arpkiller的使用方法是什么?arpkiller怎么找出arp源頭?
2023-06-29 08:18:33
來源:迪族網
arpkiller的使用方法是什么?
1、下載解壓文件,找到“ARPKiller.exe”雙擊打開使用,進入主界面
2、點擊ARP欺騙工具,可以將您的dat文件加載到軟件中分析,如果沒有,就進入發(fā)送接收界面
3、這里是設置的界面,可以選擇發(fā)送請求包或者回應包,輸入相關的信息就可以完成了
4、點擊sniffer殺手,可以解析自己電腦中是否存在不穩(wěn)定的IP,防止電腦被入侵。
arpkiller怎么找出arp源頭?
1.定位ARP攻擊源頭 主動定位方式:因為所有的ARP攻擊源都會有其特征——網卡會處于混雜模式,可以通過ARPKiller這樣的工具掃描網內有哪臺機器的網卡是處于混雜模式的,從而判斷這臺機器有可能就是“元兇”。
定位好機器后,再做病 毒信息收集,提交給趨勢科技做分析處理。 標注:網卡可以置于一種模式叫混雜模式(promiscuous),在這種模式下工作的網卡能夠收到一切通過它的數據,而不管實際上數據的目的地址是不是它。
這實際就是Sniffer工作的基本原理:讓網卡接收一切它所能接收的數據。 被動定位方式:在局域網發(fā)生ARP攻擊時,查看交換機的動態(tài)ARP表中的內容,確定攻擊源的MAC地址;也可以在局域居于網中部署Sniffer工具,定位ARP攻擊源的MAC。
相關閱讀
版權和免責申明
凡注有"環(huán)球傳媒網"或電頭為"環(huán)球傳媒網"的稿件,均為環(huán)球傳媒網獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"環(huán)球傳媒網",并保留"環(huán)球傳媒網"的電頭。