信息安全概述--實驗總結

數據鏈路層--ARP欺騙

ARP欺騙原理

  • XP2要與XP3通信,要發送ARP請求,詢問XP3的MAC地址

  • kali冒充XP3持續給XP2發送ARP應答,XP2會以為收到的MAC地址是XP3的,實際是kali的

  • 之后XP2發送的數據都是發給kali的

如果說XP2需要想要訪問互聯網,首先要發送ARP到網關,網關回應自己的MAC地址,XP2發出的數據包網關才會接收轉發,當XP2發送的ARP請求被kali回應一個ARP應答,XP2記錄的就是kali的MAC地址,將數據包發給kali,kali再將數據包轉發給網關,但是,如果只欺騙XP2,網關回應時查IP也是直接發給XP2,那XP2查看數據包,網關MAC不一樣,就不會收,所以,不能只對終端欺騙,需要對網關也進行欺騙,把終端的MAC地址也改成kali的,再把ARP請求發給網關,這樣網關回應的先發給kali,kali再發給終端,終端就會接收

ARP報文是不會被防火墻攔截的,只能通過DHCP snooping解決

攻擊過程

查看主機的ARP表

利用kali中的Ettercap工具進行攻擊

先確定掃描的網卡

先進行掃描主機

將要進行攻擊的主機添加到目標中

要讓主機能夠上網還需要選擇ARP毒化

攻擊完后,主機ARP表網關MAC地址變成了kali的

Kali開啟端口偵聽(driftnet -i eth0)

數據鏈路層--MAC洪泛攻擊

攻擊原理:將交換機的MAC地址表填滿,讓后續收到的數據包都廣播發出去,這樣攻擊者就能收到數據包

正常時交換機的MAC地址表:

在kali上輸入macof一直發送數據

查看攻擊后交換機的mac表

網絡層--ICMP攻擊

ICMP包有操作系統直接處理,可以通過發送畸形數據包,讓操作系統處理,崩潰

利用hping3工具攻擊

hping3 -a 192.168.100.200--icmp --flood 192.168.160.142

抓包分析:

網絡層攻擊--TCP SYN Flood攻擊

SYN報文是TCP連接的第一個報文,攻擊者通過大量發送SYN報文,造成大量未完 全建立的TCP連接,占用被攻擊者的資源。----拒絕服務攻擊

利用hping3工具攻擊

hping3 -c 50000 -d 120 -S -w 64 -p 135 --flood 192.168.160.142

  1. -c 50000 -c--count 的縮寫,用于指定發送的數據包總數量。這里表示總共發送 50000 個數據包

  2. -d 120 -d--data 的縮寫,用于指定每個數據包中 “數據部分” 的大小(單位:字節)。這里表示每個數據包的數據部分為 120 字節(不包含 IP 頭部、TCP 頭部等協議開銷)。

  3. -S -S--syn 的縮寫,用于設置 TCP 數據包的 SYN 標志位。在 TCP 三次握手中,SYN 包是發起連接的第一個包(用于請求建立連接)。發送大量 SYN 包是 “SYN 洪水攻擊” 的典型特征(目標服務器會為每個 SYN 包分配資源等待后續握手,資源耗盡后無法響應正常請求)。

  4. -w 64 -w--win 的縮寫,用于設置 TCP 頭部中的 窗口大小(Window Size) 字段,單位為字節。這里表示窗口大小為 64 字節(窗口大小用于告知對方自己的接收緩沖區大小,影響數據傳輸效率)。

  5. -p 135 -p--destport 的縮寫,用于指定目標主機的 端口號。這里表示數據包將發送到目標主機的 135 端口(135 端口是微軟 RPC 服務的默認端口,常用于遠程過程調用,也是網絡攻擊中較常見的目標端口)。

  6. --flood 該參數啟用 “洪水模式”,表示數據包將以 盡可能快的速度發送(不限制發送速率),此時 hping3 會忽略回復包,僅專注于高速發送。這種模式會產生大量網絡流量,可能導致目標主機或網絡帶寬被耗盡。

應用層攻擊--DNS欺騙

攻擊原理:

可以先用ARP欺騙,將主機騙到攻擊者這里來,所有上網數據都往攻擊者發,攻擊者將DNS的報文獨立解析出來,利用自己設置的作為應答

先修改kali的配置文件:vim /ett/etteracp/etter.dns

在kali中開啟一個網頁服務:

cd /etc/init.d

./apache2 start

開啟完成后,進行ARP欺騙

需要勾選上dns_spoof,這個插件的作用是先將dns報文解析出來,解析完發出去

選完插件后,進行ARP欺騙

查看ARP表

瀏覽器搜索:baidu.com,解析成我們設置的網頁界面,則欺騙成功

訪問其他網站是正常的

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/92159.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/92159.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/92159.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【Electron】打包后圖標不變問題,圖標問題

windows上圖標未更換。圖標已經換了,但新打出的包或是安裝后的 exe 圖標沒有更換。這個時候可以右擊你的exe或是安裝包點屬性,看看圖標是否正常,如果這里的圖標正常,那其實就是成功的了。主要原因是因為 windows 圖標緩存機制導致…

單詞拆分 II

題目&#xff1a;思考&#xff1a; 本質上和單詞拆分1沒什么區別單詞拆分1是問能不能拆單詞拆分2是問把所有拆的方案列出來要列出所有方案&#xff0c;采用字典樹回溯 實現&#xff1a; class Node { public:vector<Node*> check;bool isEnd;Node(int num){for (int i0;i…

國產三防平板電腦是什么?三防平板推薦

國產三防平板電腦&#xff0c;專為應對極端工作環境而生。這類設備集防水、防塵、防摔三大防護性能于一體&#xff0c;通過IP67/IP68防護認證及MIL-STD-810軍規標準測試&#xff0c;能在建筑工地、油田勘探、應急救援等惡劣場景中穩定運行。其核心價值在于將消費級平板的智能體…

優思學院|什么是精益生產管理?原則與方法詳述

在企業經營中&#xff0c;「利潤&#xff1d;價格&#xff0d;成本」這條公式可謂家喻戶曉。傳統的成本思維通常認為價格由公司設定&#xff0c;而成本則是難以撼動的既定事實。然而&#xff0c;隨著市場經濟與自由定價機制的成熟&#xff0c;企業逐漸意識到——價格其實是由市…

【銀行測試】銀行票據項目業務+票據測試點分析(四)

目錄&#xff1a;導讀 前言一、Python編程入門到精通二、接口自動化項目實戰三、Web自動化項目實戰四、App自動化項目實戰五、一線大廠簡歷六、測試開發DevOps體系七、常用自動化測試工具八、JMeter性能測試九、總結&#xff08;尾部小驚喜&#xff09; 前言 1、提示付款 功能…

基于華為開發者空間的Open WebUI數據分析與可視化實戰

1 概述 1.1 案例介紹 本案例演示如何在華為開發者空間云主機上搭建Open WebUI環境&#xff0c;結合DeepSeek-R1模型進行數據分析、統計建模、數據可視化和業務洞察挖掘等實際數據科學任務。 1.2 適用對象 數據分析師業務分析師數據科學工程師市場研究人員統計學專業學生 1…

【HZ-T536開發板免費體驗】Cangjie Magic調用視覺語言大模型(VLM)真香,是不是可以沒有YOLO和OCR了?

目錄 引言 編寫視覺語言大模型&#xff08;VLM&#xff09;程序 交叉編譯Cangjie Magic到T536開發板 對cjpm.toml文件的修改 stdx庫的配置 拷貝libsecurec.so到cangjie的庫文件中 開始交叉編譯 部署到開發板 拷貝所需要的庫文件 安裝curl 運行程序 結束語 本文首發…

最長連續序列(每天刷力扣hot100系列)

目錄 題目介紹&#xff1a; 哈希表法&#xff1a; 復雜度分析&#xff1a; 思路分析&#xff1a; unordered_set 和 unordered_map的比較&#xff1a; 1. 核心區別 2. 使用場景 3. 在本題中的選擇 4. 性能對比 5. 成員函數差異 unordered_table.begin()函數是返回的鍵…

國標渠道研究:專業為渠道策略提供數據支持(渠道調研)

北京國標市場調查有限公司是一家專業的市場調查公司&#xff0c;&#xff08;線上問卷調查&#xff09;&#xff08;第三方市場咨詢&#xff09;&#xff08;消費者調查研究&#xff09;專注于為企業提供全方位的渠道研究服務。服務范圍包括渠道策略研究、渠道銷售數據分析和渠…

深入理解 C 語言中的拷貝函數

目錄1. C 語言中的主要拷貝函數2. strcpy&#xff1a;字符串拷貝函數簽名示例局限性3. strncpy&#xff1a;指定長度的字符串拷貝函數簽名示例局限性4. memcpy&#xff1a;通用內存拷貝函數簽名示例優勢局限性5. memmove&#xff1a;支持重疊內存拷貝函數簽名示例優勢局限性6. …

主數據變更流程

主數據&#xff08;如客戶、供應商、產品等&#xff09;的變更流程&#xff08;新增、更新、停用等&#xff09;是主數據管理&#xff08;MDM&#xff09;的核心環節&#xff0c;其設計需兼顧數據質量&#xff08;準確性、一致性&#xff09;、業務合規&#xff08;審批權限、審…

VUE2 學習筆記 合集

???????VUE2 學習筆記1 VUE特點、開發者工具、入門Demo-CSDN博客 VUE2 學習筆記2 數據綁定、數據代理、MVVM_vue2的數據綁定-CSDN博客 VUE2 學習筆記3 v-on、事件修飾符、鍵盤事件_vue2組件 點擊事件-CSDN博客 VU2 學習筆記4 計算屬性、監視屬性-CSDN博客 VUE2 學習…

【motion】HumanML3D 的安裝1:環境搭建

https://github.com/EricGuo5513/HumanML3D/issues/10 (base) root@k8s-master-pfsrv:/home/zhangbin/perfwork/01_ai/15_HumanML3D# conda env create -f environment.yaml Retrieving notices: ...working... done Channels:- defaults Platform: linux-64 Collecting

Pig Cloud遇到websocket不能實現同一個用戶不同瀏覽器接受到廣播的消息解決方案

自定義SecuritySessionKeyGenerator類,為每個客戶端連接建立唯一的keypackage com.pig4cloud.plugin.websocket.custom;import com.pig4cloud.plugin.websocket.holder.SessionKeyGenerator; import org.springframework.web.socket.WebSocketSession;import java.util.UUID; p…

藍訊hifi添加自定義算法

總結 自己定義算法要添加在hifi工程里 hifi工程在wiki上可以下載,名字叫做project 在main.c里添加了自己的算法,算法的執行涉及到通道與effect_id 編譯hifi項目需要安裝 XtensaTool 與hifi4 configuration file 編譯成功后移植bin文件 通過hifi4_effect_audio_process調用hifi…

【軟考中級網絡工程師】知識點之 STP 協議,網絡的 “交通協管員”

目錄一、STP 協議初相識二、STP 協議登場&#xff0c;網絡環路難題迎刃而解2.1 網絡環路困境2.2 STP 協議閃亮登場三、STP 協議核心探秘&#xff1a;生成樹算法3.1 選舉根網橋3.2 確定根端口3.3 選定指定端口四、STP 協議端口狀態解析4.1 阻塞狀態4.2 監聽狀態4.3 學習狀態4.4 …

分布式網關技術 + BGP EVPN,解鎖真正的無縫漫游

無線漫游的核心挑戰與標準化協議支持在構建高性能無線網絡時&#xff0c;實現用戶終端&#xff08;STA&#xff09;在不同接入點&#xff08;AP&#xff09;之間平滑、快速的漫游是核心目標之一。我們的無線AP產品原生支持業界標準的802.11k/v/r協議&#xff08;常稱為“快速漫…

廣東省省考備考(第六十七天8.5)——資料分析、數量(強化訓練)

資料分析 錯題解析解析今日題目正確率&#xff1a;87% 數量&#xff1a;數學運算 錯題解析解析解析解析標記題解析解析今日題目正確率&#xff1a;73%

FLAN-T5:大規模指令微調的統一語言模型框架

本文由「大千AI助手」原創發布&#xff0c;專注用真話講AI&#xff0c;回歸技術本質。拒絕神話或妖魔化。搜索「大千AI助手」關注我&#xff0c;一起撕掉過度包裝&#xff0c;學習真實的AI技術&#xff01; 一、核心定義與原始論文 FLAN-T5是Google于2022年提出的指令微調&…

jenkins插件Active Choices的使用通過參數動態控制多選參數的選項

title: jenkins插件Active Choices的使用通過參數動態控制多選參數的選項 tags: - jenkins categories: - 學習語錄Jenkins Active Choices 插件&#xff1a;通過參數動態控制多選參數選項一、插件介紹Active Choices 插件&#xff08;以前稱為 Uno Choice 插件&#xff09;是…