交换环境下的ARP欺骗和Sniffer

王朝other·作者佚名  2008-05-31
窄屏简体版  字體: |||超大  

1、预备

win2000/XP +Etherpeek 。将自己的MAC修改为一个不存在的,具体步骤不再叙述。干坏事嘛,总得伪装一下。

2、将本机的网关设为非本网段的任一ip,比如设成其他网段的网关。制作一个批处理包含以下命令:

arp -s 网关IP 本网段网关的MAC

这样做的目的是防止ARP欺骗时自己上网也困难

3、在注册表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters下增加:

Name:IPEnableRouter

Type:REG_DWord

Value:0x01

重启系统即可。

目的是启用路由转发功能,以便在随后的ARP欺骗中本机充当MAN-IN-THE-MIDDLE(中间人)

4、启动Etherpeek,构造如图所示的包(图1),可以将这个包存盘,以备后用。

5、以每秒5个包的速度向外发送这个ARP欺骗包(图2)。

6、启动捕捉,就可以抓到整个网段内的包。

7、注重:不要用此方法干坏事。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航