arpspoof实现arp欺骗及路由转发问题
地址解析协议(ARP):
Address Resolution Protocol,由于是IP协议使用了ARP协议,因此通常就把ARP协议划归网络层。作用:将IP解析为MAC地址。
ARP解析原理:
-
源主机发送ARP广播请求(FF-FF-FF-FF-FF-FF)
ARP报文内容:我是10.1.1.1 我的mac:@@-@@-@@-@@-@@-@@
谁是10.1.1.3 你的mac:? -
目标主机接收ARP广播,并回复单播应答。
-
源主机接收单播应答,并存放于本机的ARP缓存表。
ARP欺骗或攻击原理:
通过发送伪造虚假的ARP报文(广播或单播),来实现的攻击或欺骗!
如果虚假报文的mac是伪造的不存在的,实现ARP攻击,结果为中断通信/断网!
如虚假报文的mac是攻击者自身的mac地址,冒充网关,并将流量转发到网关,实现ARP欺骗,结果可以监听、窃取、篡改、控制流量,但不中断通信!
ARP攻击的危害:
- 造成局域网中的其他主机断网。
- 劫持局域网中其他主机或网关的流量,获取敏感信