ARP病毒定位工具全介紹之Sniffer抓包嗅探法
發(fā)表時間:2023-07-16 來源:明輝站整理相關(guān)軟件相關(guān)文章人氣:
[摘要]當(dāng)局域網(wǎng)中有ARP病毒欺騙時, 往往伴隨著大量的ARP欺騙廣播數(shù)據(jù)包, 這時, 流量檢測機(jī)制應(yīng)該能夠很好的檢測出網(wǎng)絡(luò)的異常舉動, 此時Ethereal 這樣的抓包工具就能派上用場。 如圖1: ...
當(dāng)局域網(wǎng)中有ARP病毒欺騙時, 往往伴隨著大量的ARP欺騙廣播數(shù)據(jù)包, 這時, 流量檢測機(jī)制應(yīng)該能夠很好的檢測出網(wǎng)絡(luò)的異常舉動, 此時Ethereal 這樣的抓包工具就能派上用場。 如圖1:
圖1 用Ethereal抓包工具定位出ARP中毒電腦
從圖1中的紅色框內(nèi)的信息可以看出, 192.168.0.109 這臺電腦正向全網(wǎng)發(fā)送大量的ARP廣播包, 一般的講, 局域網(wǎng)中有電腦發(fā)送ARP廣播包的情況是存在的, 但是如果不停的大量發(fā)送, 就很可疑了。 而這臺192.168.0.109 電腦正是一個ARP中毒電腦。
上面是電腦上網(wǎng)安全的一些基礎(chǔ)常識,學(xué)習(xí)了安全知識,幾乎可以讓你免費(fèi)電腦中毒的煩擾。