Hem Personliga finanser Hur hackare använder adressreferensprotokoll för att dra in nät

Hur hackare använder adressreferensprotokoll för att dra in nät

Innehållsförteckning:

Video: SPYING ON PZ9 for NAME REVEAL - Pretending to be Friend Hacker for 24 Hours in Real Life Challenge 2024

Video: SPYING ON PZ9 for NAME REVEAL - Pretending to be Friend Hacker for 24 Hours in Real Life Challenge 2024
Anonim

Hackers kan använda ARP (Address Resolution Protocol) som körs på ditt nätverk för att få sina system att visas som ditt system eller en annan behörig värd på ditt nätverk. Tänk på detta när du utvecklar dina säkerhetsåtgärder.

ARP spoofing

Ett alltför stort antal ARP-förfrågningar kan vara ett tecken på en ARP spoofing attack på ditt nätverk.

En klient som kör ett program, som dsniff eller Cain & Abel, kan ändra ARP-tabellerna - tabellerna som lagrar IP-adresser till media access contr ol adressmappningar - på nätverkshanterare. Detta medför att offrets datorer tror att de behöver skicka trafik till attackerens dator istället för den sanna destinationsdatorn när de kommunicerar på nätverket.

Spoofed ARP-svar kan skickas till en strömbrytare, som återgår omkopplaren till sändningsläge och väsentligen förvandlas till ett nav. När detta inträffar kan en angripare snyta varje paket som går igenom brytaren och fånga allt från nätverket.

Här är en typisk ARP-spoofingattack med en hackers dator (Hacky) och två legitima nätverksanvändares datorer (Joe och Bob):

  1. Hacky gifter ARP-cacherna till offren Joe och Bob genom att använda dsniff, eftercap eller ett verktyg han skrev.

  2. Joe associerar Hackys MAC-adress med Bobs IP-adress.

  3. Bob associerar Hackys MAC-adress med Joes IP-adress.

  4. Joe's trafik och Bobs trafik skickas först till Hackys IP-adress först.

  5. Hackys nätverksanalysator fångar Joe och Bobs trafik.

Cain & Abel för ARP-förgiftning

Du kan utföra ARP-förgiftning på ditt switchade Ethernet-nätverk för att testa din IPS eller för att se hur lätt det är att byta omkopplare till ett nav och fånga någonting med en nätverksanalysator.

Utför följande steg för att använda Cain & Abel för ARP-förgiftning:

  1. Ladda Cain & Abel och klicka sedan på fliken Sniffer för att komma in i nätverksanalysatorns läge.

  2. Klicka på ikonen Start / Stop APR.

    ARP-giftvägningsprocessen startar och aktiverar den inbyggda snifferen.

  3. Om du blir ombedd väljer du nätverksadaptern i fönstret som visas och klickar sedan på OK.

  4. Klicka på blå + -ikonen för att lägga till värdar för att utföra ARP-förgiftning på.

  5. I fönstret MAC-adressskanner som visas ska du se till att alla värdar i mitt undernätalternativ är markerat och klicka sedan på OK.

  6. Klicka på APR-fliken för att ladda APR-sidan.

  7. Klicka på det vita utrymmet under rubrikrubrikens översta rubrik.

    Detta aktiverar blå + -ikonen igen.

  8. Klicka på blå + -ikonen och fönstret New ARP Poison Routing visar de värdar som upptäckts i steg 3.

  9. Välj din standardrutt.

    Den högra kolumnen fyller med alla återstående värdar.

  10. Ctrl + klicka på alla värdar i den högra kolumnen som du vill förgifta.

  11. Klicka på OK och ARP-förgiftningsprocessen startar.

    Denna process kan ta var som helst från några sekunder till några minuter beroende på din nätverkshårdvara och varje värds lokala TCP / IP-stack.

  12. Du kan använda Cain & Abels inbyggda lösenordsfunktion för att fånga lösenord som går igenom nätverket till och från olika värdar genom att klicka på fliken Lösenord.

De föregående stegen visar hur lätt det är att utnyttja en sårbarhet och bevisa att Ethernet-switchar inte är alla de är knäckta.

MAC-adressspoofing

MAC-adressspoofing tricks switchen för att tro att din dator är något annat. Du ändrar helt enkelt datorns MAC-adress och maskerad som en annan användare.

Du kan använda det här tricket för att testa åtkomstkontrollsystem, till exempel din IPS / brandvägg, och till och med ditt operativsystems inloggningskontroller som kontrollerar specifika MAC-adresser.

UNIX-baserade system

I UNIX och Linux kan du spoofa MAC-adresser med ifconfig-verktyget. Följ dessa steg:

  1. När du är inloggad som root, använd ifconfig för att ange ett kommando som inaktiverar nätverksgränssnittet.

    Lägg in det nätverksgränssnittsnummer som du vill inaktivera i kommandot, så här:

    [root @ localhost root] # ifconfig eth0 down
    
  2. Ange ett kommando för MAC-adressen du vill använda.

    Sätt in den falska MAC-adressen och nätverksgränssnittsnumret (eth0) i kommandot igen, så här:

[root @ localhost root] # ifconfig eth0 hw ether new_mac_address

Du kan använda en mer funktionsrik verktyg som heter GNU MAC växlare för Linux-system.

Windows

Du kan använda regedit för att redigera Windows-registret, eller du kan använda ett snyggt Windows-verktyg som heter SMAC, vilket gör MAC-spoofing en enkel process. Följ dessa steg för att använda SMAC:

  1. Ladda programmet.

  2. Välj den adapter för vilken du vill ändra MAC-adressen.

  3. Ange den nya MAC-adressen i fälten New Spoofed MAC Address och klicka på Update MAC-knappen.

  4. Stoppa och starta om nätverkskortet med följande steg:

    • Högerklicka på nätverkskortet i Nätverks- och uppringningsanslutningar och välj sedan Inaktivera.

    • Högerklicka igen och välj sedan Aktivera för ändringen ska träda i kraft.

  5. Klicka på Uppdatera-knappen i SMAC-gränssnittet.

Så här byter du registreringsändringar med SMAC: Följ dessa steg:

  1. Välj den adapter som du vill ändra MAC-adressen till.

  2. Klicka på Ta bort MAC-knappen.

  3. Stoppa och starta om nätverkskortet med följande steg:

    • Högerklicka på nätverkskortet i Nätverks- och uppringningsanslutningar och välj sedan Inaktivera.

    • Högerklicka igen och välj sedan Aktivera för ändringen ska träda i kraft.

  4. Klicka på Uppdatera-knappen i SMAC-gränssnittet.

    Du borde se din ursprungliga MAC-adress igen.

Åtgärder mot ARP-förgiftning och spridningsangrepp från MAC-adresser

Ett fåtal motåtgärder på ditt nätverk kan minimera effekterna av en attack mot ARP- och MAC-adresser:

  • Förebyggande: Du kan förhindra MAC-adressspoofing om din Omkopplare kan aktivera portsäkerhet för att förhindra automatiska ändringar av MAC-adresstabellerna.

  • Detektion: Du kan upptäcka dessa två typer av hack genom ett IPS eller ett fristående MAC-adressövervakningsverktyg.

    Arpwatch är ett Linux-baserat program som varnar dig via e-post när det upptäcker ändringar i MAC-adresser som är kopplade till specifika IP-adresser i nätverket.

Hur hackare använder adressreferensprotokoll för att dra in nät

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...