شبکه – در ARP spoofing دو MAC نقشه برداری به یک آدرس آی پی یا دو IP نقشه برداری به یک آدرس MAC؟

پاسخ درست است. وقتی مسمومیت با ARP اتفاق می افتد، دستگاه مهاجم می گوید "سلام، من 10.20.30.40، MAC من AABBCCDDEEFF" است. و ماشین قربانی می گوید "سلام، من هستم 10.20.30.40، MAC من 112233445566" است.

دو ماشین با همان MAC. چرا؟ این به این دلیل است که در لایه اترنت، IP به معنای چیزی نیست. MAC آدرس مورد استفاده برای مسیر بسته است. و هنگامی که کسی نیاز به ارسال یک بسته به 10.20.30.40، آن آدرس MAC است که تعیین می کند که چه کسی بسته، و نه IP را دریافت خواهد کرد. اگر MAC در حال حاضر در حافظه پنهان شده باشد، بسته به موقع ارسال می شود.

در غیر این صورت، فرستنده درخواست ARP را صادر می کند: چه کسی 10.20.30.40 است؟ 20.20.20.200 ، صاحب IP پاسخ خواهد داد، و 10.20.30.200 ورودی را در جدول پنهان آن قرار می دهد

شما این "آدرس آی پی تکراری را شناسایی کرده اید" زیرا 2 (یا بیشتر) آدرس MAC به همان IP پاسخ می دهند. هنگامی که پیام ARP درخواست: چه کسی است 10.20.30.40؟ گفته می شود که 10.20.20.200 فرستاده می شود، هر دو مهاجم و قربانی می گویند که آنها مالک این IP هستند و آدرس مک خودشان را می دهند.

دستور العمل مسمومیت ARP اینترنت قربانی را کاهش می دهد و قربانی دسترسی ندارد

من در حال حاضر در یک دوره CPEH ثبت نام کردم، آزمایشگاه 3 من، سمی آرپس بود. دستور من استفاده شده است

  echo -1> / proc / sys / met / ipv4 / ip_forward
iptables -t nat -A PREROUTING -p tcp --detination-port 80 -j REDIRECT -to- port 1000
برای پروتکل 443 هم همین کار را کرد
sslstrip -p -l 1000
arpspoof -i eth0 -t قربانی ip gateway
tail -f sslstrip.log

آنچه من اشتباه انجام می دهم هنگامی که من انجام می دهم، قربانی می تواند دیگر به شبکه خاتمه دهد

ARP – یادگیری استفاده از Kali .. برخی از سوالات IP اصلی است

دوست من و من با لینوکس کالی در حال بازی کردن هستیم و تلاش میکنیم دستگاهها و چیزهای دیگر را به یکدیگر متصل کنیم تا ما IP عمومی را به یکدیگر ارائه کنیم.

اما به هر دلیلی، او حتی نمیتواند من را بکشد. چرا اینطور است؟ ما در مجتمع های آپارتمانی زندگی می کنیم و این بدان معنی است که ما در زیر شبکه های مختلف هستیم؟ و این امکان وجود دارد که زیرشبکه های ما فقط ترافیک را از منابع قابل اعتماد اجازه می دهند؟ کاملا گیج شده است ..

از قبل سپاسگزاریم

هدف ما در حال حاضر این است که بتوانیم یکدیگر را پینگ کنیم و وقتی ما "arp-a" را مشاهده میکنیم، IoTs خود را در شبکههای ما ببینیم. هر گونه کمک و یا منابع یا پیوندهای بسیار قابل قبول خواهد بود