问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

局域网内360显示ARP攻击,追踪攻击源IP总是失败!怎么查到攻击IP

发布网友 发布时间:2022-05-23 01:12

我来回答

2个回答

热心网友 时间:2023-10-09 15:28

【HiPER用户快速发现ARP欺骗木马】   在路由器的“系统历史记录”中看到大量如下的信息(440以后的路由器软件版本中才有此提示):   MAC Chged 10.128.103.124   MAC Old 00:01:6c:36:d1:7f   MAC New 00:05:5d:60:c7:18   这个消息代表了用户的MAC地址发生了变化,在ARP欺骗木马开始运行的时候,局域网所有主机的MAC地址更新为病毒主机的MAC地址(即所有信息的MAC New地址都一致为病毒主机的MAC地址),同时在路由器的“用户统计”中看到所有用户的MAC地址信息都一样。   如果是在路由器的“系统历史记录”中看到大量MAC Old地址都一致,则说明局域网内曾经出现过ARP欺骗(ARP欺骗的木马程序停止运行时,主机在路由器上恢复其真实的MAC地址)。   【在局域网内查找病毒主机】   在上面我们已经知道了使用ARP欺骗木马的主机的MAC地址,那么我们就可以使用NBTSCAN工具来快速查找它。 NBTSCAN可以取到PC的真实IP地址和MAC地址,如果有”传奇木马”在做怪,可以找到装有木马的PC的IP/和MAC地址。   命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即   192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。   NBTSCAN的使用范例:   假设查找一台MAC地址为“000d870d585f”的病毒主机。   1)将压缩包中的nbtscan.exe 和cygwin1.dll解压缩放到c:下。   2)在Windows开始—运行—打开,输入cmd(windows98输入“command”),在出现的DOS窗口中输入:C:   btscan -r 192.168.16.1/24(这里需要根据用户实际网段输入),回车。     C:Documents and SettingsALAN>C:   btscan -r 192.168.16.1/24   Warning: -r option not supported under Windows. Running without it.     Doing NBT name scan for addresses from 192.168.16.1/24     IP address NetBIOS Name Server User MAC address   192.168.16.0 Sendto failed: Cannot assign requested address   192.168.16.50 SERVER 00-e0-4c-4d-96-c6   192.168.16.111 LLF ADMINISTRATOR 00-22-55-66-77-88   192.168.16.121 UTT-HIPER 00-0d-87-26-7d-78   192.168.16.175 JC 00-07-95-e0-7c-d7   192.168.16.223 test123 test123 00-0d-87-0d-58-5f     3)通过查询IP--MAC对应表,查出“000d870d585f”的病毒主机的IP地址为“192.168.16.223”。

热心网友 时间:2023-10-09 15:29

用彩影ARP防火墙 可以找到
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
万能粉碎机清洁规程 中药粉碎机如何清洗比较好 磨粉机能用水洗吗 正确的家用粉碎机清洗方法 粉碎机清洗不干净粉碎机怎么清洗才干净 励志语句长句精选123句 caxa如何保存图幅模板 美迪特MDT-IN158重要参数 打玻尿酸已一个月眼睛疼,会不会打玻尿酸一个月,突然眼睛疼会不会... 玻尿酸失明概率真的小吗-玻尿酸失明有光感还能恢复吗 陈华军人物简介 你们的TYPE-C母座 什么材质? 电脑重装系统卡在开机界面怎么办? luminar4破解版安装点了在线升级后就无法使用了,怎么办?求助! Luminar 3有中文破解版吗?求分享 Luminar AI和Luminar4能一起安装吗 Luminar Al安装后为什么打不开 XP系统可以安装Luminar AI吗 Luminar安装不上,双击安装包无反应,求解。 求一个luminar 2018 mac 中文破解版,谢谢 luminarai安装好后可更改目录位置吗 怎样将Luminae AI安装到ps将目录下使用 生板栗怎么煮熟 只有电磁炉怎么煮 恢复微信到手机桌面不小心微信删了 手机桌面微信删掉了怎样找回来 EXCEL中的绘图工具在哪个位置啊?谢谢! 笔记本干电池保养问题 摩托车干粉电瓶不用时可以拆下来吗? 为什么电池都“禁止拆开,充电,投入火中”? 电池可以拆开吗,有什么后果? 摩托车的干电瓶可以拆出来加蒸馏水的吗? 知道攻击者IP地址,怎样找到他,怎样修理他 谁帮帮我查一下192.168.1.103这个IP,这个IP每天都要攻击我.. 局域网IP地址冲突攻击,怎样才能查出是谁攻击的我啊 脚长脚大穿什么鞋好? 营销ppt模板下载 LED背光TN屏显示器各个参数调多少合适? 15一1460TN色怎么调色 我家TN面板电脑屏幕看电影为什么不清晰? 最低亮度太亮了,怎么弄低点 TN屏是什麼东西来的,LPL屏又是什麼? 七年级上册历史书人教版 福建省仙游县园庄镇后蔡村黑名单查询 华为p40pro怎么设置电话暂时无法接通 华为p40pro可以默认一个蓝牙设备接听电话吗? 绑定身份证信息怎么操作修改 大家好,请问 北京市政交通一卡通 如何 注销,人在异地 C#实时获取MySQL数据变动 怎么获取mysql数据库中某个准确的值,比如我要获取一个表单中的一个账号?怎么获取,用什么方法? 披风是围巾吗 夏天披在肩上的 有点像冬天那种围巾 但是又不是围巾的叫什么么急急急急急急急急急急急急急急急急急 特急