| Linux/FreeBSD 一定程度上对应ARP欺骗的一种被动方法(隐藏MAC) |
| Linux/FreeBSD 一定程度上对应ARP欺骗的一种被动方法(隐藏MAC) | ||
| 作者:YesHack.… 文章来源:YesHack.Com 更新时间:2008-11-18 10:24:35 【字体:小 大】 | ||
文章作者:Helvin 首先对国内某些IDC不负责任的行为表示抗议 一般欺骗机器通过ARP Request获得网关的MAC,然后同样方法获得你服务器的MAC进行双向欺骗,然后sniffer密码,挂马之类。 下面介绍的是Linux 利用arptables来防止ARP Request获得你的MAC。这样攻击者会认为你的服务器是不存在的(本来很复杂的,需要patch编译内核什么的,上周才发现还有一个arptables,免编译内核,现在把方法写一下) Debian/Ubuntu:(runas sudo)CentOS/RHAS 叫arptables_jf 如果你有本网的内网机器要互联,可以 引用: 如果你的MAC已经被欺骗机器拿到,那只能ifconfig ethx hw ether MAC来修改了 有一定的危险性,请酌情测试,你也可以疯狂刷新网关+本机ARP绑定,看具体需要 补充一个FreeBSD下的隐藏MAC的方法 如果服务器作为内网网关使用,可以在内网网卡界面 hostname ether_addr [temp] [pub] with argument meanings as given above. Leading whitespace and
|
||
|
||
| 文章录入:YesHack 责任编辑:YesHack.Com | ||
您现在的位置: