| 域名空间 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
局域网中受arp欺骗攻击后的解决方法http://www.iyit.net 日期:2006-5-29 14:09:34 来源:艾泰科技 点击: |
切换到病毒主机上网后,如果用户已经登陆了传奇服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。 由于arp欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当arp欺骗的木马程序停止运行时,用户会恢复从安全网关上网,切换过程中用户会再断一次线。 【快速查找】在webuià系统状态à系统信息à系统历史记录中,看到大量如下的信息: mac spoof 192.168.16.200 mac old 00:01:6c:36:d1:7f mac new 00:05:5d:60:c7:18 这个消息代表了用户的mac地址发生了变化,在arp欺骗木马开始运行的时候,局域网所有主机的mac地址更新为病毒主机的mac地址(即所有信息的mac new地址都一致为病毒主机的mac地址)。 同时在安全网关的webuià高级配置à用户管理à读arp表中看到所有用户的mac地址信息都一样,或者在webuià系统状态à用户统计中看到所有用户的mac地址信息都一样。 如果是在webuià系统状态à系统信息à系统历史记录中看到大量mac old地址都一致,则说明局域网内曾经出现过arp欺骗(arp欺骗的木马程序停止运行时,主机在安全网关上恢复其真实的mac地址)。 在上面我们已经知道了使用arp欺骗木马的主机的mac地址,那么我们就可以使用nbtscan(下载地址:http://www.utt.com.cn/upload/nbtscan.rar)工具来快速查找它。 nbtscan可以取到pc的真实ip地址和mac地址,如果有”传奇木马”在做怪,可以找到装有木马的pc的ip/和mac地址。 命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 网段,即192.168.16.25-192.168.16.137。输出结果第一列是ip地址,最后一列是mac地址。 nbtscan的使用范例: 假设查找一台mac地址为“000d870d585f”的病毒主机。 1)将压缩包中的nbtscan.exe 和cygwin1.dll解压缩放到c:\下。 2)在windows开始à运行à打开,输入cmd(windows98输入“command”),在出现的dos窗口中输入:c:\nbtscan -r 192.168.16.1/24(这里需要根据用户实际网段输入),回车。
3)通过查询ip--mac对应表,查出“000d870d585f”的病毒主机的ip地址为“192.168.16.223”。 【解决办法】 采用双向绑定的方法解决并且防止arp欺骗。 1、在pc上绑定安全网关的ip和mac地址: 1)首先,获得安全网关的内网的mac地址(例如hiper网关地址192.168.16.254的mac地址为0022aa0022aa<webuià基本配置à局域网端口mac地址>)。 2)编写一个批处理文件rarp.bat内容如下: @echo off arp -d arp -s 192.168.16.254 00-22-aa-00-22-aa 将文件中的网关ip地址和mac地址更改为实际使用的网关ip地址和mac地址即可。 将这个批处理软件拖到“windowsà开始à程序à启动”中。 3)如果是网吧,可以利用收费软件服务端程序(pubwin或者万象都可以)发送批处理文件rarp.bat到所有客户机的启动目录。windows2000的默认启动目录为“c:\documents and settings\all users「开始」菜单程序启动”。 ![]() 编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:十招防住asp木马 下一篇:计算机密码破解实用手册 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 相关文章 | ||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||