ARP攻击的原理
ARP 攻击很恶意,主要目的是使网络无法正常通信
ARP攻击原理:
(1)PC2向PC1发送一个虚假的网关MAC地址
(2)PC1向PC2发送数据时,就会发送到虚假的MAC地址当中,不
会传到正常internet网关,而虚假位置不提供internet网络服务,
所以PC1的数据一直发不出去,导致无法通信
ARP欺骗的原理
一般情况下,ARP欺骗并不会使网络无法正常通信,而是通过冒充其他主机使到达该主机的流量通过攻击主机进行转发
通过转发流量可以对流量进行控制和查看,从而控制流量或得到机密信息,例如用户名和密码
(1)
PC1和PC2建立通信时,PC3分别向PC1和PC2提供虚假MAC地址
(2)
PC3向PC1发送一个PC2的虚假的网关MAC地址
PC3向PC2发送一个PC1的虚假的网关MAC地址
(3)
PC1向PC2发送数据时,就会发送到虚假的MAC地址(PC3)当中,PC3就会收到并查看PC1发送的数据,之后PC3将数据原封不变的转发给PC2
(4)
PC1和PC2之间仍然可以通信,只是通信信息被PC3获取了