news 2026/4/15 20:17:09

ARP欺骗

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ARP欺骗

ARP 欺骗(ARP Spoofing)又称 ARP 毒化,是局域网中常见的中间人攻击技术。ARP 欺骗的核心是利用 ARP 协议 “无验证” 的设计缺陷,通过伪造响应篡改 ARP 缓存表;其危害集中在局域网内的流量劫持、数据窃取和断网攻击;防御需结合 “静态绑定、交换机配置、工具监控”,企业级场景优先通过交换机的动态 ARP 检测实现自动化防御,普通用户可通过静态绑定 ARP 和终端防护工具降低风险。

本次我们就用两台主机连同一个手机热点模拟arp欺骗

工具:pktbuilder、pktplayer

首先先查看我们的主机的ip和mac地址,这个作为攻击者(为了隐私安全这里我们只对最后两位作比较)

在被攻击者的主机输入指令arp/a,第一个就是网关的mac地址,第二个就是攻击者的mac地址

打开工具pktbuilder,将四个数据改一下

source address:攻击者mac地址
source physics:攻击者mac地址
source ip:网关ip
destination ip:被攻击者ip

然后打开pktplayer,修改如图圆圈那样(adapter要选有包含攻击者ip那一个),然后就可以点击play。

在被攻击者主机重新打开arp就发现攻击者ip与mac地址的映射关系就变了,攻击者的mac地址已经成功伪造成网关的了。

攻击者打开wireshark抓包后,这里我们让被攻击者找个网页随便登一个账号密码,用http.request.method==POST过滤就能抓到账号密码了,这就是arp欺骗的运用。

ps:本次实验都在安全,合法的环境下完成。实施arp欺骗后被攻击者的电脑应该是无法访问外网的,但我这里让攻击者主机提前修改了注册表才得以让被攻击者主机上网。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/12 13:09:50

GPU云服务器选购指南:搭配Miniconda环境更高效

GPU云服务器选购指南:搭配Miniconda环境更高效 在AI模型训练日益频繁的今天,一个常见的场景是:你刚刚申请了一台搭载NVIDIA A100的GPU云服务器,满心期待地准备开始实验,结果却卡在了环境配置上——Python版本不对、CUD…

作者头像 李华
网站建设 2026/4/13 0:21:11

网络嗅探与身份认证

1、实验目的和要求 1、通过使用Wireshark软件掌握Sniffer(嗅探器)工具的使用方法,实现捕捉HTTP等协议的数据包,以理解TCP/IP协议中多种协议的数据结构、通过实验了解HTTP等协议明文传输的特性。 2、研究交换环境下的网络嗅探实现…

作者头像 李华
网站建设 2026/4/5 14:03:33

KNX 有哪些品牌?为什么成熟工程体系更倾向于 KNX

在智能建筑领域,KNX 往往被当作一种“高端配置”。但如果站在系统工程和项目生命周期的角度来看,KNX 的长期存在,并不是因为它更炫,而是因为它更符合工程系统的基本规律。一、KNX 的本质不是产品体系,而是控制系统的“…

作者头像 李华
网站建设 2026/4/13 0:21:09

课程论文 “速通” 指南!虎贲等考 AI 让每篇都达标,告别熬夜赶稿内耗

“选修课论文凑字到崩溃”“专业课程论文缺文献支撑,被导师打回重写”“格式排版改 8 遍仍不达标”“查重率超标,返工到凌晨”…… 对于高校学子而言,课程论文是贯穿学业的 “常规任务”,却常常陷入 “耗时久、质量低、返工勤” 的…

作者头像 李华