战术攻防之近距离搏击篇(ARP)攻击摘要:SANS公布2001来自于内部入侵攻击虽然只占30%左右,然而产生的危害也最大,因此局域网络的入侵和渗透更具有实足的硝烟气息
利用二层链路上ARP协议漏洞而产生的各种攻击方式无疑是局部网络战争最精妙的特技
标签:安全攻防ARP攻击生活在网络时代里,我们的生活里多了黑客这样一群神秘人物
传说中他们放荡不羁,崇尚自我并行事诡异,搅动着整个网络命脉,使其生机无限
然而现实中,他们超然的生活于我们周围
假想在一间忙碌的Office中,每个员工在自己狭窄的工作空间中埋头于自己手头的事物;能听到的声音是手指在键盘挥舞的呵咔声和此起彼伏的电话铃,有谁有注意到那狭窄的个人空间里,思维的放任超乎寻常
飞快的手指间,各种指令和运作的程序队列般的游行着
表面上似乎一切都正常,然而,或许那里正进行着激烈的电子对抗……
SANS公布2001来自于内部入侵攻击虽然只占30%左右,然而产生的危害也最大,因此局域网络的入侵和渗透更具有实足的硝烟气息
利用二层链路上ARP协议漏洞而产生的各种攻击方式无疑是局部网络战争最精妙的特技
一、基础知识预备精巧程序的后面藏匿着简单的原理和聪颖的智慧
为了顺利阐述ARP本身的协议漏洞以及后面将要阐述的各种ARP攻击思维(同时,我必须顾及那些初次接触网络的朋友,以致不挫伤他们对网络攻击防御的兴趣),我们将粗浅的概览ARP协议和相关的网络链路层的一些概念
ARP(AddressResolutionProtocol)简称地址解析协议,主要用于把以太网卡硬件地址和IP地址捆绑起来
当主机之间发生通信要求,则ARP协议通过广播请求/单播回应方式建立主机间通信连接
大家熟悉的IP地址采用32位长度,在以太局域网中网卡设备地址是48位长度(也称为MAC地址)
一张称为ARP缓存的表单用于维护MAC地址和其所对应的IP地址的相关性
ARP则提供