ToB企服应用市场:ToB评测及商务社交产业平台

标题: 【网络接口层协议安全分析(含网络嗅探、ARP欺骗)】 [打印本页]

作者: 光之使者    时间: 2024-12-22 23:27
标题: 【网络接口层协议安全分析(含网络嗅探、ARP欺骗)】
网络接口层协议安全分析

网络嗅探

共享环境下的网络嗅探


工作原理

网络嗅探器是通过对网卡的编程来实现的。对网卡的编程是使用原始套接字方式来进行。
嗅探条件:网卡设置为稠浊模式,与被嗅探机同处一个广播式局域网.
Windows环境下

交换环境下的网络嗅探

交换机采用接口转发方式实现主机间的通讯
交换机工作在*链路层
于帧转发, 实现MAC地点过滤
物理上和逻辑上都是星型结构(星型结构以中央节点为中央,并用单独的线路使中央节点与其他各节点相连,相邻节点之间的通讯都要通过中央节点。)
交换:A-to-A’和 B-to-B’同时工作,不冲突

必要通过交换机毒化或ARP欺骗

交换机工作过程


交换机毒化的攻击(嗅探)


ARP欺骗

ARP协议功能

在以太网环境中,数据的传输所依懒的是MAC地点而非IP地点,而将已知IP地点转换为MAC地点的工作是由ARP协议来完成的。因此ARP协议位于网络层与数据链路层之间。
在局域网中,网络中实际传输的是“帧”,帧内里是有目标主机的MAC地点的。在以太网中,一个主机和另一个主机进行直接通讯,必须要知道目标主机的MAC地点。但这个目标MAC地点是如何得到的呢?它就是通过地点解析协议得到的。
所谓“地点解析”就是主机在发送帧前将目标IP地点转换成目标MAC地点的过程。ARP协议的基本功能就是通过目标设备的IP地点,查询目标设备的MAC地点,以保证通讯的顺利进行。

ARP头部结构


ARP协议工作原理


ARP欺骗



免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4