四川理工学院
课程设计书学院 计算机学院专业 网络工程班级 2012级卓越班题目 基于IP协议的网络攻击教师 魏正曦学生 胡润贾敏周雷杨滔
一、 实验目的
网络层主要协议IP I C MP,ARP都存在着多种攻击方式通过自己动手实际操作加深对攻击原理技术以及攻击实现方法的了解。最终做到熟练掌握多种攻击方式并知晓针对攻击的防范措施。
二、 实验工具
Netwox,wireshark三台PC机
三、实验步骤
1、 IP源地址欺骗
Ip源地址欺骗可以实现的根本原因在于 IP协议再设计之鞥使用数据包中的目标地址进行转发而不是对于源地址进行真实性的验证。
1开启Netwox,进入到主菜单界面在光标处输入e,因为是进行IP地址欺骗所以我们选择b,然后输入i(i-40:spoof Ip4Tcp packet)。此时会出现netwox 40命令行我们需将命令补充完整输入与本机地址不同的源IP地址与正确的目的地址。完整命令为netwo x40-l 172.16.200.132 -m210.41.127.33。命令完成后弹出一系列解释命令。此时完成一次IP源地址欺骗。
2使用Wire shark工具监听netw o x进行的IP源地
址欺骗扫描攻击。查看是否已经欺骗成功。
2、 ARP欺骗
ARP欺骗是指攻击者在有线以太网或无线以太网上发送伪造ARP消息对特定I P所对应的Mac地址进行假冒欺骗从而达到恶意目的攻击的技术。此时有三台主机
1ARP欺骗是使用netwox 80号命令。用netwox80-e-i命令此次完成对A的欺骗 同理可进行对B的欺骗。完成对A B的欺骗后再让B对A进行FTP访问。 同时将A、 B、 C三者之间的通信数据报记录下来
2仍然使用wireshark进行监听。
3、 ICMP重定向攻击
利用netwox的第86号工具进行ICMP重定向攻
击实验输入完整命令netwox 86 -f” host
192. 168.22. 129” -g 192. 168.22. 128 -i
192. 168.22.2其中攻击机为192. 168.22. 128 受害机192. 168.22. 129 网关是192. 168.22.2。当使用欺骗后Netwox便进入监听状态。将实施重定向攻击前后受害主机路由表进行对比。此时可以发现默认网关的地址已经变成了攻击机IP地址。然后使用wireshark进行监督观察变化。
四、实验总结
胡润
两周的课程设计结束了在这次的课程设计中不仅检验了我所学的知识也培养了我如何去把握一件事情如何去做一件事情又如何完成一件事情。在设计过程中与同学分工设计和同学们相互探讨相互监督学会了合作大家一起解决问题虽然花费了一定的时间但是收获颇多。
贾敏
通过本次实验让我了解到了针对IP ICMP以及ARP的攻击方式理解了这些攻击手段的原理掌握了具体的实现方法 也学会了 netwoxwireshark工具的使用。不过实验过程中也遇到了一些麻烦刚开始对工具的不熟悉导致不知从何下手。最后通过上网查阅各种资料学会了使用方法。
周雷
此时课程设计我主要负责资料的查找也参与和队友们一起进行实验测试。在过程中收获颇多通过这次专业的综合安全课程设计让我对所学知识有了更深刻得理解。
杨滔
实验过程中查找了各种资料之前对于一些概念性的东西不是很理解对于各种攻击该如何实施也是无处下手通过本次课程设计对于IPARP欺骗都有了较为全面深入的了解对我之后关于安全的学习有很大的帮助。
A2Hosting主机,A2Hosting怎么样?A2Hosting是UK2集团下属公司,成立于2003年的老牌国外主机商,产品包括虚拟主机、VPS和独立服务器等,数据中心提供包括美国、新加坡softlayer和荷兰三个地区机房。A2Hosting在国外是一家非常大非常有名气的终合型主机商,拥有几百万的客户,非常值得信赖,国外主机论坛对它家的虚拟主机评价非常不错,当前,A2Hosting主机庆祝1...
博鳌云是一家以海外互联网基础业务为主的高新技术企业,运营全球高品质数据中心业务。自2008年开始为用户提供服务,距今11年,在国人商家中来说非常老牌。致力于为中国用户提供域名注册(国外接口)、免费虚拟主机、香港虚拟主机、VPS云主机和香港、台湾、马来西亚等地服务器租用服务,各类网络应用解決方案等领域的专业网络数据服务。商家支持支付宝、微信、银行转账等付款方式。目前香港有一款特价独立服务器正在促销,...
目前,我们都在用哪个FTP软件?喜欢用的是WinSCP,是一款免费的FTP/SFTP软件。今天在帮助一个网友远程解决问题的时候看到他用的是FlashFXP FTP工具,这个工具以前我也用过,不过正版是需要付费的,但是网上有很多的绿色版本和破解版本。考虑到安全的问题,个人不建议选择破解版。但是这款软件还是比较好用的。今天主要是遇到他的虚拟主机无法通过FTP连接主机,这里我就帮忙看看到底是什么问题。一...