精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網

17站長網 首頁 安全 安全教程 查看內容

教你用命令行查找ARP病毒母機

2022-9-24 10:23| 查看: 2290 |來源: 互聯網

如何能夠快速檢測定位出局域網中的ARP病毒電腦? 面對著局域網中成百臺電腦,一個一個地檢測顯然不是好辦法。其實我們只要利用ARP病毒的基本原理:發送偽造的ARP欺騙廣播,中毒電腦自身偽裝成網關的特性,就可
如何能夠快速檢測定位出局域網中的ARP病毒電腦?

面對著局域網中成百臺電腦,一個一個地檢測顯然不是好辦法。其實我們只要利用ARP病毒的基本原理:發送偽造的ARP欺騙廣播,中毒電腦自身偽裝成網關的特性,就可以快速鎖定中毒電腦。可以設想用程序來實現以下功能:在網絡正常的時候,牢牢記住正確網關的IP地址和MAC地址,并且實時監控著來自全網的ARP數據包,當發現有某個ARP數據包廣播,其IP地址是正確網關的IP地址,但是其MAC地址竟然是其它電腦的MAC地址的時候,這時,無疑是發生了ARP欺騙。對此可疑MAC地址報警,在根據網絡正常時候的IP-MAC地址對照表查詢該電腦,定位出其IP地址,這樣就定位出中毒電腦了。下面詳細說一下如何利用命令行方式檢測ARP中毒電腦的方法. 

命令行法 

這種方法比較簡便,不利用第三方工具,利用系統自帶的ARP命令即可完成。當局域網中發生ARP欺騙的時候,ARP病毒電腦會向全網不停地發送ARP欺騙廣播,這時局域網中的其它電腦就會動態更新自身的ARP緩存表,將網關的MAC地址記錄成ARP病毒電腦的MAC地址,這時候我們只要在其它受影響的電腦中查詢一下當前網關的MAC地址,就知道中毒電腦的MAC地址了,查詢命令為 ARP -a,需要在cmd命令提示行下輸入。輸入后的返回信息如下:  

Internet Address Physical Address Type


192.168.0.1 00-50-56-e6-49-56 dynamic  

這時,由于這個電腦的ARP表是錯誤的記錄,因此,該MAC地址不是真正網關的MAC地址,而是中毒電腦的MAC地址!這時,再根據網絡正常時,全網的IP—MAC地址對照表,查找中毒電腦的IP地址就可以了。由此可見,在網絡正常的時候,保存一個全網電腦的IP—MAC地址對照表是多么的重要。可以使用nbtscan工具掃描全網段的IP地址和MAC地址,保存下來,以備后用。
=============
arp -a 查看MAC
ARP -D 清空ARP緩存
arp -s 綁定網關,格式為 arp -s ip mac :ARP -S 網關IP 網關MAC
本文最后更新于 2022-9-24 10:23,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:[email protected]
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 免费国产黄色片 | 国内一级纶理片免费 | 在线看免费涩涩视频网 | 麻豆影视在线 | 日韩欧美a级高清毛片 | 国产福利一区二区三区 | 噜噜噜噜精品视频在线观看 | 国产精品久久久亚洲456 | 国产精品福利久久香蕉中文 | 性欧美高清理论片 | 亚洲国产情侣偷自在线二页 | 人人狠狠| 中文精品久久久久国产网站 | 日批视频网址免费观看 | 日韩亚洲欧美一区 | 日本一级毛片在线观看 | 国产九九在线 | 九九热国产视频 | 能免费看黄的网站 | 色女网 | 久久久久久久综合 | 美日韩一区二区三区 | 一级毛片在线播放免费 | 成人午夜看片 | 国产一级高清视频 | 视频一区二区三区免费观看 | 日韩欧美在线第一页 | 国产自一区| 欧美视频一区 | 激情影院成人区免费观看视频 | 日韩精品一二三区 | 三级理论中文字幕在线播放 | 亚洲第一综合色 | 婷婷月| 中国免费一级片 | 精品国产调教最大网站女王 | 国产麻豆免费观看 | 久久亚洲人成网站 | 亚洲黄色美女视频 | 欧美一区二区三区免费高 | 国产日韩一区二区三区 |