信息安全实验报告信息安全基础实验报告姓名:田廷魁学号:201227920316班级:网工1201班ARP欺骗工具及原理分析(Sniffer网络嗅探器)一.实验目的和要求实验目的:1
熟悉ARP欺骗攻击有哪些方法
了解ARP欺骗防范工具的使用
掌握ARP欺骗攻击的实验原理
实验要求:下载相关工具和软件包(ARP攻击检测工具,局域网终结者,网络执法官,ARPsniffer嗅探工具)
二.实验环境(实验所用的软硬件)ARP攻击检测工具局域网终结者网络执法官ARPsniffer嗅探工具三.实验原理ARP(AddressResolutionProtocol)即地址解析协议,是一种将IP地址转化成物理地址的协议
不管网络层使用什么协议,在网络链路上传送数据帧时,最终还是必须使用硬件地址的
而每台机器的MAC地址都是不一样的,具有全球唯一性,因此可以作为一台主机或网络设备的标识
目标主机的MAC地址就是通过ARP协议获得的
ARP欺骗原理则是通过发送欺骗性的ARP数据包致使接收者收到数据包后更新其ARP缓存表,从而建立错误的IP与MAC对应关系,源主机发送数据时数据便不能被正确地址接收
实验内容与步骤1、利用ARPsniffer嗅探数据实验须先安装winpcap
exe它是arpsniffer
exe运行的条件,接着在arpsniffer
exe同一文件夹下新建记事本,输入Startcmd
exe,保存为cmd
ARPsniffer有很多种欺骗方式,下面的例子是其中的一种
安装截图:步骤一:运行cmd
exe,依次输入以下命令:"arpsf
exe-sniffall-of:\sniffer
txt-g192
1-t192
5"(其中IP地址:192
1是局域网网关的地址,192
5是被欺骗主机的IP地址,