六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

使用批處理文件防備ARP攻擊

[摘要]通過偽造IP地址和MAC地址實現ARP欺騙, 能夠在網絡中產生大量的ARP通信量使網絡阻塞, 攻擊者只要持續不斷的發出偽造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條目, 造成網絡中斷...

通過偽造IP地址和MAC地址實現ARP欺騙, 能夠在網絡中產生大量的ARP通信量使網絡阻塞, 攻擊者只要持續不斷的發出偽造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條目, 造成網絡中斷或中間人攻擊。 本文介紹了四種利用自制批處理文件來防御ARP攻擊的方法。

一、把下面語句編成BAT處理文件就可以搞定

@echo off::讀取本機Mac地址if exist ipconfig.txt del ipconfig.txtipconfig /all >ipconfig.txtif exist phyaddr.txt del phyaddr.txtfind "Physical Address" ipconfig.txt >phyaddr.txtfor /f "skip=2 tokens=12" %%M in (phyaddr.txt) do set Mac=%%M::讀取本機ip地址if exist IPAddr.txt del IPaddr.txtfind "IP Address" ipconfig.txt >IPAddr.txtfor /f "skip=2 tokens=15" %%I in (IPAddr.txt) do set IP=%%I::綁定本機IP地址和MAC地址arp -s %IP% %Mac%::讀取網關地址if exist GateIP.txt del GateIP.txtfind "Default Gateway" ipconfig.txt >GateIP.txtfor /f "skip=2 tokens=13" %%G in (GateIP.txt) do set GateIP=%%G::讀取網關Mac地址if exist GateMac.txt del GateMac.txtarp -a %GateIP% >GateMac.txtfor /f "skip=3 tokens=2" %%H in (GateMac.txt) do set GateMac=%%H::綁定網關Mac和IParp -s %GateIP% %GateMac%arp -s 網關IP 網關MACexit

這個批處理要查詢本機的ARP 緩存表, 看里面是不是有網關的IP和MAC, 有則能成功

綁定, 但是沒有的話就綁不定了!!!不過可以改進一下, 達到雙綁的目的, 比如

加上arp -s 網關IP 網關MAC一行就可以了。 。 。

二、這個也不能實現真正意義的雙綁, 只能綁定本機IP和MAC

@echo offfor /f "delims=: tokens=2" %%a in (ipconfig /all^ find "Physical Address") do set local_mac=%%afor /f "delims=: tokens=2" %%a in (ipconfig /all^ find "IP Address") do set local_ip=%%afor /f "delims=: tokens=2" %%a in (ipconfig /all^ find "Default Gateway") do set gate_ip=%%afo* /* %%* in (getmac /nh /s %local_ip%) do set gate_mac=%%aarp -s %local_ip% %local_mac%arp -s %gate_ip% %gate_mac% (這個地方有問題, 改進中……)

經測試, 此批處理不能綁定網關IP和MAC, 只能綁定本機IP和MAC

三、這個還不是很清楚, 我要測試才行的, 目前所知也能綁定本機IP和MAC

@ECHO OFFSETLOCAL ENABLEDELAYEDEXPANSIONfor /f "tokens=2 delims=[]=" %%i in (nbtstat -a %COMPUTERNAME%) do call set local=!local!%%ifor /f "tokens=3" %%i in (netstat -r^ find " 0.0.0.0") do set gm=%%ifor /f "tokens=1,2" %%i in (arp -a %gm%^ find /i /v "inter") do set gate=%%i %%jarp -s %gate%arp -s %local%arp -s 網關IP 網關MAC

這個批處理可以綁定網關IP和MAC, 但是還是有缺陷, 要依賴于本機上存在的ARP緩存!

改進方法為在最后加一個arp -s 網關IP和MAC!

四、原理和第一個一樣,只是改進了一點點!

這個P通過ping網關三次得到了網關的MAC其實以上的批都可以通過這個來搞定網關的IP和MAC,

但是如果開機的時候正在發生ARP欺騙的話 這樣你綁的IP和MAC就是錯的, 不能上網了。

@echo off:::::::::::::清除所有的ARP緩存arp -d:::::::::::::讀取本地連接配置ipconfig /all>ipconfig.txt:::::::::::::讀取內網網關的IPfor /f "tokens=13" %%I in (find "Default Gateway" ipconfig.txt) do set GatewayIP=%%I::::::::::::ING三次內網網關ping %GatewayIP% -n 3:::::::::::::讀取與網關arp緩存arp -a find "%GatewayIP%">arp.txt:::::::::::::讀取網關MAC并綁定for /f "tokens=1,2" %%I in (find "%GatewayIP%" arp.txt) do if %%I==%GatewayIP% arp -s %%I %%J:::::::::::::讀取本機的 IP+MACfor /f "tokens=15" %%i in (find "IP Address" ipconfig.txt) do set ip=%%ifor /f "tokens=12" %%i in (find "Physical Address" ipconfig.txt) do set mac=%%i:::::::::::::綁定本機的 IP+MACarp -s %ip% %mac%:::::::::::::刪除所有的臨時文件del ipconfig.txtdel arp.txtexit

不過這種情況很少, 發過來試一下先吧!

以上P可以配合路由上對客戶機的IP和MAC進行綁定實現完全防ARP, 只是單綁下面機和網關IP及MAC

沒有多大用處, 關于路由上面的, 因為大家用的路由不一樣, 所以這個就不寫了


上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 做a视频大全 | 天天爽夜夜爽天天做夜夜做 | 亚洲成人欧美 | 日日干夜 | 欧美一级看片免费观看视频在线 | 欧美怡红院免费全视频 | 天天透天天操 | 亚洲乱码一二三四区乱码 | 视频一区二区三区在线观看 | 人人狠 | 亚洲影院一区 | 在线观看男女爱视频网站 | 婷婷综合久久狠狠色99h | 日本高清视频在线免费观看 | 天天做天天爱天天爽综合区 | 天天射天天干天天插 | 在线观看一区 | 中文国产日韩欧美视频 | 天天插天天狠天天透 | 特片伦理在线网站 | 婷婷三级| 一级毛片一级毛片一级毛片一级毛片 | 午夜影院在线视频 | 在线观看aaa | 日本一二区在线观看 | 亚洲精品乱码国产精品乱码 | 日韩大片免费看 | 手机看片自拍日韩日韩高清 | 中文字幕视频在线 | 青草视频网站在线观看 | 欧美一区二区三区婷婷月色 | 中日韩国语视频在线观看 | 午夜高清免费观看视频 | 四虎影视免费在线 | 亚洲午夜在线播放 | 在线视频一区二区 | 日本欧美一级 | 天天操天天操天天操 | 天啪| 亚洲第一黄色网 | 婷婷激情狠狠综合五月 |