作者:cnqingIXPUB技术博客$qu rJ;j \oc
k//本文以发表于20083期黑客防线 版权归《黑客防线》杂志社所有
%Bl-I.{)v0//转载请表明版权
"\/L7q#B@F&wM5l0IXPUB技术博客Oq)Y|j6a{1OtARP欺骗的攻击和防御技术都比较成熟了,这里也不再阐述。此次重点讲解如何不用ARP欺骗进行嗅探以及会话劫持的技术原理,实际的攻击方法是进行MAC欺骗。
2E'@)DS)v+jNC0IXPUB技术博客W7|/F cxGf一、原理:
,G|Dl
Q0IXPUB技术博客P0e3{*XO.dG-P5z4r在开始之前我们先简单了解一下交换机转发过程:交换机的一个端口收到一个数据帧时,首先检查改数据帧的目的MAC地址在MAC地址表(CAM)对应的端口,如果目的端口与源端口不为同一个端口,则把帧从目的端口转发出去,同时更新MAC地址表中源端口与源MAC的对应关系;如果目的端口与源端口相同,则丢弃该帧。IXPUB技术博客JEw)_5] c)Dcy
MI5|"^&_W6mq0有如下的工作场景:
Vw5`&@*e-S5\0IXPUB技术博客ByP)[c)B3qP1zi一个4口的switch,端口分别为Port.A、Port.B、Port.C、Port.D对应主机 A,B,C,D,其中D为网关。