news 2026/4/17 17:46:08

ARP欺骗

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ARP欺骗

ARP 欺骗(ARP Spoofing)又称 ARP 毒化,是局域网中常见的中间人攻击技术。ARP 欺骗的核心是利用 ARP 协议 “无验证” 的设计缺陷,通过伪造响应篡改 ARP 缓存表;其危害集中在局域网内的流量劫持、数据窃取和断网攻击;防御需结合 “静态绑定、交换机配置、工具监控”,企业级场景优先通过交换机的动态 ARP 检测实现自动化防御,普通用户可通过静态绑定 ARP 和终端防护工具降低风险。

本次我们就用两台主机连同一个手机热点模拟arp欺骗

工具:pktbuilder、pktplayer

首先先查看我们的主机的ip和mac地址,这个作为攻击者(为了隐私安全这里我们只对最后两位作比较)

在被攻击者的主机输入指令arp/a,第一个就是网关的mac地址,第二个就是攻击者的mac地址

打开工具pktbuilder,将四个数据改一下

source address:攻击者mac地址
source physics:攻击者mac地址
source ip:网关ip
destination ip:被攻击者ip

然后打开pktplayer,修改如图圆圈那样(adapter要选有包含攻击者ip那一个),然后就可以点击play。

在被攻击者主机重新打开arp就发现攻击者ip与mac地址的映射关系就变了,攻击者的mac地址已经成功伪造成网关的了。

攻击者打开wireshark抓包后,这里我们让被攻击者找个网页随便登一个账号密码,用http.request.method==POST过滤就能抓到账号密码了,这就是arp欺骗的运用。

ps:本次实验都在安全,合法的环境下完成。实施arp欺骗后被攻击者的电脑应该是无法访问外网的,但我这里让攻击者主机提前修改了注册表才得以让被攻击者主机上网。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 3:27:32

MBA必备!10个高效降AIGC工具推荐

MBA必备!10个高效降AIGC工具推荐 AI降重工具:MBA论文的智能助手 在当前学术环境中,随着AI技术的广泛应用,论文中出现的AIGC痕迹越来越容易被检测系统识别。对于MBA学生而言,如何在保证论文质量的同时,有效降…

作者头像 李华
网站建设 2026/4/18 3:30:11

Conda env export > environment.yml 实践技巧

Conda 环境导出实战:构建可复现的 Python 开发闭环 在现代 AI 与数据科学项目中,你是否曾遇到过这样的场景?同事兴奋地告诉你“代码跑通了”,而你在本地执行时却报错 ModuleNotFoundError;或是论文附带的模型无法复现&…

作者头像 李华
网站建设 2026/4/18 3:30:13

Docker Compose编排Miniconda-Python3.9服务集群

Docker Compose 编排 Miniconda-Python3.9 服务集群 在人工智能与数据科学项目日益复杂的今天,一个常见的痛点浮出水面:为什么代码在开发者本地运行完美,却在同事或生产环境中频频报错?答案往往指向“环境不一致”——Python 版本…

作者头像 李华
网站建设 2026/4/17 6:41:27

web安全防护指南,web安全入门到精通,收藏这篇就够了

Web安全的定义和概念 Web安全是指保护Web应用程序和Web服务免受恶意攻击的一系列技术、策略和实践。Web服务具有开放性、可扩展性和互联性等特点,因此存在各种不同类型的攻击和威胁,如黑客攻击、网络钓鱼、恶意软件、拒绝服务等。 Web的目标是确保Web应…

作者头像 李华