成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

BAT批處理解決ARP攻擊

安全 黑客攻防
現在局域網中感染ARP病毒的情況比較多,清理和防范都比較困難,給不少的網絡管理員造成了很多的困擾。下面就是個人在處理這個問題的一些經驗,同時也在網上翻閱了不少的參考資料。

現在局域網中感染ARP病毒的情況比較多,清理和防范都比較困難,給不少的網絡管理員造成了很多的困擾。下面就是個人在處理這個問題的一些經驗,同時也在網上翻閱了不少的參考資料。

ARP病毒的癥狀

有時候無法正常上網,有時候有好了,包括訪問網上鄰居也是如此,拷貝文件無法完成,出現錯誤;局域網內的ARP包爆增,使用ARP查詢的時候會發現不正常的MAC地址,或者是錯誤的MAC地址對應,還有就是一個MAC地址對應多個IP的情況也會有出現。

ARP攻擊的原理

ARP欺騙攻擊的包一般有以下兩個特點,滿足之一可視為攻擊包報警:第一以太網數據包頭的源地址、目標地址和ARP數據包的協議地址不匹配。或者,ARP數據包的發送和目標地址不在自己網絡網卡MAC數據庫內,或者與自己網絡MAC數據庫MAC/IP不匹配。這些統統第一時間報警,查這些數據包(以太網數據包)的源地址(也有可能偽造),就大致知道那臺機器在發起攻擊了?,F在有網絡管理工具比如網絡執法官、P2P終結者也會使用同樣的方式來偽裝成網關,欺騙客戶端對網關的訪問,也就是會獲取發到網關的流量,從而實現網絡流量管理和網絡監控等功能,同時也會對網絡管理帶來潛在的危害,就是可以很容易的獲取用戶的密碼等相關信息。

處理的辦法:

寫個腳本提供大家參考,解決局域網內部的APR攻擊

c:

cd\

if exist ipconfig.txt del ipconfig.txt

ipconfig /all >c:\ipconfig.txt //獲取本地MAC地址

if exist GateMac.txt del GateMac.txt

arp -a %GateIP% >c:\GateMac.txt

for /f "skip=3 tokens=2"%%H in(GateMac.txt)do set GateMac=%%H //獲取出口路由(即網關)的MAc地址

if exist GateIP.txt del GateIP.txt

find "Default Gateway" ipconfig.txt >c:\GateIP.txt

for /f "skip=2 tokens=13"%%G in (GateIP.txt) do set GateIP=%%G

echo set Ws= Wscript.Createobject("Wscript.Shell") >c:\banding.vbs

echo count =0>>banding.vbs

echo for each ps in getobject("winmgmts:\\.\root\cimv2:win32_process").instances_>>banding.vbs

間隔6秒重新將網關的IP地址與MAC地址進行綁定

echo if ps.name="wscript.exe" then count=count+1>>banding.vbs

echo if count >2 then wscript.quit>>banding.vbs

echo i=1 >>banding.vbs

echo for i= 1 to 5>>banding.vbs

echo i=i-1>>banding.vbs

echo Wscript.sleep(1000*60*0.1)每6秒鐘綁定一次 >>banding.vbs

echo ws.run "arp-d",0>>banding.vbs

echo ws.run "arp -s %GateIP% %GateMac%",0>>banding.vbs

echo next >>banding.vbs

清除ARP緩存,重新將本機的Ip地址與MAC地址進行綁定

c:

cd \

start banding.vbs

del /f /q GateMac.txt

del /f /q ipconfig.txt

del /f /q GateIP.txt

copy banding.vbs c:\ windows\system32

echo Windows Registry Editor Version 5.00 >c:\arp.reg

echo.>>arp.reg

echo [HKEY_LOC AL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>>arp.reg

echo "arptom"="c:\\windows\\system32\\banding.vbs">>arp.reg

regedit -is arp.reg

del /f /q arp.reg

del /f /q banding.vbs

exit

把這些代碼復制放入記事本,后綴名保存為.bat

適合各種環境。

責任編輯:藍雨淚 來源: 紅黑聯盟
相關推薦

2017-01-10 08:48:21

2009-07-17 17:58:51

2012-11-16 13:26:16

2010-10-14 14:58:25

2019-09-22 18:41:22

ARPARP攻擊地址解析協議

2011-04-06 11:30:49

2011-04-06 10:23:46

2012-04-06 10:04:21

2010-09-30 10:31:28

2011-06-22 16:35:59

2011-06-22 16:13:29

2011-08-09 15:43:41

2010-11-09 15:45:37

2013-06-17 09:48:02

2011-07-20 11:01:39

2013-04-01 10:12:39

2010-09-16 15:39:18

2009-06-30 18:39:10

2009-02-13 09:24:00

2010-09-07 10:44:14

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久久久综合 | 国产精品久久久久久模特 | 亚洲视频一区在线 | 日韩视频一级 | 成人在线一区二区 | 羞羞涩涩在线观看 | 欧美韩一区二区三区 | 久久免费视频在线 | 一区二区三区欧美在线观看 | 91极品欧美视频 | 中国黄色毛片视频 | 国产一区二区精华 | 欧美色999| 一区二区三区四区日韩 | 欧美aaaa视频 | 精品国产乱码一区二区三区 | 午夜影院在线观看 | 一区二区三区在线观看视频 | 国产精品不卡一区 | 久久久久久高潮国产精品视 | 北条麻妃视频在线观看 | 午夜免费福利片 | 亚洲欧美日韩中文在线 | 久久国 | 国产高清视频 | 成人一区二区电影 | 91视频88av| 中文字幕 国产精品 | 国产一区影院 | 国产精品欧美一区二区 | 9色网站 | 亚洲精品在线播放 | 成人激情视频免费在线观看 | 午夜在线视频一区二区三区 | 污免费网站 | 国产精品观看 | 精品久久久久久久久久久 | 一区二区亚洲 | 午夜一区二区三区 | 中文日韩字幕 | 亚洲国产成人精品女人久久久 |