ARP(地址解析协议)攻击:通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
1.Dsniff安装
本次实验中采用arpspoof工具来实现arp攻击,自己本人的虚拟机装的是CentOS-6.5 64位系统,dsniff采用yum安装的方式比较简单,会自己下载相应的依赖包,不建议源码安装方式(库依赖会出现很大问题)。在yum安装dsniff前,我们需要下载安装EPEL的源(repo),因为dsniff的rpm包是通过EPEL的源下载的。下载地址为
https://dl.fedoraproject.org/pub/epel/,官网对EPEL的介绍http://fedoraproject.org/wiki/EPEL。
我的系统版本为6.x,所以下载R