明輝手游網(wǎng)中心:是一個免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺!

ARP病毒定位工具全介紹之Sniffer抓包嗅探法

[摘要]當(dāng)局域網(wǎng)中有ARP病毒欺騙時, 往往伴隨著大量的ARP欺騙廣播數(shù)據(jù)包, 這時, 流量檢測機(jī)制應(yīng)該能夠很好的檢測出網(wǎng)絡(luò)的異常舉動, 此時Ethereal 這樣的抓包工具就能派上用場。 如圖1: ...

當(dāng)局域網(wǎng)中有ARP病毒欺騙時, 往往伴隨著大量的ARP欺騙廣播數(shù)據(jù)包, 這時, 流量檢測機(jī)制應(yīng)該能夠很好的檢測出網(wǎng)絡(luò)的異常舉動, 此時Ethereal 這樣的抓包工具就能派上用場。 如圖1:

 

ARP病毒定位工具全介紹之Sniffer抓包嗅探法

 圖1 用Ethereal抓包工具定位出ARP中毒電腦

從圖1中的紅色框內(nèi)的信息可以看出, 192.168.0.109 這臺電腦正向全網(wǎng)發(fā)送大量的ARP廣播包, 一般的講, 局域網(wǎng)中有電腦發(fā)送ARP廣播包的情況是存在的, 但是如果不停的大量發(fā)送, 就很可疑了。 而這臺192.168.0.109 電腦正是一個ARP中毒電腦。

 


上面是電腦上網(wǎng)安全的一些基礎(chǔ)常識,學(xué)習(xí)了安全知識,幾乎可以讓你免費(fèi)電腦中毒的煩擾。