3. 原因
根本原因:就是计算机或网关维持一个 ARP 缓存表。
ARP 缓存表的更新:收到 ARP 响应;收到发送给自己的 ARP 请求。因此,ARP 表中数据
是不会经过确认的,从而引起 ARP 欺骗攻击。
ARP 协议是不连接不可靠的协议,接收 ARP 应答包的主机不会验证自己是否发送过 ARP
请求,也不会验证这个 ARP 应答是否可信,而是直接用请求包里发送方的 IP-MAC 地址或
用应答包里的发送方 MAC-IP 地址的对应关系替换掉 ARP 缓存。
(四)实验内容
1.对主机实施 ARP 欺骗攻击
2.伪装网关,实施中间人欺骗,监听网络
3.对主机 ARP 断网攻击
(五)实验过程
(1)本实验使用交换网络结构(参见附录 B),组一、二和三间通过交换模块连接(主机 A、
C、E 通过交换模块连接,主机 B、D、F 也通过交换模块连接)。因此,正常情况下,主机 C
无法以嗅探方式监听到主机 A 与主机 E 间通信数据,同样主机 D 也无法监听到主机 B 与主机
F 间的通信数据。
(2)主机 C 要监听主机 A 和主机 E 间的通信数据;主机 D 要监听主机 B 与主机 F 间的通信
数据。
分析:黑客主机通过对目标主机进行 ARP 欺骗攻击,获取目标主机间的通信数据。
1.正常通信
评论0
最新资源