ARP欺骗实验原理及内容

本文介绍了ARP欺骗的基本原理,包括ARP缓存表、伪造IP和MAC地址的欺骗过程,以及在局域网内的攻击特点。通过一个简单的局域网模型,详细阐述了攻击者如何监听正常主机间的通信,并提供了实验步骤,使用netwox工具进行造包操作,展示了ARP欺骗的实际应用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、 ARP欺骗原理
1、每台装有tcp/ip协议的电脑里都有一个ARP缓存表,表里的ip地址与mac地址是一一对应的。
2、ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗。
3、ARP攻击仅能在局域网进行,无法对外网进行攻击。
4、过程分析
在这里插入图片描述
如图是一个简单的局域网,现假设主机A,B正常通讯,C作为想要获取A,B间通讯的主机。
1)C先伪装一个IP地址为主机B,MAC地址为C的ARP包,发送给A,由于ARP表更新机制,新的IP为B但MAC为C的信息会覆盖原来正确的。
2)A接收到信息更新ARP表,此时A访问B根据MAC表会去到C。
3)C此时就会收到来自A访问B的信息(交换机查MAC表转发),但是三层目的IP指向B,此时把C的网卡调成转发模式(相当于路由),就会把这个包转发给B,此时就达到了监听A,B的过程。
二、实验过程及结果。
1、实验tuopu图
在这里插入图片描述
PC1,2为正常通讯主机,桥接kali作为攻击方
2、建立桥接

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值