首页 电脑 电脑学堂 查看内容

Windows环境下如何快速确认ARP攻击

2011-8-22 11:23 1046 0

摘要: 先来说下:每台交换机都有自己的物理地址(mac地址),是由厂商在交换机出场之后为之固定的。 什么是ARP攻击,网上已经说的很清楚了我不重复了,归根结底就是两个字“欺骗”。 如何快速查看呢?其实很简...
关键词: 地址 服务器 交换机 攻击 网关 ARP 有时候 时候 情况 简单

先来说下:每台交换机都有自己的物理地址(mac地址),是由厂商在交换机出场之后为之固定的。 什么是ARP攻击,网上已经说的很清楚了我不重复了,归根结底就是两个字“欺骗”。 如何快速查看呢?其实很简单,首先需要确认自己服务器所连接交换机的真实mac地址,这个地址是不会发生改变的。 当出现异常要查看是否是arp攻击,那么在服务器上的进入到ms-dos界面,输入arp -a 获取到当前网关的mac地址,如果不一致,那么我们认为是出现了arp攻击。 这个很简单,那么我再说下另一个问题,常常有时候一个网站会被挂马,那么第一反映是服务器被人提权了。其实不然,我们有时候可以稍稍的先去确认一下是否出现了网关劫持情况,当发生该类情况的时候往往无需对服务器本身做任何修改,当用户访问网站的时候同样有可能通过正常网站访问到挂马页面。 本文出自 “21世纪游戏运维” 博客,请务必保留此出处http://3sbin.blog.51cto.com/3098975/583993
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部