黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 黑客入侵 >> 正文
·无ARP欺骗的嗅探技术08-01·WebSniff 1.008-01
·体验ImageX 玩转系统映像08-01·免费试用千元网络储存器08-01
·云南数据港再次免费送出08-01·601网络技术论坛提供16008-01
·QQ文件及文件夹的一些小07-31·EXE程序不能执行时的修复07-31
·FileQube提供支持外链的07-31·亚臣网络提供100M/ftp全07-31
·豆丁网提供免费在线文档07-30·雅唐科技提供100M免费全07-30
·Ziddu - 能帮你赚美元的07-29·时代互联提供100M免费全07-29
·通过运行直接执行命令07-28·解决 Vista IE 7.0 自动07-28
·Ziddu中文 - 能帮你赚港07-28·Dot.TK顶级免费域名申请07-28
·88万合租论坛提供20M/FT07-28·揭开迅雷无种子也能BT下07-27
·六步让你和木马说永别07-27·卡巴斯基近20种实用技巧07-27
·用360去掉讨厌的windows07-27·卡巴斯基防火墙软件的设07-27
·用搜狗做QQ个性签名07-27·一步一步教你来识别病毒07-27
·11种QQ技术 ,让你成为QQ07-27·跑跑卡丁车:跑跑卡丁车07-27
[图文]无ARP欺骗的嗅探技术
        ★★★★★

无ARP欺骗的嗅探技术

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-8-1 10:24:18

ARP欺骗的攻击和防御技术都比较成熟了,这里也不再阐述。此次重点讲解如何不用ARP欺骗进行嗅探以及会话劫持的技术原理,实际的攻击方法是进行MAC欺骗。

一、原理:

在开始之前我们先简单了解一下交换机转发过程:交换机的一个端口收到一个数据帧时,首先检查改数据帧的目的MAC地址在MAC地址表(CAM)对应的端口,如果目的端口与源端口不为同一个端口,则把帧从目的端口转发出去,同时更新MAC地址表中源端口与源MAC的对应关系;如果目的端口与源端口相同,则丢弃该帧。

有如下的工作场景:

一个4口的switch,端口分别为Port.A、Port.B、Port.C、Port.D对应主机 A,B,C,D,其中D为网关。

当主机A向B发送数据时,A主机按照OSI往下封装数据帧,过程中,会根据IP地址查找到B主机的MAC地址,填充到数据帧中的目的MAC地址。发送之前网卡的MAC层协议控制电路也会先做个判断,如果目的MAC相同于本网卡的MAC,则不会发送,反之网卡将这份数据发送出去。Port.A接收到数据帧,交换机按照上述的检查过程,在MAC地址表发现B的MAC地址(数据帧目的MAC)所在端口号为Port.B,而数据来源的端口号为Port.A,则交换机将数据帧从端口Port.B转发出去。B主机就收到这个数据帧了。

图1

这个寻址过程也可以概括为IP->MAC->PORT,ARP欺骗是欺骗了IP/MAC的应关系,而MAC欺骗则是欺骗了MAC/PORT的对应关系。比较早的攻击方法是泛洪交换机的MAC地址,这样确实会使交换机以广播模式工作从而达到嗅探的目的,但是会造成交换机负载过大,网络缓慢和丢包甚至瘫痪,我们不采用这种方法。

[1] [2] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886