赛迪网 > IT技术 IT技术关注 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

小工具检测局域网里发出ARP攻击的机器

发布时间:2007.06.11 05:11     来源:赛迪网    作者:李铁军

【编者按:下来试用了一下,发现某个IP在“劫持其他主机”,进一步检测,发现是路由器的一个端口。而且如果在检测范围里不包括本机IP的话,会提示“不存在的MAC:***,有可能劫持网关……”】

发现利用ARP攻击来进行会话劫持的病毒越来越多,局域网中如果有某台主机被此类病毒入侵,病毒会在网络中发送大量ARP欺骗的数据包,劫持网络中其它主机的会话。

此类病毒入侵后的一个主要特点是网络不稳定,时通时断。访问很多站点时杀毒软件会报告发现病毒,甚至会被误认为正在访问的网站被挂马。

检测和清除ARP欺骗的主机,还是相当麻烦的,大大增加了网管的劳动。这里把珠海毒霸一兄弟的作品拿出来分享给大家,这个工具还非常简陋。请各位网友考察效果,也好让这位兄弟改进。

请将附件中的文件解压到任意位置,执行ARP Detect,选择要检测的网卡,设定检测范围(建议一次不要太多,避免影响网络,并且花时间较长,可以一段一段的来检测),如果检测到不存在的MAC,或几台主机的MAC相同,就可能是危险主机。另外,点击主机信息,如果发现网卡工作在混杂模式,也需要网管重点关注一下。(责任编辑:李磊)

我去下载


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 福禄克公司推出首台语音服务线路检测系统 (06-08) · 推荐下载 小工具检测来自ARP的危险攻击 (06-08)
· 企业质疑MP3检测标准 魅族拒绝召回相关产品 (06-07) · 推荐:进阶防御来自ARP病毒的欺骗攻击 (06-06)
· 防范 ARP的欺骗 让路由器能够先天免疫 (05-31) · 基于无线网络的入侵检测技术及测试结果 (05-31)
· 别被忽悠了 ARP欺骗原理及路由的先天免疫 (05-31) · ARP攻击的原理 如何清除局域网中的ARP病毒 (05-28)
· 局域网安全管理更重要 慎防ARP的欺骗 (05-28) · 使用ARP命令来解决绑定IP和MAC地址的问题 (05-24)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管