相关文章  
  • Windows 登录安全日志解析
  • 基于无线网络的入侵检测技术及测试结果
  • 局域网 IP 地址非法使用问题的解决方法
  • 网吧频繁掉线(ARP)与快速解决方法
  • 上网遇到恶意网页时的现象及处理办法
  • 网络安全与端口攻略的详细解读
  • 只用十招:轻松制服“间谍”软件
  • 忘了 Foxmail 帐户访问密码的七种解决办法
  • 恶意网站带来的后果
  • 软盘版 Linux 防火墙的制作方法详细介绍
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    ARP 病毒入侵原理和解决方案5

    行整个包的修改转发,捕获到A发送给C的数据包,全部进行修改后再转发给C,而C接收到的数据包完全认为是从A发送来的。不过,C发送的数据包又直接传递给A,倘若再次进行对C的ARP欺骗。现在D就完全成为A与C的中间桥梁了,对于A和C之间的通讯就可以了如指掌了。

      【故障现象】

      当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。

      切换到病毒主机上网后,如果用户已经登陆了传奇服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。

      由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户会恢复从路由器上网,切换过程中用户会再断一次线。

      【HiPER用户快速发现ARP欺骗木马】页码:[1] [2] [3] [4] [5] [6]5页、共6页
         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved