個人財務 ハッカーがアドレス解決プロトコルを使用してネットワークに侵入する方法 - ダミー

ハッカーがアドレス解決プロトコルを使用してネットワークに侵入する方法 - ダミー

目次:

ビデオ: SCP Foundation Technical Support Issues page reading! funny joke scp tale / story 2024

ビデオ: SCP Foundation Technical Support Issues page reading! funny joke scp tale / story 2024
Anonim

ハッカーはネットワーク上で動作しているARP(Address Resolution Protocol)を使用して、自分のシステムまたはネットワーク上の別の権限のあるホストとしてシステムを表示させることができます。セキュリティ対策を開発する際には、このことを念頭に置いてください。

ARPスプーフィング

ARP要求の数が過剰であると、ネットワーク上の ARPスプーフィング 攻撃の兆候となります。

dsniffやCain&Abelなどのプログラムを実行するクライアントは、IPアドレスをネットワークホスト上の アドレスマッピングに格納するテーブルであるARPテーブルを変更できます。これにより、被害者のコンピュータは、ネットワーク上で通信するときに、真の宛先コンピュータではなく攻撃者のコンピュータにトラフィックを送信する必要があると考えるようになります。 <! - 1 - > スプーフィングされたARP応答をスイッチに送信すると、スイッチを

ブロードキャストモード

に戻し、実質的にハブにします。これが発生すると、攻撃者はスイッチを通過するすべてのパケットを盗聴し、ネットワークから何かをすべてキャプチャできます。 ハッカーのコンピュータ(Hacky)と2人の正当なネットワークユーザーのコンピュータ(JoeとBob)の典型的なARPスプーフィング攻撃を次に示します。 <! - 2 - >

Hackyは、dsniff、ettercap、または彼が書いたユーティリティを使用して、被害者のJoeとBobのARPキャッシュを攻撃します。

Joeは、HackyのMACアドレスをBobのIPアドレスに関連付けます。
  1. Bobは、HackyのMACアドレスをJoeのIPアドレスに関連付けます。

  2. JoeのトラフィックとBobのトラフィックは、まずHackyのIPアドレスに送信されます。

  3. HackyのネットワークアナライザはJoeとBobのトラフィックを捕捉します。

  4. ARP中毒のためのCain&Abel

    スイッチドイーサネットネットワーク上でARPポイズニングを実行して、IPSをテストしたり、スイッチをハブに変えて何かをキャプチャするのが簡単かどうかを調べることができますネットワークアナライザ。

ARPポイズニングにCain&Abelを使用するには、次の手順を実行します。

Load Cain&Abelをクリックし、Snifferタブをクリックしてネットワークアナライザモードを開始します。

「APRの開始/停止」アイコンをクリックします。

  1. ARPポイズンルーティングプロセスが開始され、組み込みのスニファが有効になります。

  2. プロンプトが表示されたら、表示されたウィンドウでネットワークアダプタを選択し、[OK]をクリックします。

    青い+アイコンをクリックすると、ARPポイズニングを実行するホストが追加されます。

  3. 表示されるMACアドレススキャナウィンドウで、[サブネット内のすべてのホスト]オプションが選択されていることを確認し、[OK]をクリックします。

  4. [APR]タブをクリックしてAPRページを読み込みます。

  5. 最上位のステータス列見出しの下の空白をクリックします。

  6. 青+アイコンが再び有効になります。

  7. 青い+アイコンをクリックすると、新しいARP Poison Routingウィンドウに、ステップ3で検出されたホストが表示されます。

    デフォルトルートを選択します。

  8. 右側の列は、残りのすべてのホストで満たされます。

  9. 右の列にある、毒をつけるすべてのホストをCtrl +クリックします。

    OKをクリックすると、ARPポイズニングプロセスが開始されます。

  10. このプロセスは、ネットワークハードウェアと各ホストのローカルTCP / IPスタックに応じて、数秒から数分かかることがあります。

  11. Cain&Abelの組み込みパスワード機能を使用すると、[パスワード]タブをクリックするだけで、さまざまなホストとの間でネットワークを行き来するパスワードを取得できます。

    上記の手順では、脆弱性を悪用し、イーサネットスイッチがすべて壊れていることを証明するのが簡単であることを示しています。

  12. MACアドレスのなりすまし

MACアドレスのなりすましは、

スイッチ

があなたのコンピュータが他のものだと考えさせることを騙します。コンピュータのMACアドレスとマスカレードを別のユーザとして変更するだけです。 このトリックを使用して、IPS /ファイアウォールなどのアクセス制御システム、および特定のMACアドレスを確認するオペレーティングシステムのログイン制御をテストすることができます。 UNIXベースのシステム

UNIXおよびLinuxでは、ifconfigユーティリティを使用してMACアドレスを偽装することができます。次の手順に従います。

rootとしてログインしているときに、ifconfigを使用してネットワークインタフェースを無効にするコマンドを入力します。

無効にするネットワークインターフェイス番号を次のようにコマンドに挿入します。

  1. [root @ localhost root]#ifconfig eth0 down

    使用するMACアドレスのコマンドを入力します。

    [root @ localhost root]#ifconfig eth0 hw ether new_mac_address
    
  2. より多くの機能を使用することができますLinuxシステム用のGNU MAC Changerと呼ばれるユーティリティ。

    Windows

regeditを使用してWindowsレジストリを編集することもできますし、SMACと呼ばれるきれいなWindowsユーティリティを使ってMACスプーフィングを簡単なプロセスにすることもできます。 SMACを使用するには、次の手順を実行します。

プログラムをロードします。

MACアドレスを変更するアダプタを選択します。

新しいMACアドレスを[新しい詐称MACアドレス]フィールドに入力し、[MAC更新]ボタンをクリックします。

  1. 次の手順でネットワークカードを停止して再起動します。

  2. [ネットワークとダイヤルアップ接続]でネットワークカードを右クリックし、[無効]を選択します。

  3. もう一度右クリックし、[有効]を選択して変更を有効にします。

  4. SMACインターフェイスの[更新]ボタンをクリックします。

    • SMACでレジストリの変更を元に戻すには、次の手順を実行します。

    • MACアドレスを変更するアダプタを選択します。

  5. [MACを削除]ボタンをクリックします。

次の手順でネットワークカードを停止して再起動します。

  1. [ネットワークとダイヤルアップ接続]でネットワークカードを右クリックし、[無効]を選択します。

  2. もう一度右クリックし、[有効]を選択して変更を有効にします。

  3. SMACインターフェイスの[更新]ボタンをクリックします。

    • 元のMACアドレスが再度表示されます。

    • ARP中毒とMACアドレスのなりすまし攻撃に対する対策

  4. ネットワーク上のいくつかの対策により、ARPとMAC​​アドレスに対する攻撃の影響を最小限に抑えることができます。

    予防:

MACアドレスのなりすましを防ぐスイッチはポートセキュリティを有効にして、MACアドレステーブルへの自動変更を防止できます。

検出:

  • これらの2種類のハッキングは、IPSまたはスタンドアロンのMACアドレス監視ユーティリティで検出できます。 Arpwatchは、ネットワーク上の特定のIPアドレスに関連付けられたMACアドレスの変更を検出すると、電子メールで警告するLinuxベースのプログラムです。

ハッカーがアドレス解決プロトコルを使用してネットワークに侵入する方法 - ダミー

エディタの選択

Drupalフォーラムの有効化 - ダミー

Drupalフォーラムの有効化 - ダミー

フォーラムはユーザーコミュニティを作成するのに最適です。人々は他者からの援助を得ることができ、あなたのコンテンツに関するフィードバックを提供し、単純に社会化することができます。あなたのDrupalフォーラムは、あなたが望むようにしっかりとまたはゆるやかに制御することができます。フォーラムで許可されているカテゴリを制御できます。フォーラムの例を見るには、Drupal Forumを参照してください。 ...

ドリューパルフレンドリーなウェブホスティング会社 - ダミー

ドリューパルフレンドリーなウェブホスティング会社 - ダミー

ウェブホスティング会社は、あなたがDrupalをインストールし、あなたのサイトをウェブ上に見えるようにするWebサーバー。一部の企業では、Drupalをインストールしたり、ワンクリックでインストールすることができます。あなたがDrupalのインストールをスキップする場合は、次のいずれかのアカウントを取得することを検討してください。

Drupalガーデンサイト構造管理 - ダミー

Drupalガーデンサイト構造管理 - ダミー

Drupal Garden Structureページでは、 、ページ、およびブロックを表示します。このページから制御できる特定の機能、ブロック、およびページには、連絡先フォーム、フォーラム、メーリングリストなどがあります。ブロックで表示される機能をブロックで管理することもできます。

エディタの選択

エグゼクティブとのデータマイニング - ダミー

エグゼクティブとのデータマイニング - ダミー

数字で遊ぶという楽しみのためにデータマイニングに取り掛からない。あなたは行動を望む。あなたは正しいことを見たいと思っています。データからの確かな証拠に基づいてビジネス上の決定を下すことが重要であることを理解しています。しかし、あなたは決定を下す権限を持つ人ではありません。だからあなたは...

ビッグデータガバナンスチャレンジ - ダミー

ビッグデータガバナンスチャレンジ - ダミー

データガバナンスは、大きなデータソースが彼らがどのように管理されているか。従来のデータウェアハウスやリレーショナルデータベース管理の世界では、データ保護の必要性に関するルールをよく理解している可能性があります。たとえば、医療界では、それは...

エディタの選択

エレクトロニクスコンポーネント:赤外線ライトダミーを作成する方法

エレクトロニクスコンポーネント:赤外線ライトダミーを作成する方法

赤外線を電気的に生成するには、赤外線スペクトルで動作する特殊な発光ダイオード(LED)を使用します。赤外線LED(しばしばIR LEDと呼ばれる)は、RadioShackまたは電子部品を販売する他の店で容易に入手できます。 IR LEDは、通常のLEDと似ていますが、光を見ることはできません。

デジタルエレクトロニクス:キット74のDOSコマンド - ダミーの

デジタルエレクトロニクス:キット74のDOSコマンド - ダミーの

を通して、あなたの電子プロジェクトを制御する場合パラレルポートであるKit 74 DOSソフトウェアは、コマンドプロンプトから実行できるRELAY、DELAY、WAITFORの3つのコマンドで構成されています。 RELAYコマンドRELAYコマンドは、1バイトのデータをパラレルポートに送信します。あなたから実行できること - RELAY、DELAY、およびWAITFOR - 8つの出力端子のそれぞれが...

デジタルエレクトロニクス:フリップフロップ回路の種類? - エレクトロニクスではダミー

デジタルエレクトロニクス:フリップフロップ回路の種類? - エレクトロニクスではダミー

、フリップフロップは特殊なタイプのゲートラッチ回路です。フリップフロップにはいくつかの異なるタイプがあります。フリップフロップの最も一般的なタイプは次のとおりです。SRフリップフロップ:SRラッチに似ています。 CLOCK入力に加えて、SRフリップフロップにはSETとRESETという2つの入力があります。 SET入力がHIGHの場合...