趣百科

局域网ARP攻击终极解决方案(包括幻境网盾)

编辑:Simone 2025-01-11 03:44:31 535 阅读

局域网ARP攻击终极解决方案(包括幻境网盾)

局域网下,一般的ARP攻击行为,普通ARP防火墙,比如彩影、金山贝壳、360arp防火墙都能防范和解决。但是,对于幻境网盾,原名:SKILLER,这类针对网关arp缓存表攻击的,你在你机子上装再多再好的防火墙也是枉然的。但是,深受其害的本人,经过不屑努力,不经意间解决了这个问题。我确信这是全网唯一!

首先,安装虚拟链路软件,由于百度经验不允许指明软件名称,各位就百度找吧,能在个人电脑上用的就那一个,百度前三、四个结果中应该就有了。其安装和使用,还有它的原理,我就不说了。总之,装上这软件后,普通的ARP攻击已经与你无碍了,打扰不到你分毫。

现在重点说怎么用虚拟链路防幻境网盾这类攻击网关的软件。这个方法,软件的作者都没有想到过。

方法就是,假设网关ip是192.168.1.1的话,那么将2~254都添加进你的IP列表!

普通的添加方法如图所示:(后面讲最简单的,不耐烦可以跳过)

1、打开网络连接属性;(控制面板——网络和 Internet——网络和共享中心——更改适配器设置——在当前的网络连接上点击鼠标右键,选择”属性“。)

2、剩下的按照图上序号做。需要说明的是,必须把自动获得IP地址,并填写本机IP和网关IP,本机IP地址随意填。

在高级设置里,按图上的步骤一个一个IP添加即可。要填253个是不是很累?肯定的。第5步教一个简单的办法。

打开记事本,输入如下:

netsh interface ipv4 add address "无线网络连接 3" 192.168.1.2 255.255.255.0

netsh interface ipv4 add address "无线网络连接 3" 192.168.1.3 255.255.255.0

……

直到192.168.1.254,然后保存为***.bat后缀的批处理文件,然后双击执行即可。(有虚拟链路加持,不用担心会有IP冲突,因为你已经与局域网其他机器隔离了。)

注意了,"无线网络连接 3" 仅为示例,必须是你本机的网络连接名称,不能错哦,连空格都不能错。

基本原理就是,你告诉网关,所有的IP对应的MAC地址都是你的,

1)攻击者攻击其中一个,没有关系,还有其他很多;

2)攻击者攻击所有的,但他总不能攻击他自己的吧,那好,你就继续和他共享IP,这种情况会发生卡慢,但还是能上网的;

3)还有一种情况,就是攻击者“好心”告诉网关,所有IP对应的MAC都是你的,如果你只是一个IP的话,那么网关会将数据包发到其他伪造的IP上,你收不到。但现在,呵呵,本来就都是你的,无论网关将数据包发哪个IP都到你这!

最后,如果攻击者将自己伪装成网关,和网关一样的IP和MAC地址,造成网关也掉线,这种他自己不上网也不让别人上网的做法,我就无能为力了。

版权声明:本站【趣百科】文章素材来源于网络或者用户投稿,未经许可不得用于商用,如转载保留本文链接:https://www.qubaik.com/life/117061.html

相关推荐