arp欺骗,流程有人能给解释下吗?

来源:百度知道 编辑:UC知道 时间:2024/05/28 11:38:40
描述

A,B.C,D,E是局域网里的机器

A是网关,C是攻击源..

他如何欺骗B,D,E,使他们误认为自己是网关??

B,D,E机不是有缓存表吗?

C是否会先获得A的MAC地址??然后改成自己的..

请知道的朋友帮忙下,最好能把整个过程用图呈现..

C会先获得A的MAC,在局域网内广播自己的ARP,这个ARP包的内容是A的IP地址和C的MAC地址,这样B、D、E接收到的ARP request包就是由C发出的,因为IP是A的,这样B、D、E就认为C是网关,把自己的ARP发送给C,C再把B、D、E的ARP包里的MAC地址改成自己的,传给A,这样每次A返回给B、D、E的包就会先给C,C再给B、D、E,实现了整个ARP欺骗过程

什么是ARP

ARP(Address Resolution Protocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。

ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。