埠偷竊(Port Stealing)技術

大學霸發表於2016-11-09
埠偷竊(Port Stealing)技術

該技術主要用於區域網中間人攻擊中,尤其目標計算機採用靜態ARP後,導致ARP欺騙無效。

背景知識:路由器為了方便轉發資料包,會在內部記錄每個介面和Mac地址的對應關係。例如,當計算機A透過網線向路由器傳送了一個資料包,路由器會自動將該計算機Mac地址和網線所連線的介面B進行繫結。如果路由器收到要轉發給A的資料包,就會將該包從介面B發出。A就可以順利接受到資料包。這樣,路由器就避免廣播發包,同時其他計算機也無法獲取A的資料包。

技術實現:其他電腦C可以偽造計算機A的Mac地址進行發包,讓路由器進行錯誤的繫結。這樣發給A的包,就被髮給C了。接受到資料包後,C再傳送一個請求A的ARP包,A響應後,路由器重新繫結正確的A。最後,C把資料包轉發給A。

缺點:在ARP請求和恢復過程中,可能會造成C無法獲取A的部分資料包。

Ettercap已經實現Por Stealing技術。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2128174/,如需轉載,請註明出處,否則將追究法律責任。

相關文章