一、ARP欺骗
ARP协议负责IP到MAC地址的转换。
这种攻击方式最普遍,目前的局域网限速软件都是基于这种原理。
(1)直接攻击目标机器
只攻击指定的局域网机器。通过向指定机器发送ARP数据包,告诉它路由器的MAC地址是×××,于是,目标机器就会误把×××当作是路由器,如果×××不存在,那么目标机器就被断网了。
(2)通过路由器攻击目标机器
向路由器发送ARP数据包,告诉它目标机器的MAC地址是×××,于是,当有网络数据包来临时,路由器就会把数据包发送到MAC为×××的机器,从而使目标机器断网。
(3)IP欺骗式攻击
受到arp攻击通过向路由器或者目标机器发送PARP数据包,告诉他们某个MAC地址对应的IP是×××,从而达到攻击目的。
也可以广播数据包,达到“攻”的效果。
二、TCP中断式攻击
通过侦听网络数据包,得到TCP数据包,然后向目标机器或者远程服务器发送Reset重置TCP连接的数据包,从而达到断网的目的,——适用于以太网。此类攻击的典型案例,QQ掉线攻击。
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论