用户名:密 码:验证码 我要投稿 电脑技巧 信息订阅 高级搜索 网站地图 加入收藏
中国网管站 中国网管站发展目标  
我要学→
当前位置:中国网管站首页>高级网管>网吧安全技术>文章内容

如何用命令查看arp病毒主机

来源: 作者: 发布时间:2007-09-22  (阅读次数:)  查看更多关于: 命令行 ARP欺骗 的文章

如何能够快速检测定位出局域网中的ARP病毒电脑?

面对着局域网中成百台电脑,一个一个地检测显然不是好办法。其实我们只要利用ARP病毒的基本原理:发送伪造的ARP欺骗广播,中毒电脑自身伪装成网关的特性,就可以快速锁定中毒电脑。可以设想用程序来实现以下功能:在网络正常的时候,牢牢记住正确网关的IP地址和MAC地址,并且实时监控着来自全网的ARP数据包,当发现有某个ARP数据包广播,其IP地址是正确网关的IP地址,但是其MAC地址竟然是其它电脑的MAC地址的时候,这时,无疑是发生了ARP欺骗。对此可疑MAC地址报警,在根据网络正常时候的IP-MAC地址对照表查询该电脑,定位出其IP地址,这样就定位出中毒电脑了。下面详细说一下如何利用命令行方式检测ARP中毒电脑的方法。

命令行法

这种方法比较简便,不利用第三方工具,利用系统自带的ARP命令即可完成。当局域网中发生ARP欺骗的时候,ARP病毒电脑会向全网不停地发送ARP欺骗广播,这时局域网中的其它电脑就会动态更新自身的ARP缓存表,将网关的MAC地址记录成ARP病毒电脑的MAC地址,这时候我们只要在其它受影响的电脑中查询一下当前网关的MAC地址,就知道中毒电脑的MAC地址了,查询命令为 ARP -a,需要在cmd命令提示行下输入。输入后的返回信息如下:

Internet Address Physical Address Type

192.168.0.1 00-50-56-e6-49-56 dynamic

这时,由于这个电脑的ARP表是错误的记录,因此,该MAC地址不是真正网关的MAC地址,而是中毒电脑的MAC地址!这时,再根据网络正常时,全网的IP—MAC地址对照表,查找中毒电脑的IP地址就可以了。由此可见,在网络正常的时候,保存一个全网电脑的IP—MAC地址对照表是多么的重要。可以使用nbtscan工具扫描全网段的IP地址和MAC地址,保存下来,以备后用。


上一篇:修改boot.ini产生彩色的启动菜单   下一篇:防火墙技术详细说明及技术发展趋势(一)
[收藏] [推荐] [返回顶部][打印本页] [关闭窗口]  
  相关文章
·7200密码忘记的恢复方法
·如何教会客户自己给系统打补丁
· 网吧路由器应付掉线的方法
·如何确保网吧安全上网?
·网吧内电子邮件安全使用技巧
·网吧安全上网的个人看法
·网吧网络安全DIY
·Sniffer让你的网络更安全
·如何查看网吧网络管理软件的漏洞
·网吧安全之使用QQ和邮箱
·突破网吧限制的安全技术
·QQ聊天如何能避免木马病毒攻击的
·网吧账号防盗、防骗的个人经验总
·网吧ARP欺骗到局域网的安全管理
·如何解决IP冲突问题
·了解网络安全入门要了解的问题
·怎么突破网吧限制
·破解网吧限制逍遥行
·网络安全也是网吧管理重要组成部
·局域网安全的几个常规解决办法!
  热点文章
·DeepFreeze冰点还原精灵使用图解
·怎么突破网吧限制
·学会用Sniffer和ARP分析网络问题
·网吧ARP欺骗到局域网的安全管理
·如何解决IP冲突问题
·网吧服务器RAID 0+1硬盘阵列组建
·如何查看网吧网络管理软件的漏洞
·如何恢复BIOS数据
·网吧服务器RAID 0+1硬盘阵列组建
·网吧管理软件万能破解方法
·学习怎样保护好局域网中的IP地址
·破解网吧限制逍遥行
·谈入侵万象网吧服务器
·备份和恢复Oracle数据过程
·了解网络安全入门要了解的问题
·克隆恢复技术介绍
·网管必知:IIS中常见的十八个安
·如何教会客户自己给系统打补丁
·网吧管理软件破解实例讲解
· 网吧路由器应付掉线的方法
Copyright@2007 中国网管站 All Rights Reserved 陕ICP备07501327号
E-mail:qidian512@163.com 电话:13759975857
编辑负责QQ:347795937 251695990 技术交流群:45212068