CnCerT.Net.SKiller工作原理


创建时间:2010-01-02 


局域网内争斗是永不停歇啊.记得最初的网络执法官-P2终结者-还有有着文雅名字的聚生网管-这现在有来了一个CnCerT.Net.Skiller汉语名字也不知道。 前面那些都是利用了ARP欺骗,不管你是欺骗网关也好欺骗PC也好。都是用了ARP协议的弱点。 这个CnCerT.Net.Skiller已经不是了。

其实CnCerT.Net.Skiller 一不攻击网关二步攻击PC。那他攻击的什么的。局域网内还有什么,网线??厉害,。,。,。,呵呵你应该想到了吧。就是交换机。

交换机-比HUB先进,那到底先进到哪呢,就是交换机的MAC表,那这个表什么用呢,HUB没有这张表所以流量从一个口近来从其他的所有口出去。而正因为这张表。交换机不这么笨了。所以这个表记录的是MAC地址与端口的对应关系

给你看一张表



这也就说交换机有MAC地址的学习能力,从交换机的一个口来的流量,就不泛红出去,而是根据MAC表转发。那也是有规定的,针对这个软件攻击我说这个表就 是攻击,那是怎么规定的呢。再针对这个软件我说下MAC表。你看这个 一个MAC一个端口,其实一个口可以学习多个MAC地址的对么?对阿怎么不对阿,我这个口下面接个交换机-交换机下面再接3台PC那么这个口不就3个 MAC地址了么。这是没有问题的,但是翻过来。一个MAC地址可以被不同端口同时学习到么?那是不行的。还有交换机的学习是基于以太网帧头的源MAC地址 学习的别问为什么,交换机就这么规定的。

那如果2个相同MAC的PC P1 P2 都接在一台交换机上有什么情况发生呢,很简单,表会不稳定。MAC表翻动。那传送给P1 或P2的流量该怎么办呢,就看这个流量到了交换机的时候,谁的MAC-端口 对应关系还在。所以两者都可能出现丢包。

谁有流量谁做主,都有流量那就看谁的流量频率大。我想这个现象大家都能想象的出来。

CnCerT.Net.Skiller正是一个利用这个原理进行攻击的一工具。其实又叫MAC欺骗,受骗对象交换机。

不 用这个工具也能达到这个效果,你把你的MAC地址改成和受害PC的MAC一样造成 统一交换机下2个MAC相同的模型,然后不断地向外发送数据,PING就可以 PING 谁无所谓,(当然别PING写127 什么的。PING写走你默认网关的流量)就是制造MAC地址表翻动。。不过这时候你上网也成问题。因为你们两个都是受害者。是吧。那 CnCerT.Net.Skiller 呢可以让你发送假的MAC同时又发送你真的MAC地址。看看我抓到的包。



你发出的包有两个源MAC地址 1时受害者的MAC 2 是你自己的。

我们来看看这个包里面都有什么。



这个包只包含以太网目标地址和原地址。连一个基本的以太网头都不能算。标准的以太头14字节这个少了2字节的TYPE 字段。很明显这个包目的就是让交换机学习到MAC地址,从而造成MAC地址翻动。

这个软件的攻击强度就是发包速度。

好了介绍了这么多,那怎么防治呢,我都想起两种方法,1把交换机换成HUB呵呵谁会那么去做呢,2就是在交换机上邦定MAC地址,和学习MAC地址的最大数量。至于怎么实现不同设备有不同作法,不同厂商有不同解决方案。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
幻境网盾使用方法:本工具的安装需要.net2.0以上和winpcap4.0 1.在参数设置中选择好工作网卡; 2.检查网关信息和本机信息是否正确,如果不正确,请手动输入,无需保存; 3.点击流量探测或手动添加或自动扫描以填充目标列表; 4.设置一个代理,最好不同于目标,代理设置后,只有代理主机会收到伪流量; 5.选择要限制网速的主机; 6.开始控制 幻境网盾非常强大的局域网限速软件,原名叫Skiller,可以突破ARP防火墙,幻境网盾不是基 于ARP欺骗包原理,它集成了无ARP欺骗的上行,下行,劫持。过任意ARP防火墙。幻境网盾无需安装,解压缩即可使用,体积又是相当的小,但是麻雀虽小,五脏俱全,所以功能那是相当强大的。 幻境网盾能过任意ARP防火墙,流量探测为抽样探测模式,流量探测时强度可调高,幻境网盾3.7可自己调节攻击强度,最高60,调到最高对方可能直接断网。   幻境网盾原理: 攻击方式:Skiller发动的欺骗类型为MAC地址表欺骗,这种欺骗攻击并不针对用户电脑,是向交换机发动MAC地址表欺骗,从而侦测出由此交换机负责的所有计算机中正在使用网络的计算机的IP地址,然后攻击者会随意选定几个IP进行网速限制。 防御方式:必须与给你提供网络服务的服务商进行磋商,要求网络服务商更换采用既能把IP跟MAC静态绑定,也能把 MAC地址跟物理接入端口静态绑定,或者做基于接口的VLAN的交换机,因为幻境网盾所攻击的是用户的上层网络,也就是交换机,而处于底层网络的用户,不管用软件防火墙还是硬件防火墙都是徒劳的,根本不能够防御,事实上现在不能防御,将来也永远不能防御。 其他对抗办法: 1.使用Skiller对抗性欺骗,但是最终结果是两败俱伤。 2.利用nsurfing、网神之网络隐形衣、Ninja Surfing Hide IP等IP地址隐身软件隐藏本机IP地址,使Skiller无法侦测到正确的IP地址。 幻境网盾问题解疑: 不能探测到流量问题 1.本软件不保证对任何的网络环境和交换机有效 2.网络流量非常小时很可能探测不到主机 3.7的不能设置代理 新版本将由程序自动设置代理无需人工操作 不能使用 对于运行在已经安装.net 2.0 和winpcap4.0 的windows系统,且已经解压出来运行后仍然无法对以太网络进行控制的用户表示遗憾,请使用其他软件。 V3.70 更新说明: 1.修正快捷键BUG 2.增加任务动态图标 3.解决部分杀毒软件误报问题   这是属于黑客因的软件,360肯定会报木马,大家可以放心使用。不过在使用前必须先安装 WinPcap_4_0_2.exe 然后把 360 等软件关闭才可以运行。
幻境网盾非常强大的局域网限速软件,原名叫Skiller,可以突破ARP防火墙,幻境网盾不是基 于ARP欺骗包原理,它集成了无ARP欺骗的上行,下行,劫持。过任意ARP防火墙。幻境网盾无需安装,解压缩即可使用,体积又是相当的小,但是麻雀虽小,五脏俱全,所以功能那是相当强大的。   幻境网盾3.7可突破任意ARP防火墙,以限制流量为目标的简单网络管理软件。   P2P、终结者或者网络执法官之类的东西,说实话那些东西是人都能用,而且随便哪个防火墙都能拦下来,你要是几年前用用还有点作用,现在的话它唯一用处就是占你内存。如果你是局域网,而且你的状况和我一样有个极其险恶的邻居,那么你进来看这帖子算你幸运了,器的名字叫幻境网盾3.7,原名Skiller,集成了无ARP欺骗的上行,下行,劫持。幻境网盾3.7能过任意ARP防火墙,流量探测为抽样探测模式,流量探测时强度可调高些,幻境网盾3.7可自己调节强度,最高60,调到最高对方可能直接断网。 幻境网盾V3.70 更新说明: 1.修正快捷键BUG 2.增加任务动态图标 3.解决部分杀毒软件误报问题 幻境网盾官网软件特点:   可突破任意ARP防火墙,以限制流量为目标的简单网络管理软件   集成了无ARP欺骗的上行,下行,劫持。过任意ARP防火墙,流量探测为抽样探测模式,流量探测时强度可调高些。 幻境网盾官网软件使用方法:   1.在参数设置中选择好工作网卡;   2.检查网关信息和本机信息是否正确,如果不正确,请手动输入,无需保存;   3.点击流量探测或手动添加或自动扫描以填充目标列表;   4.设置一个,最好不同于目标,设置后,只有主机会收到伪流量;   5.选择要限制网速的主机;   6.开始控制。   对于运行在已经安装.net 2.0 和winpcap4.0 的windows系统,且幻境网盾3.7已经解压出来运行后仍然无法对以太网络进行控制的用户表示遗憾,请使用其他软件。   幻境网盾3.7作为免费软件发行,尽量为更多的用户服务,在提出问题时请尽可能的说明情况。以便解决问题。   直接说诸如“不能使用”,”软件缺陷”而未说明任何系统情况的用户,say sorry…no help..方式  Skiller发动的欺骗类型为MAC地址表欺骗,这种欺骗并不针对用户电脑,是向交换机发动MAC地址表欺骗,从而侦测出由此交换机负责的所有计算机中正在使用网络的计算机的IP地址,然后者会随意选定几个IP进行网速限制。防御方式  必须与给你提供网络服务的服务商进行磋商,要求网络服务商更换采用既能把IP跟MAC静态绑定,也能把 MAC地址跟物理接入端口静态绑定,或者做基于接口的VLAN的交换机,因为幻境网盾所的是用户的上层网络,也就是交换机,而处于底层网络的用户,不管用软件防火墙还是硬件防火墙都是徒劳的,根本不能够防御,事实上现在不能防御,将来也永远不能防御。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值