版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、第 PAGE7 页 共 NUMPAGES7 页ARP协议的平安问题和平安威胁在实现TCP/IP协议的网络环境下,一个IP包走到哪里、要怎么走是靠路由表定义的,但是,当IP包到达该网络后,哪台机器响应这个IP包却是靠该IP包中所包含的硬件MAC地址来识别的。也就是说,只有机器的硬件MAC地址和该IP包中的硬件MAC地址一样的机器才会应答这个IP包,因为在网络中,每一台主机都会有发送IP包的时候,所以,在每台主机的内存中,都有一个 arp-硬件MAC的转换表。通常是动态的转换表该arp表可以手工添加静态条目。也就是说,该对应表会被主机在一定的时间间隔后刷新。这个时间间隔就是ARP高速缓存的超时时间
2、。通常主机在发送一个IP包之前,它要到该转换表中寻找和IP包对应的硬件MAC地址,假如没有找到,该主机就发送一个 ARP播送包,于是,主机刷新自己的ARP缓存。然后发出该IP包。理解这些常识后,如今就可以介绍在以太网络中ARP欺骗是如何产生了,可以看看如下一个例子。1同网段ARP欺骗分析p 如下所示,三台主机的IP地址和MAC地址分布如下:A: IP地址 192.168.0.1 硬件地址 AA:AA:AA:AA:AA:AA;B: IP地址 192.168.0.2 硬件地址 BB:BB:BB:BB:BB:BB;C: IP地址 192.168.0.3 硬件地址 CC:CC:CC:CC:CC:CC。
3、一个位于主机B的入侵者想非法进入主机A,可是这台主机上安装有防火墙。通过搜集资料他知道这台主机A的防火墙只对主机C有信任关系开放23端口tel。而他必需要使用tel来进入主机A,这个时候他应该如何处理呢?入侵者必须让主机A相信主机B就是主机C,假如主机A和主机C之间的信任关系是建立在IP地址之上的。假如单单把主机B的IP地址改的和主机C的一样,那是不能工作的,至少不能可靠地工作。假如你告诉以太网卡设备驱动程序,自己IP是192.168.0.3,那么这只是一种纯粹的竞争关系,并不能到达目的。我们可以先研究C这台机器,假如我们能让这台机器暂时当掉,竞争关系就可以解除,这个还是有可能实现的。在机器C
4、宕掉的同时,将机器B的IP地址改为192.168.0.3,这样就可以成功的通过23端口tel到机器A上面,而成功的绕过防火墙的限制。上面的这种想法在下面的情况下是没有作用的,假如主机A和主机C之间的信任关系是建立在硬件地址的根底上。这个时候还需要用ARP欺骗的手段,让主机A把自己的ARP缓存中的关于192.168.0.3映射的硬件地址改为主机B的硬件地址。我们可以人为地制造一个arp_reply的响应包,发送给想要欺骗的主机,这是可以实现的,因为协议并没有规定必须在接收到arp_echo后才可以发送响应包。这样的工具很多,我们也可以直接用Wireshark抓一个arp响应包,然后进展修改。可以
5、人为地制造这个包。可以指定ARP包中的IP、目的IP、MAC地址、目的MAC地址。这样你就可以通过虚假的ARP响应包来修改主机A上的动态ARP缓存到达欺骗的目的。下面是详细的步骤。1他先研究192.0.0.3这台主机,发现这台主机的破绽。2根据发现的破绽使主机C宕掉,暂时停顿工作。3这段时间里,入侵者把自己的IP改成192.0.0.3。4他用工具发一个IP地址为192.168.0.3MAC地址为BB:BB:BB:BB:BB:BB的包给主机A,要求主机A更新自己的ARP转换表。5主机更新了ARP表中关于主机C的IP-MAC对应关系。6防火墙失效了,入侵的IP变成合法的MAC地址,可以tel 了。
6、7上面就是一个ARP的欺骗过程,这是在同网段发生的情况,但是,提醒注意的是,在B和C处于不同网段的时候,上面的方法是不起作用的。NextPage2不同网段ARP欺骗分析p 假设A、C位于同一网段而主机B位于另一网段,三台机器的ip地址和硬件地址如下:A: IP地址 192.168.0.1 硬件地址 AA:AA:AA:AA:AA:AA;B: IP地址 192.168.1.2 硬件地址 BB:BB:BB:BB:BB:BB;C: IP地址 192.168.0.3 硬件地址 CC:CC:CC:CC:CC:CC。在如今的情况下,位于192.168.1网段的主机B如何冒充主机C欺骗主机A呢?显然用上面的方
7、法的话,即使欺骗成功,那么由主机B和主机A之间也无法建立tel会话,因为路由器不会把主机A发给主机B的包向外转发,路由器会发现地址在192.168.0.这个网段之内。如今就涉及另外一种欺骗方式-ICMP重定向。把ARP欺骗和ICMP重定向结合在一起就可以根本实现跨网段欺骗的目的。ICMP重定向报文是ICMP控制报文中的一种。在特定的情况下,当路由器检测到一台机器使用非优化路由的时候,它会向该主机发送一个ICMP重定向报文,恳求主机改变路由。路由器也会把初始数据报向它的目的地转发。我们可以利用ICMP重定向报文到达欺骗的目的。下面是结合ARP欺骗和ICMP重定向进展攻击的步骤。1为了使自己发出的
8、非法IP包能在网络上可以存活长久一点,开场修改IP包的生存时间TTL为下面的过程中可能带来的问题做准备。把TTL改成255。TTL定义一个IP包假如在网络上到不了主机后,在网络上能存活的时间,改长一点在本例中有利于做充足的播送。2下载一个可以自由制作各种包的工具例如hping2。3然后和上面一样,寻找主机C的破绽按照这个破绽宕掉主机C。4在该网络的主机找不到原来的192.0.0.3后,将更新自己的ARP对应表。于是他发送一个原IP地址为192.168.0.3硬件地址为BB:BB:BB:BB:BB:BB的ARP响应包。5如今每台主机都知道了,一个新的MAC地址对应192.0.0.3,一个ARP欺
9、骗完成了,但是,每台主机都只会在局域网中找这个地址而根本就不会把发送给192.0.0.3的IP包丢给路由。于是他还得构造一个ICMP的重定向播送。6自己定制一个ICMP重定向包告诉网络中的主机:“到192.0.0.3的路由最短途径不是局域网,而是路由,请主机重定向你们的路由途径,把所有到192.0.0.3的IP包丢给路由。”7主机A接收这个合理的ICMP重定向,于是修改自己的路由途径,把对192.0.0.3的通信都丢给路由器。8入侵者终于可以在路由外收到来自路由内的主机的IP包了,他可以开场tel到主机的23口。其实上面的想法只是一种理想话的情况,主机答应接收的ICMP重定向包其实有很多的限制
10、条件,这些条件使ICMP重定向变得非常困难。TCP/IP协议实现中关于主机接收ICMP重定向报文主要有下面几条限制。1新路由必须是直达的。2重定向包必须来自去往目的的当前路由。3重定向包不能通知主机用自己做路由。4被改变的路由必须是一条间接路由。由于有这些限制,所以ICMP欺骗实际上很难实现。但是我们也可以主动地根据上面的思维寻找一些其他的方法。更为重要的是我们知道了这些欺骗方法的危害性,我们就可以采取相应的防御方法。3ARP欺骗的防御原那么我们给出如下一些初步的防御方法。1不要把你的网络平安信任关系建立在IP地址的根底上或硬件MAC地址根底上,RARP同样存在欺骗的问题,理想的关系应该建立在IP+MAC根底上。2设置静态的MACIP对应表,不要让主机刷新你设定好的转换表。3除非很有必要,否那么停顿使用ARP,将ARP作为永久条目保存在对应表中
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 家风家规家训培训课件
- 家长消防培训课件
- 家长安全培训建议课件
- 2026年五金产品零售合同条款
- 家长会课件安全
- 2026年工业自动化设备服务合同协议书
- 2026年独资健康保险合同协议
- 2026年预售商铺合同协议书模板
- 2026年土地使用权交换协议合同
- 2026年健身服务合作合同协议
- 四川省成都市武侯区西川中学2024-2025学年八上期末数学试卷(解析版)
- 2026年《必背60题》抖音本地生活BD经理高频面试题包含详细解答
- 土方回填工程质量控制施工方案
- 渤海银行公司业务部客户经理岗位技能竞赛题库含答案
- 2025年海洋平台维护五年优化报告
- 聚合码商户协议书
- 2026贵州大数据产业集团有限公司第一次社会招聘考试题库新版
- 珠海高新区2025年下半年公开招聘公办中学事业编制教师备考题库及答案详解一套
- 2025年贵港市利恒投资集团有限公司公开招聘工作人员的备考题库及参考答案详解
- 辽宁省沈阳市皇姑区2024-2025学年七年级上学期期末道德与法治试卷
- 辽宁省盘锦市兴隆台区2024-2025学年九年级上学期期末数学试题
评论
0/150
提交评论