Advertisement

网络安全—KaliLinux中的ARP欺骗与DNS劫持

阅读量:

网络安全—Kali Linux之ARP欺骗和DNS劫持

什么是ARP协议?

ARP协议全称为Address Resolution Protocol,即地址解析协议。在局域网环境中,数据实际是以“帧”的形式进行传输的,而帧中包含了目标主机的MAC地址信息。在以太网架构下,若某一主机希望与另一台主机实现直接通信,则必须获取目标主机的MAC地址。该地址的获取依赖于地址解析协议,所谓“地址解析”指的是在发送数据帧之前,将目标IP地址转换为对应MAC地址的过程。

ARP欺骗属于中间人攻击的一种形式,攻击者会将自身的MAC地址分别传递至主机A与主机B,从而误导这两台主机,使其误认为已与对方建立连接,实际上却与攻击者的主机C建立了通信链路。在此过程中,所有主机A与主机B之间的数据交互均需经过攻击者控制的主机C进行中转。

ARP欺骗机制解析

ARP欺骗的运作机制在于将自身的MAC地址伪装成网关设备的地址,从而对其他主机实施误导。

其余内容较为容易理解。查阅了相关的技术博客,内容详尽,因此不再赘述。

前置工具

在kali系统中,arpspoof工具的

全部评论 (0)

还没有任何评论哟~