arp病毒攻击溯源

semp010 2008-12-19 03:54:03
最近公司局域网中病毒了
ping路由器延时太长
安装ARP防火墙显示外部 攻击伪装IP和可能IP都是路由器的地址192.168.1.1
要是能够显示出来可能IP是某一计算机就好了.
路由器重起不管用
应该是网里部分计算机中病毒了
现在想找到病毒源
大家有没有好办法
在线等,谢谢
...全文
277 10 打赏 收藏 转发到动态 举报
写回复
用AI写文章
10 条回复
切换为时间正序
请发表友善的回复…
发表回复
semp010 2008-12-22
  • 打赏
  • 举报
回复
想起来了
网中有部分计算机是自动获得IP地址的
谢谢大家
GGJJyangjinhan 2008-12-20
  • 打赏
  • 举报
回复
只要IPV6得到广泛应用arp病毒就会在地球上消失!
GGJJyangjinhan 2008-12-20
  • 打赏
  • 举报
回复
命令行法

  这种方法比较简便,不利用第三方工具,利用系统自带的ARP命令即可完成。当局域网中发生ARP欺骗的时候,ARP病毒电脑会向全网不停地发送ARP欺骗广播,这时局域网中的其它电脑就会动态更新自身的ARP缓存表,将网关的MAC地址记录成ARP病毒电脑的MAC地址,这时候我们只要在其它受影响的电脑中查询一下当前网关的MAC地址,就知道中毒电脑的MAC地址了,查询命令为 ARP -a,需要在cmd命令提示行下输入。输入后的返回信息如下:

  Internet Address Physical Address Type

  192.168.0.1 00-50-56-e6-49-56 dynamic

  这时,由于这个电脑的ARP表是错误的记录,因此,该MAC地址不是真正网关的MAC地址,而是中毒电脑的MAC地址!这时,再根据网络正常时,全网的IP—MAC地址对照表,查找中毒电脑的IP地址就可以了。由此可见,在网络正常的时候,保存一个全网电脑的IP—MAC地址对照表是多么的重要。可以使用nbtscan工具扫描全网段的IP地址和MAC地址,保存下来,以备后用。


liubuweiright 2008-12-19
  • 打赏
  • 举报
回复
up
空心兜兜 2008-12-19
  • 打赏
  • 举报
回复
最好是记录下MAC

根据MAC找机器
瘦羊博士 2008-12-19
  • 打赏
  • 举报
回复
你每台电脑使用的IP及MAC地址属于谁的,没有做相应的记录吗???崩溃!!
semp010 2008-12-19
  • 打赏
  • 举报
回复
arp -a
能显示出各计算机IP和MAC地址
但不能找出感染病毒的计算机啊
大侠们继续啊
谢谢
瘦羊博士 2008-12-19
  • 打赏
  • 举报
回复
arp -a 也显示不出来吗??
semp010 2008-12-19
  • 打赏
  • 举报
回复
安装了
ARP防火墙显示不出真正的攻击源
所以才求助的
找到病毒源才容易清理啊
meilideshi 2008-12-19
  • 打赏
  • 举报
回复
有没有装有能防御ARP欺骗攻击的防火墙??
计算机网络基础 精品在线开放课程 网络安全及常见隐患 N 网络基础 课件-第8章-网络安全全文共59页,当前为第1页。 目录 Contents 了解网络安全的概念 熟悉网络安全隐患的表现 了解网络攻击的两种方式 学习目标 1 什么是网络安全 2 网络安全隐患的表现 3 网络攻击方式 课件-第8章-网络安全全文共59页,当前为第2页。 什么是网络安全 网络安全是指通过采取各种技术与管理措施,使网络系统的硬件、软件及其系统中的数据资源受到保护,不因一些不利因素影响而使这些资源遭到破坏、更改、泄露,保证网络系统连续、可靠、正常的运行。 网络安全 可控性 完整性 可审查性 机密性 可用性 网络安全五个基本要素: 课件-第8章-网络安全全文共59页,当前为第3页。 网络安全隐患 网络安全的隐患是指计算机或其他通信设备利用网络进行交互时可能会受到的窃听、攻击或破坏,它是指具有侵犯系统安全或危害系统资源的潜在的环境、条件或事件。 计算机病毒 利用协议及系统漏洞的攻击行为 网络系统的脆弱性 网络安全隐患表现为: 操作系统脆弱性 数据库系统的脆弱性 课件-第8章-网络安全全文共59页,当前为第4页。 网络安全隐患 网络安全的隐患是指计算机或其他通信设备利用网络进行交互时可能会受到的窃听、攻击或破坏,它是指具有侵犯系统安全或危害系统资源的潜在的环境、条件或事件。 计算机病毒 利用协议及系统漏洞的攻击行为 网络系统的脆弱性 网络安全隐患表现为: 数据链路层:Mac欺骗、Mac泛洪、ARP欺骗、STP重定向 网络层:IP欺骗、报文分片、ICMP攻击及路由攻击 传输层:SYN Flood攻击 应用层:缓冲区溢出、漏洞、病毒及木马 课件-第8章-网络安全全文共59页,当前为第5页。 网络攻击方式 Internet 用户A 用户B 被动攻击 窃听 被动攻击方式 课件-第8章-网络安全全文共59页,当前为第6页。 网络攻击方式 主动攻击方式 Internet 拒绝服务攻击 服务器 主机 主动攻击 篡改 课件-第8章-网络安全全文共59页,当前为第7页。 计算机网络基础 精品在线开放课程 常见网络攻击方式防范 N 网络基础 课件-第8章-网络安全全文共59页,当前为第8页。 目录 Contents 了解常见网络攻击方式 了解常见网络攻击防范方式 学习目标 1 常见网络攻击方式 2 网络攻击方式的防范 课件-第8章-网络安全全文共59页,当前为第9页。 常见网络攻击方式 网络攻击方式 数据嗅探 非法使用 信息篡改 拒绝服务 BUG和 恶意代码 社会工程 课件-第8章-网络安全全文共59页,当前为第10页。 数据嗅探 数据嗅探:攻击者并不直接入侵目标系统,而是通过窃听网络来获取重要数据或信息。嗅探技术是黑客和网络管理员最常用的工具和技术。 嗅探方式 主要操作方式 常用软件 抓取报文(抓包) 通过网络监听非法获取用户信息,如明文传输的用户名、密码。抓包实际上是在以太网卡处于混杂状态下通过专门的软件实现对数据包的获取过程,通常需要与端口镜像、HUB、分光器、TAP(Test Access Point)等紧密配合。 WireShark、OmniPeek 扫描 通过发送报文探测网络中各种主机和服务的状态,准确的了解网络中的资产和系统漏洞。一般分为端口扫描和漏洞扫描。 NMAP(远程扫描工具)、Nessus(漏洞扫描工具) 操作系统标识 通过Banner Grabbing获取操作系统的各种信息,根据这些系统对包的回应的差别,推断出操作系统的种类。 NMAP(远程扫描工具) 电磁捕捉 电磁捕捉通过捕捉屏幕、网线发出的电磁波,还原信息的嗅探手段,常用于攻击军事机构。 —————— 课件-第8章-网络安全全文共59页,当前为第11页。 数据嗅探防范方式 数据嗅探防范方式 Internet 服务器 主机 验证、反嗅探工具 加密 数据嗅探防范方式主要有:验证、改变网络结构、反嗅探工具、加密 课件-第8章-网络安全全文共59页,当前为第12页。 非法使用 非法使用:指资源被未授权的用户(非法用户)或以未授权方式(非法权限)使用。 非法使用典型方式有电子欺骗、暴力攻击、权限提升、系统重启攻击等 方式。 Internet 服务器 Tom 我是Jack 只允许Jack登陆 电子欺骗 Internet 服务器 攻击者 接入 从盘 访问 系统重启攻击 课件-第8章-网络安全全文共59页,当前为第13页。 非法使用的防范方式 过滤:使用访问控制技术可以对非法IP进行严格的控制。 验证:采用非IP地址的方式强验证是防止基于非IP欺骗的最有效的技术,结合应用权限控制,还可以为溯源提供依据。 加密:对于针对密码的攻击方式,只要加密算法足够"强壮"同时采用强密码,任何攻击都是没有实效的。 关闭服务和端口

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧