news 2026/6/3 10:19:48

ARP欺骗

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ARP欺骗

ARP 欺骗(ARP Spoofing)又称 ARP 毒化,是局域网中常见的中间人攻击技术。ARP 欺骗的核心是利用 ARP 协议 “无验证” 的设计缺陷,通过伪造响应篡改 ARP 缓存表;其危害集中在局域网内的流量劫持、数据窃取和断网攻击;防御需结合 “静态绑定、交换机配置、工具监控”,企业级场景优先通过交换机的动态 ARP 检测实现自动化防御,普通用户可通过静态绑定 ARP 和终端防护工具降低风险。

本次我们就用两台主机连同一个手机热点模拟arp欺骗

工具:pktbuilder、pktplayer

首先先查看我们的主机的ip和mac地址,这个作为攻击者(为了隐私安全这里我们只对最后两位作比较)

在被攻击者的主机输入指令arp/a,第一个就是网关的mac地址,第二个就是攻击者的mac地址

打开工具pktbuilder,将四个数据改一下

source address:攻击者mac地址
source physics:攻击者mac地址
source ip:网关ip
destination ip:被攻击者ip

然后打开pktplayer,修改如图圆圈那样(adapter要选有包含攻击者ip那一个),然后就可以点击play。

在被攻击者主机重新打开arp就发现攻击者ip与mac地址的映射关系就变了,攻击者的mac地址已经成功伪造成网关的了。

攻击者打开wireshark抓包后,这里我们让被攻击者找个网页随便登一个账号密码,用http.request.method==POST过滤就能抓到账号密码了,这就是arp欺骗的运用。

ps:本次实验都在安全,合法的环境下完成。实施arp欺骗后被攻击者的电脑应该是无法访问外网的,但我这里让攻击者主机提前修改了注册表才得以让被攻击者主机上网。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/30 18:17:08

Web开发也能用Miniconda?Python3.9环境灵活切换技巧

Web开发也能用Miniconda?Python3.9环境灵活切换技巧 在今天,一个典型的Web开发者可能上午还在写Flask接口,下午就要调试PyTorch模型推理服务。更常见的是:你刚为项目A安装了最新版FastAPI,结果项目B因为依赖冲突直接“…

作者头像 李华
网站建设 2026/5/30 18:16:36

文献怎么查:实用高效的文献检索方法与技巧指南

刚开始做科研的时候,我一直以为: 文献检索就是在知网、Google Scholar 里反复换关键词。 直到后来才意识到,真正消耗精力的不是“搜不到”,而是—— 你根本不知道最近这个领域发生了什么。 生成式 AI 出现之后,学术检…

作者头像 李华
网站建设 2026/5/30 4:26:55

【Java毕设全套源码+文档】基于springboot的小区闲置物品交易网站设计与实现(丰富项目+远程调试+讲解+定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/5/31 19:53:32

【Java毕设全套源码+文档】基于springboot的学生交流互助平台设计与实现(丰富项目+远程调试+讲解+定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华