毒解决办法解决网页挂马问题
】
什么是ARP
地址解析协议(Address Resolution Protocol,ARP)是在仅知道主机的IP地址时确定其物理地址的一种协议。因IPv4和以太网的广泛应用,其主要用作将IP地址翻译为以太网的MAC地址,但其也能在ATM和FDDIIP网络中使用。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。 Www_Chinaz_com
假设: 中.国站长站
计算机A的IP为192.168.1.1,MAC地址为00-11-22-33-44-01;
ARP工作原理如下:
计算机A是如何得知B的MAC地址的呢?解决问题的关键就在于ARP协议。
在A不知道B的MAC地址的情况下,A就广播一个ARP请求包,请求包中填有B的IP(192.168.1.2),以太网中的所有计算机都会接收这个请求,而正常的情况下只有B会给出ARP应答包,包中就填充上了B的MAC地址,并回复给A。
本机MAC缓存是有生存期的,生存期结束后,将再次重复上面的过程。
ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。因此,当局域网中的某台机器B向A发送一个自己伪造的ARP应答,而如果这个应答是B冒充C伪造来的,即IP地址为C的IP,而MAC地址是伪造的,则当A接收到B伪造的ARP应答后,就会更新本地的ARP缓存,这样在A看来C的IP地址没有变,而它的MAC地址已经不是原来那个了。由于局域网的网络流通不是根据IP地址进行,而是按照MAC地址进行传输。所以,那个伪造出来的MAC地址在A上被改变成一个不存在的MAC地址,这样就会造成网络不通,导致A不能Ping通C!这就是一个简单的ARP欺骗。 中.国.站.长.站
应用
在网络执法官中,要想限制某台机器上网,只要点击"网卡"菜单中的"权限",选择指定的网卡号或在用户列表中点击该网卡所在行,从右键菜单中选择"权限",在弹出的对话框中即可限制该用户的权限。对于未登记网卡,可以这样限定其上线:只要设定好所有已知用户(登记)后,将网卡的默认权限改为禁止上线即可阻止所有未知的网卡上线。使用这两个功能就可限制用户上网。其原理是通过ARP欺骗发给被攻击的电脑一个假的网关IP地址对应的MAC,使其找不到网关真正的MAC地址,这样就可以禁止其上网。 Www.Chinaz.com
防御
更可怕的是会导致通信重定向,所有的数据都会通过攻击者的机器,因此存在极大的安全隐患。
基与PC到PC的IP-MAC双向绑定可以解决ARP欺骗
但是对于不支持IP-MAC双向绑定的设备
就需要用可以绑定端口-MAC的交换来预防ARP欺骗 中国.站.长站
另外,Windows 2KSP4 XPSP1 的Arp-S绑定是无效的
需要升级到 2KSP5 或 XPSP2
网页挂马原理
不管是访问服务器上的任何网页,就连404的页面也会在<html>后加入:
首先就排除了网站被入侵的可能,因为首页能加在那个位置只能是 title的地方,用js控制也不大可能.然后去看了php.ini的设置也没有任何的异常,而且这个插入的代码有的时候出现有的时候不出现,说明不是网站的问题了。打开同服务器的其他网站也有这个情况发生,而且状况一一样。检查并且搜索挂马的关键字之后确定不是网站程序的问题。
那么剩下的要么是IIS自己出了问题,要么是网络的问题,因为数据是处理没有问题(这个由程序输出,而且即使是html都会出问题),经过一个一个排查,最后基本可以确定就是arp欺骗欺骗数据报走向,然后中间人修改一些定义的关键字.因为是网络层次有问题(所以重做系统是没有用的)。 Chinaz
目的:通过arp欺骗来直接挂马 Www_Chinaz_com
优点:可以直接通过arp欺骗来挂马。 站.长站
通常的arp欺骗的攻击方式是在同一vlan下,控制一台主机来监听密码,或者结合ssh中间人攻击来监听ssh1的密码
2、目标主机只开放了80端口,和一个管理端口,且80上只有静态页面,那么很难利用.而管理端口,如果是3389终端,或者是ssh2,那么非常难监听到密码。
优点:1、可以不用获得目标主机的权限就可以直接在上面挂马
2、非常隐蔽,不改动任何目标主机的页面或者是配置,在网络传输的过程中间直接插入挂马的语句。
原理:arp中间人攻击,实际上相当于做了一次代理。
arp中间人攻击时候: A---->C---->B B---->C---->A [中国站长站]
实际上,C在这里做了一次代理的作用
那么HTTP请求发过来的时候,C判断下是哪个客户端发过来的包,转发给B,然后B返回HTTP响应的时候,在HTTP响应包中,插入一段挂马的代码,比如 <iframe>...之类,再将修改过的包返回的正常的客户A,就起到了一个挂马的作用.在这个过程中,B是没有任何感觉的,直接攻击的是正常的客户A,如果A是管理员或者是目标单位,就直接挂上马了。 站.长.站
防御专题
最简单的办法就一命令OK,实现与网关绑定,比如网关是 192.168.0.1 比如网关MAC 00-00-00-00-00,好了我们直接用记事本保存代码为 arp -s 192.168.0.1 00-00-00-00-00 然后保存,改拓展名为bat 加入到服务器启动项,目前ARP攻击猖獗,ARP的目前为一的完美解决方案就是实现 本机与网关的双向绑定。所谓ARP防火墙,只是起到暂时保护的作用,以上方法可以有效的防止服务器被人ARP挂马
SQL漏洞专题
简单一点: 中.国站长站
对于int型的参数,如文章的id等,可以先判断是不是整数。
广告也精彩
GOOGLE提供的广告
相关文章
都市健康网推荐文章
[性生理] 男人剃须时几点注意事项
[肝病] 肝移植要把握最佳时机
[高血压] 高血压病人须终生服药
[白血病] 延长母乳喂养可预防儿童白血病和淋...
[饮食误区] 喝牛奶忘掉这细节嘴易发臭
[减肥专家] 就型塑型去除"多余"部分
[遗精] 频繁遗精用盐敷一敷
[身体养护] 最简单的肩部放松方法
[健身常识] 重锤颈后下拉的常见误区
[颈椎病] 颈型颈椎病的治疗
[情商] 学会收编“淘气宝”
[******] 跨越性生活中的惯性雷区!
[男性阳痿] 有关男子性能力的四大谬误
[老人疾病] 养生宜忌
[健身常识] 8种增肌常见错误
风云壁纸 每天更新

中国茶文化,茶具,品茶图片下载_30
共 1 张
三星手机sgh.x668广告海报设计壁纸1280*...
共 1 张
三星手机广告壁纸
共 24 张
变形金刚真人版壁纸1280全集_9
共 1 张
情人节心形图片Valentine's Day
共 20 张
火影忍者壁纸,岸本齐史与火影忍者_18
共 1 张
金城武,Takeshi Kaneshivo,金城武图片壁...
共 12 张
鲜花写真第一辑
共 20 张
劳力士
共 10 张
高清苹果主题壁纸,高清网页素材
共 40 张
