ARP攻擊&防治 演講學生: 陳柏任 指導教授:梁明章.

Slides:



Advertisements
Similar presentations
Copyright©2013 Huawei Technologies Co., Ltd. All Rights Reserved. The information in this document may contain predictive statements including, without.
Advertisements

Copyright © All Rights Reserved. 《小飞侠考试改卷系统》下载地址: 一线信息技术教师的烦恼 学生拨掉网线或禁 用网卡或乱改 IP , 或用软件终止电子 教室客户端 … 学生人数太多, 无法识别,难以.
晏宏斌工程师 2014 年 9 月 “ 宽带网络校校通 ” 校园网建设要点和基础维护方法. – 中小学校园网络建设要点 – 常见网络故障处理基本方法 目 录目 录.
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
加速推进所级系统试运行工作 确保ARP一期目标的实现
RG-S2600-S系列安全智能交换机主打胶片 睿易产品和解决方案市场部
2015年12月14日-2015年12月20日 缩略版.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
Wireshark 03/03/2017.
第5章 网络互联设备和多层交换 本章要点: ◆ 了解网络互联的基本概念及各层网络互联设备 ◆ 掌握中继器和集线器的性能、作用和分类
公共部门人力资源管理课程导学 学习本课程的三步 3、利用网络 2、掌握方法 1、了解课程.
关于借款和报销的 具体规定 中国科学院南海海洋研究所 资产财务处.
专利知识介绍 科技处-知识产权办 2012年9月13日.
审计案例研究 第一讲 辅导教师 周桂芝.
龙芯多媒体电脑教室培训 龙梦极域电子教室 江苏龙芯梦兰科技股份有限公司.
ARP二期综合财务管理系统 网上报销用户培训
二十世纪外国文学专题 章丘电大 李颜.
VOLANS认证培训 ——ARP攻击与防御.
所级预算管理 预算定义 预算录入 预算控制 预算查询 预算分析
金山软件互联网安全子公司 安全技术研发中心 谭昱
广州能源所外事业务指南 所级因公出国(境)访问 广州能源所科技处 2014年12月.
追求卓越、助力发展 是ARP党支部不断奋斗的目标 ARP中心支部“七一”评优报告 2014年6月20日
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
第23章 增加点击率 ——网站优化与推广.
热烈欢迎 华容县各位领导参加教育信息化网络培训! 2015年8月.
国际合作管理系统 用户操作培训 ARP二期项目组
路由器的性能特点和工作原理 两种常用的内部网关协议(RIP和OSPF) 路由器的产品结构 局域网中使用路由器的方案
第7章 网络互联技术.
第一篇 生命科学 第2课时 细胞.
《电子商务师实验室》 电子商务交易模式之“B2C”.
小学组全国总冠军.
第十五章 IP路由 主讲人:刘正华.
计算机网络技术基础(第三版) 主编:尚晓航 高等教育出版社
第一章 網路攻防概述.
第10讲 物理网络与链路层 物理网络与链路 局域网概念 以太网标准 MAC、IP和ARP. 第10讲 物理网络与链路层 物理网络与链路 局域网概念 以太网标准 MAC、IP和ARP.
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
大 纲 一、备案系统数据迁移方案 二、备案系统过程数据处理方案 三、备案系统内存量数据核验方案 四、新备案系统信息真实性核验方案※
北京汉邦高科数字技术股份有限公司 2015年年报交流.
面对经济全球化.
网际协议:IP.
中学生网络安全教育.
前言.
电 子 信 息 工 程 系 热 烈 欢 迎 来自全国各地的新同学!.
海珠区第二次全国经济普查服务业培训 二〇〇八年十二月二十三日.
ARP二期 所级预算系统业务培训 2012年10月.
预算管理模块操作培训 主讲人:冀旭升 大气所计划财务处 计划财务处.
107年抗生素抗藥性管理通報系統 推廣輔導公開說明會 醫療院所抗生素抗藥性管理通報 輔導作業說明
弹性计算云安全 魏兴国(云舒) 2012年9月.
网络情况介绍与要求 网络中心.
以SNMP偵測阻斷區域網路ARP欺騙行為
聚合端口.
ARP, RARP & ICMP.
ARP Spoofing -ARP 攻擊- 報告者 A 洪靖雅.
基 礎 網 路 管 理 台東大學電算中心 郭俊賢 技術師.
網路安全期末報告 Arp Spoofing A 謝靜芳 指導教授︰梁明章教授.
蘋果電腦的作業系統可以和Windows作業系統一樣,可以做Scan to Folder
常見網路設備簡介 A 周緯龍.
计算机网络情况介绍 曾理
先导专项经费管理存在问题简析 王德瑞 /4/20.
_01基本概念扫盲 本节课讲师——void* 视频提供:昆山爱达人信息技术有限公司 官网地址:
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
蘋果電腦的作業系統可以和Windows作業系統一樣,可以做Scan to Folder
大数据 西默路由器功能指导配置 上海西默通信技术有限公司
超星电子图书.
网络与信息安全 第3章 网络监听及防御技术 1 沈超 刘烃 自动化科学与技术系 西安交通大学电子与信息工程院
【VA虚拟应用管理平台】专题培训 接入防火墙 陕西益和信息技术开发有限责任公司 2011年2月.
網頁設計實務- PHP 與資料庫整合.
單 位 :國立暨南國際大學 南投區域網路中心 主講人:陳家祿先生
Westmont College 网络互连 Part 2 (数据包 封装,传输, 分片, 重组)
Presentation transcript:

ARP攻擊&防治 演講學生: 陳柏任 指導教授:梁明章

概說ARP ARP封包: 假設A電腦想連結B而不知道對方的MAC的情況之下,電腦會發送一種封包測試是否AB再同一個網域裡面。 相同網域以乙太方式連結 而沒回應則交給Gateway處理 而ARP的結果會以表單保存連結過的IPMAC

概說ARP A以廣播方式送ARP查詢 B回應A Gateway A B C D

ARP攻擊方式 常見的兩種ARP攻擊: 1.網路閘道(ARP spoofing)  2.攻擊個人電腦(偽裝自己是網路閘道..掛碼…竊取網路資料等)

ARP攻擊方式-ARP Spoofing 症狀: 網路連線斷斷續續甚至根本不能上網 原理:  網路連線斷斷續續甚至根本不能上網 原理:  透過ARP封包告訴Gateway錯誤的MAC位置(攻擊目標),使得回傳資料無法回傳至該主機

ARP攻擊方式-竊取資訊、掛碼 發送偽造的廣播封包偽裝成區域網路內電腦誤以為Attacker為網路閘道器,即使受害主機的 ARP->MAC表單的MAC位址為Attacker的MAC。如此一來,受害主機無論連到哪個網站,都必須經過Attacker的主機。

ARP攻擊方式-竊取資訊、掛碼 Attacker可以做什麼? 1.掛碼(導向惡意網站、Script..) 2.竊取資料(對於疏於防備的使用者及網站)

ARP攻擊方式-竊取資訊、掛碼

ARP攻擊防治 解決方案:  1.ARP echo  2.ARP綁定IP

參考資料 http://www.qno.com.tw/web/referrence_doc_view.asp?e_id=141 http://big5.ccidnet.com:89/gate/big5/network.ccidnet.com/art/1099/20070606/1103747_1.html http://www.qno.com.tw/web/referrence_doc_view.asp?e_id=91

Q&A 2007/11/30