新足迹

 找回密码
 注册

精华好帖回顾

· [说说小生意的那些事]-房租 (2010-1-30) 天涯浪客 · 双城记 - 伦敦与巴黎(图片更新到D4 -_____-b) (2011-10-10) 老猫晒太阳
· 亲子摄影活动 - Fun Day At The Bay (2013-8-1) 胡椒老罗 · 关于HECS-HELP-写给想用目前不能用,和正在用的筒子 (2006-2-22) suosuo
Advertisement
Advertisement
楼主:YIFAN03

[复制链接]

头像被屏蔽

禁止访问

发表于 2014-1-28 11:48 |显示全部楼层
此文章由 dlcat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dlcat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
网段,本身就是三层的概念,ARP,本身是二层的概念,你让二层的东西蹦到三层做攻击?
还有,即使他能蹦到三层,现在三层的路由表互相基本都是静态路由做指向,都较少用到各种学习方式,比如习总出面,大家都认识,你出面喊自己是习总,人家能信么。这就是目前IP管理的现状,基本各大运营商之间都是静态路由一层层往下分,物理上线路也是路由器一级级往下连,你说的这个级别的现象,黑客能成功的概率为零,多点常识吧。
Advertisement
Advertisement

发表于 2014-1-28 11:53 |显示全部楼层
此文章由 陈叁 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 陈叁 所有!转贴必须注明作者、出处和本声明,并保持内容完整
YIFAN03 发表于 2014-1-28 09:40
谢谢哈,能冒名顶替真正的目标机器?那不就可以欺骗客户端了?

我说的替换,就是用假的包,替换掉真正的 ...

ARP欺骗当然可以做到你说的情况。

ARP欺骗其实就是中间人攻击的一种。攻击机器冒充目标机器接受IP包,再转发给目标机器。收到目标机器的回复后,在回复里面加料,或者干脆就替换掉回复,发回给发送请求的机器。
江南有佳丽 生于帝王州 繁花未曾见 王谢纸上闻
茕茕影孑立 烟雨两凄迷 凭栏望楼台 四百寺安在

发表于 2014-1-28 11:57 |显示全部楼层
此文章由 陈叁 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 陈叁 所有!转贴必须注明作者、出处和本声明,并保持内容完整
哈里路亚 发表于 2014-1-28 10:33
DNS服务器在相同的网段么?否则怎么可能通过替换ARP来攻击别网段内的DNS?
理论上不可能啊
...

可以通过ARP攻击直接冒充网关呀。很多病毒都是这么做的。
江南有佳丽 生于帝王州 繁花未曾见 王谢纸上闻
茕茕影孑立 烟雨两凄迷 凭栏望楼台 四百寺安在
头像被屏蔽

禁止访问

发表于 2014-1-28 12:01 |显示全部楼层
此文章由 dlcat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dlcat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
kevin2005 发表于 2014-1-28 11:47
他说的可能是:

目标机和攻击机在一个网段内

上边我和别人都说过,ARP的现象不是替代,而是同归于尽。两个都发相应,两个都打架。
而且涉及到运营的DNS,没有裸奔的,而且那种重要的网段,一口对一个IP,都绑的死死的,管理的时候不是默认开,而是默认IP不启用,启用一个开一个,机房都是几层门禁,插网线都做不到,别说机器带核心交换机的密钥,再知道密码,再开启IP连上机器,把原有的机器拔下来,需要考虑的事情太多了。。。

发表于 2014-1-28 12:03 |显示全部楼层
此文章由 YIFAN03 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 YIFAN03 所有!转贴必须注明作者、出处和本声明,并保持内容完整
dlcat 发表于 2014-1-28 12:01
上边我和别人都说过,ARP的现象不是替代,而是同归于尽。两个都发相应,两个都打架。
而且涉及到运营的DN ...

你能不能耐心点听别人解说啊?

发表于 2014-1-28 12:04 |显示全部楼层
此文章由 YIFAN03 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 YIFAN03 所有!转贴必须注明作者、出处和本声明,并保持内容完整
陈叁 发表于 2014-1-28 11:53
ARP欺骗当然可以做到你说的情况。

ARP欺骗其实就是中间人攻击的一种。攻击机器冒充目标机器接受IP包,再 ...


谢谢,你楼上的dlcat需要这个答案,我是替他问的
Advertisement
Advertisement

发表于 2014-1-28 12:04 |显示全部楼层
此文章由 YIFAN03 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 YIFAN03 所有!转贴必须注明作者、出处和本声明,并保持内容完整
kevin2005 发表于 2014-1-28 11:47
他说的可能是:

目标机和攻击机在一个网段内


谢谢,dlcat需要这个答案,我是替他问的

发表于 2014-1-28 12:05 |显示全部楼层
此文章由 YIFAN03 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 YIFAN03 所有!转贴必须注明作者、出处和本声明,并保持内容完整
joerkky 发表于 2014-1-28 10:45
ARP很容易可以做到MITM attack啊

你只要spoof路由器,把inbound的包转到你自己机器上,再spoof目标机器 ...


谢谢,dlcat需要这个答案,我是替他问的
头像被屏蔽

禁止访问

发表于 2014-1-28 12:07 |显示全部楼层
此文章由 dlcat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dlcat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
陈叁 发表于 2014-1-28 11:57
可以通过ARP攻击直接冒充网关呀。很多病毒都是这么做的。

这不叫跨网段,这是冒充网关。
在裸奔的局域网里经常出现你说的情况,都不用病毒。
在自己单位,如果网络是裸奔的,你把自己机器设置成网关即可出现简单的ARP现象,但是结果是堵塞挤占,时断时通,冒充在目前几乎是不可能的,2层以上还有5层应用,根本模仿不了,能转发监听就很不容易了。处理不了的结果就是堵塞了。倒退20年,网络很简单的时候,有可能。

评分

参与人数 1积分 +2 收起 理由
哈里路亚 + 2 我很赞同

查看全部评分

头像被屏蔽

禁止访问

发表于 2014-1-28 12:09 |显示全部楼层
此文章由 dlcat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dlcat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
YIFAN03 发表于 2014-1-28 12:05
谢谢,dlcat需要这个答案,我是替他问的

还嘴硬啊,你有本事一模一样的内容发chinaunix上敢不敢,过3天发个链接回来,看看一线的管理员都怎么说。
头像被屏蔽

禁止访问

发表于 2014-1-28 12:10 |显示全部楼层
此文章由 dlcat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dlcat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
LZ你说话,已经完全是肉烂嘴不烂的,还是那句话,学了10年,基础知识都不通,不知道你怎么学的。
Advertisement
Advertisement

发表于 2014-1-28 12:12 |显示全部楼层
此文章由 哈里路亚 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 哈里路亚 所有!转贴必须注明作者、出处和本声明,并保持内容完整
陈叁 发表于 2014-1-28 10:57
可以通过ARP攻击直接冒充网关呀。很多病毒都是这么做的。

即使你用机器冒充了网关,但是路由怎么办?除非你能物理上把病毒机接入上一层的设备,否则在局域网同网段内也摸不到别的网段

发表于 2014-1-28 12:13 |显示全部楼层
此文章由 shubb2008 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 shubb2008 所有!转贴必须注明作者、出处和本声明,并保持内容完整
完全云里雾里,帮顶走人

评分

参与人数 1积分 +4 收起 理由
deen + 4 安慰一下

查看全部评分

发表于 2014-1-28 12:14 |显示全部楼层
此文章由 YIFAN03 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 YIFAN03 所有!转贴必须注明作者、出处和本声明,并保持内容完整
dlcat 发表于 2014-1-28 12:09
还嘴硬啊,你有本事一模一样的内容发chinaunix上敢不敢,过3天发个链接回来,看看一线的管理员都怎么说。 ...


在下不才,这篇文章是在下写的:

我写的高性能,简化的SYNCOOKIE实现

http://bbs.chinaunix.net/thread-2102273-1-1.html

发表于 2014-1-28 12:16 |显示全部楼层
此文章由 YIFAN03 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 YIFAN03 所有!转贴必须注明作者、出处和本声明,并保持内容完整
哈里路亚 发表于 2014-1-28 12:12
即使你用机器冒充了网关,但是路由怎么办?除非你能物理上把病毒机接入上一层的设备,否则在局域网同网段 ...

跟路由没有任何关系,是在数据链路层实现的
头像被屏蔽

禁止访问

发表于 2014-1-28 12:17 |显示全部楼层
此文章由 dlcat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dlcat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
IT和数学一样,基础必须明白透彻,其实这几个帖子里搞IT的水平如何,一看便知,谦虚点说,刚学那五年,尤其大学四年老师都是糊涂蛋,没实际工作经验,我和LZ一样,对这些基本感念不是很透,愚钝,比较欣喜的是忽然看到一个学了10多年,还一点基础知识都不通的。
Advertisement
Advertisement

发表于 2014-1-28 12:19 |显示全部楼层
此文章由 YIFAN03 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 YIFAN03 所有!转贴必须注明作者、出处和本声明,并保持内容完整
dlcat 发表于 2014-1-28 12:17
IT和数学一样,基础必须明白透彻,其实这几个帖子里搞IT的水平如何,一看便知,谦虚点说,刚学那五年,尤其 ...

你的口气不是一般的大
头像被屏蔽

禁止访问

发表于 2014-1-28 12:19 |显示全部楼层
此文章由 dlcat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dlcat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
YIFAN03 发表于 2014-1-28 12:14
在下不才,这篇文章是在下写的:

我写的高性能,简化的SYNCOOKIE实现

那太好了,你去发一个这篇帖子一样的内容好么。我ID一样,在CU上。
头像被屏蔽

禁止访问

发表于 2014-1-28 12:21 |显示全部楼层
此文章由 dlcat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dlcat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
YIFAN03 发表于 2014-1-28 12:14
在下不才,这篇文章是在下写的:

我写的高性能,简化的SYNCOOKIE实现

你看那个帖子的回复了么, 我感觉你似乎没有实践经验

发表于 2014-1-28 12:22 |显示全部楼层
此文章由 YIFAN03 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 YIFAN03 所有!转贴必须注明作者、出处和本声明,并保持内容完整
dlcat 发表于 2014-1-28 12:19
那太好了,你去发一个这篇帖子一样的内容好么。我ID一样,在CU上。

这里的人就足够给你上课了,哥发这个帖就是没空给你上课,让别人给你上课。。。
头像被屏蔽

禁止访问

发表于 2014-1-28 12:23 |显示全部楼层
此文章由 dlcat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dlcat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
YIFAN03 发表于 2014-1-28 12:22
这里的人就足够给你上课了,哥发这个帖就是没空给你上课,让别人给你上课。。。 ...

Advertisement
Advertisement

发表于 2014-1-28 12:25 |显示全部楼层
此文章由 YIFAN03 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 YIFAN03 所有!转贴必须注明作者、出处和本声明,并保持内容完整
dlcat 发表于 2014-1-28 12:21
你看那个帖子的回复了么, 我感觉你似乎没有实践经验

我在那里没有发过什么主贴,这个是我在CU内核版的一个精华帖。

恩,我没有实践经验,你有

评分

参与人数 1积分 +5 收起 理由
denn + 5 你太有才了

查看全部评分

发表于 2014-1-28 12:32 |显示全部楼层
此文章由 YIFAN03 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 YIFAN03 所有!转贴必须注明作者、出处和本声明,并保持内容完整
dlcat 发表于 2014-1-28 12:17
IT和数学一样,基础必须明白透彻,其实这几个帖子里搞IT的水平如何,一看便知,谦虚点说,刚学那五年,尤其 ...

照相一下:

IT和数学一样,基础必须明白透彻,其实这几个帖子里搞IT的水平如何,一看便知,谦虚点说,刚学那五年,尤其大学四年老师都是糊涂蛋,没实际工作经验,我和LZ一样,对这些基本感念不是很透,愚钝,比较欣喜的是忽然看到一个学了10多年,还一点基础知识都不通的。
头像被屏蔽

禁止访问

发表于 2014-1-28 12:32 |显示全部楼层
此文章由 dlcat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dlcat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
YIFAN03 发表于 2014-1-28 12:25
我在那里没有发过什么主贴,这个是我在CU内核版的一个精华帖。

恩,我没有实践经验,你有  ...

haha,摆资历?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
头像被屏蔽

禁止访问

发表于 2014-1-28 12:35 |显示全部楼层
此文章由 dlcat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dlcat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
哥几年不摸IT了,当年CU的第一主板第一版主wind是我同门师哥、同事,想想都10年了。ARP不谈了,改道了,谈资历了?

发表于 2014-1-28 13:14 |显示全部楼层
此文章由 YIFAN03 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 YIFAN03 所有!转贴必须注明作者、出处和本声明,并保持内容完整
dlcat 发表于 2014-1-28 12:35
哥几年不摸IT了,当年CU的第一主板第一版主wind是我同门师哥、同事,想想都10年了。ARP不谈了,改道了,谈 ...

你同事当第一版主,关你什么事情?你觉得倍儿有面子,觉得自己也跟着了不起了?
Advertisement
Advertisement

发表于 2014-1-28 13:32 |显示全部楼层
此文章由 YIFAN03 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 YIFAN03 所有!转贴必须注明作者、出处和本声明,并保持内容完整
dlcat 发表于 2014-1-28 12:32
haha,摆资历?

说说,人家转发了你的什么文章?让大伙见识见识

发表于 2014-1-28 19:21 |显示全部楼层
此文章由 YIFAN03 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 YIFAN03 所有!转贴必须注明作者、出处和本声明,并保持内容完整
dlcat 发表于 2014-1-28 11:34
就是这么基础的知识。
楼主你做了10几年网管都不懂ARP原理?都不知道IP内网和公网寻址的区别? ...

我是让大家来替我给你解惑的,你还真的以为我不懂

123的答案?

发表于 2014-1-28 19:23 |显示全部楼层
此文章由 YIFAN03 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 YIFAN03 所有!转贴必须注明作者、出处和本声明,并保持内容完整
哈里路亚 发表于 2014-1-28 11:33
DNS服务器在相同的网段么?否则怎么可能通过替换ARP来攻击别网段内的DNS?
理论上不可能啊
...

arp当然在同一个subnet了,除非开了relay

发表于 2014-1-28 21:28 |显示全部楼层
此文章由 回头望 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 回头望 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 回头望 于 2014-1-28 21:30 编辑

Chinaunix,好熟悉啊,十几年前经常在上面学习,也在上面回答问题。不过多年不去了哦

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部