ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

ARP欺骗、MAC泛洪、SYN泛洪 对比速查

ARP欺骗、MAC泛洪、SYN泛洪 对比速查 ARP欺骗、MAC泛洪、SYN泛洪 一页终极对比速查表核心记忆口诀ARP欺骗 → 骗主机中间人抓流量MAC泛洪 → 骗交换机全网广播嗅探SYN泛洪 → 骗服务器四层DOS断新连接一、总览超级对照表重点必背攻击类型层级攻击对象核心原理攻击目的是否断网工具/命令ARP欺骗二层主机/网关 ARP缓存伪造ARP应答篡改 IP→MAC 映射中间人劫持、抓HTTP明文不断网开转发arpspoofMAC泛洪二层交换机 CAM表大量随机MAC帧塞满CAM表交换机降级HUB全网流量广播、被动嗅探全网卡顿、广播风暴macofSYN泛洪四层TCP服务器半连接队列伪造SYN包占满半连接队列无ACK回应DOS拒绝服务无法新建连接新用户连不上服务hping3二、逐个精解考试简答题标准答案ARP欺骗最常用、实验必做原理冒充网关/靶机发送伪造ARP响应修改靶机ARP缓存让靶机流量全部经过Kali。必要条件开启内核转发 ip_forward1不然靶机断网同网段二层通信特点精准劫持指定靶机不影响全网可以抓HTTP明文账号密码属于中间人攻击MITMMAC泛洪CAM表溢出原理疯狂发送随机源MAC数据帧塞满交换机CAM地址表。CAM表满 → 交换机无法学习新MAC → 所有单播变广播 → 全网所有人流量你都能抓。必要条件开启网卡混杂模式真实物理交换机/GNS3才明显虚拟机基本无效特点攻击交换机设备不修改主机数据造成全网广播风暴、网络卡顿纯被动嗅探不需要转发流量SYN泛洪DOS攻击原理TCP三次握手缺陷攻击者发大量伪造IP的SYN包 → 服务器建立大量半连接SYN_RECV → 队列被占满 → 正常用户无法新建TCP连接。特点四层攻击跨网段也能打不同于ARP/MAC二层攻击只拦截新连接已建立连接不受影响纯破坏、不能抓包、不能中间人三、三层攻击致命区别易混点必背哪些是二层攻击 ARP欺骗、MAC泛洪只能同网段哪些是四层攻击 SYN泛洪可跨网段哪个能抓账号密码 只有 ARP欺骗哪个瘫痪交换机 MAC泛洪哪个瘫痪服务器服务 SYN泛洪四、防御方式速记ARP欺骗防御静态ARP、DAI、ARP防火墙MAC泛洪防御交换机 Port-Security 端口安全SYN泛洪防御SYN Cookie、队列优化、防火墙限流五、实验操作最简一句话ARP欺骗开转发 → arpspoof双向欺骗 → tcpdump抓HTTPMAC泛洪开混杂模式 → macof 打满交换机CAMSYN泛洪hping3伪造SYN包轰炸端口
返回列表