专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
现在ARP欺骗比较流行了特别是针对交换网络环境WINDOWS系统WINDOWSS默认会对接收到ARP包就进行ARP表修改另外就是WINDOWSARP静态包ARP -S是没有效果设置了ARP -S地址样会接收到个ARP欺骗包以后改变自己ARP表?去年我已经写了个基于ARP中间进行NTLM认证攻击东西于是就在想如何在交换环境中检测ARP欺骗呢 种想法是直接嗅探网络中ARP包进行分析只是这种思路方法对于交换环境网络是无效那么只能是在主机上针对收到ARP包进行检测和分析了但实际上如果用低层包拦截过滤方式又会极大影响网络速度如果我们根据ARP表变化能主动通知就好了实际上从技术上实现是可能个秘密:对于AR [阅读全文] [PDF]
1 共1条 分1页