知道现实地址不知道网络地址查询,怎么攻击?

知道对方IP地址如何进行网络攻击
&.取得对方IP地址如XX.XX.XX.XX,方法太多不细讲了。&
2.判断对方上网的地点,开个DOS窗口键入&TRACERT&XX.XX.XX.XX&第4和第5行反映的信息既是对方的上网地点。
3.得到对方电脑的名称,开个DOS窗口键入&NBTSTAT&-A&XX.XX.XX.XX&第一行是对方电脑名称&第二行是对方电脑所在工作组&第三行是对方电脑的说明&
4.在Windows目录下有一文件名为LMHOSTS.SAM,将其改名为LMHOSTS,删除其内容,将对方的IP及电脑名按以下格式写入文件:&XX.XX.XX.XX&电脑名&
5.开DOS窗口键入&NBTSTAT&-R&
6.在开始-查找-电脑中输入对方电脑名,出现对方电脑点击即可进入
以上网友发言只代表其个人观点,不代表新浪网的观点或立场。2015腾讯校园招聘笔试题:流量劫持是网络中常见的网络问些,哪些情况会造成流量劫持?及常见网络攻击方式 - CSDN博客
2015腾讯校园招聘笔试题:流量劫持是网络中常见的网络问些,哪些情况会造成流量劫持?及常见网络攻击方式
今天看了腾讯笔试题,原题是这么描述的:
流量劫持是网络中常见的网络问些,下面哪些情况会造成流量劫持?
MAC地址欺骗、DNS劫持、伪造的DHCP服务器、使用https协议
DNS劫持和MAC 物理地址欺骗是,其他的还在考究,欢迎讨论!
感觉这块知识点不了解,于是google了下,记录下来学习学习!
如同 ARP 将 IP 解析成 MAC 地址 一样,DNS 负责将域名解析成 IP 地址。作为网络层的服务,面对的用户更广泛,当然面临的风险也大的多。一旦遭到入侵,所有用户都倒霉了。近些年的重大网络事故无不和 DNS 有关。
DNS 服务一旦被黑客控制,用户发起的各种域名解析,都将被暗中操控。将正常网站解析成黑客服务器的 IP,并事先开启了 HTTP 代理,用户还是能正常上网,并且几乎看不出任何破绽;只不过所有流量都是经由黑客的代理服务器收发的,因而黑客可以轻易获取各种明文传输的密码,比如各种网站账号信息都将一览无余。
由于 DNS 服务器的重要性,现实中通常有着较高的安全防护,想入侵它系统不是件易事。但实际未必如此兴师动众,一些 DNS 程序本身就存在着设计缺陷,导致黑客能控制某些域名的指向。其中最恶名昭彰的当属 DNS 缓存投毒。
大家或许已发现,域名-&IP-&MAC-&接口,只要是动态查询的就会多一个环节,风险自然增加。灵活性与安全性始终是不可兼得。
防范措施:手动设置一些权威的 DNS 服务器,例如谷歌的 8.8.8.8,4.4.4.4 会靠谱的多。
由于 DNS 服务器的重要性,现实中通常有着较高的安全防护,想入侵它系统不是件易事。但实际未必如此兴师动众,一些 DNS 程序本身就存在着设计缺陷,导致黑客能控制某些域名的指向。其中最恶名昭彰的当属 DNS 缓存投毒。
大家或许已发现,域名-&IP-&MAC-&接口,只要是动态查询的就会多一个环节,风险自然增加。灵活性与安全性始终是不可兼得。
防范措施:手动设置一些权威的 DNS 服务器,例如谷歌的 8.8.8.8,4.4.4.4 会靠谱的多。
MAC 物理地址欺骗
交换机的出现逐渐淘汰了集线器。交换机会绑定 MAC 地址和接口,数据包最终只发往一个终端。因此只要事先配置好 MAC 对应的接口,理论上非常安全了。
不过,很少有人会那么做,大多为了偷懒,直接使用了设备默认的模式 —— 自动学习。设备根据某个接口发出的包,自动关联该包的源地址到此接口。然而这种学习并不智能,甚至太过死板,任何一个道听途说都会当作真理。用户发送一个自定义源 MAC 地址的包是非常容易的,因此交换机成了非常容易被忽悠的对象。只要伪造一个源地址,就能将这个地址关联到自己的接口上,以此获得受害者的流量。
不过,受害者接着再发出一个包,绑定关系又恢复原先正常的。因此只要比谁发的频繁,谁就能竞争到这个 MAC 地址的接收权。如果伪造的是网关地址,交换机就误以为网关电缆插到你接口上,网络环境里的出站流量瞬间都到了你这里。
当然,除非你有其他出站渠道,可以将窃取的数据代理出去;否则就别想再转发给被你打垮的真网关了,被劫持的用户也就没法上外网。所以这招危害性不是很大,但破坏性很强,可以瞬间集体断网。
防范措施:机器固定的网络尽量绑定 MAC 和接口吧。貌似大多数网吧都绑定了 MAC 和接口,极大增强了链路层的安全性。同时,独立的子网段尽可能划分 VLAN,避免过大的广播环境。
其他网络安全:
这种攻击大家几乎都听出老茧了,即使不懂电脑的人也知道装个 ARP 防火墙 保平安,其危害之大可想而知。简单的说,ARP 就是广播查询某个 IP 对应的 MAC 地址,在用这个 IP 的人回个声。知道这个 IP 对应的 MAC 地址,就可以链路通信了(链路层只能通过MAC地址通信)。
如果有人冒充回复,并抢在正常人之前,伪造的答案也就先入为主。IP 被解析到错误的地址上,之后所有的通信都被劫持了。
事实上,早期的系统还有个更严重的BUG:直接给用户发送一个 ARP 回复包,即使对方从没请求过,系统也会接受这个回复,并提前保存里面的记录。这种基于缓存的投毒,让劫持成功率更上一层楼。
防范措施:由于这种攻击太过泛滥,以至大部分路由器都带了防 ARP 攻击的功能。客户端的 ARP 防火墙也数不胜数,似乎成了安全软件的标配。当然,系统也支持强制绑定 IP 与 MAC 的对应,必要时可以使用。
伪装的DHCP服务器俗称DHCP。
现实中,并不是每个人都会配置网络参数,或者出于方便,让网络系统自动配置,自动分配IP地址设置DNS等。出于这个目的,DHCP 服务诞生了。
由于没有配置IP地址、网关、DNS 等,在网络上是寸步难行的,因此首先需要从 DHCP 那获得这些信息。然而,既然连 IP 地址都没有,那又是如何通信的?显然,只能发到广播地址(255.255.255.255)上,而自己则暂时使用无效的IP地址(0.0.0.0)。(事实上,链路层的通信只要有 MAC 地址就行,IP 地址已属于网络层了,但 DHCP 由于某些特殊需要使用的是 UDP 协议)
因为是发往广播,内网环境里的所有用户都能听到。如果存在多个DHCP服务器,则分别予以回复;用户则选择最先收到的。由于规则是如此简单,以至于用户没有选择的余地。
如果有黑客也在内网里也开启了 DHCP 服务,用户收到的回复包很可能就是黑客发出的,这时用户的网络配置就会听由黑客接管了,被劫持就是不能避免的。
CDN 能加速大家都知道,但其中原理不少人都不清楚。其实,CDN 本身就是一种 DNS 劫持,只不过是良性的。不同于黑客强制 DNS 把域名解析到自己的钓鱼 IP 上,CDN 则是让 DNS 主动配合,把域名解析到临近的服务器上。这台服务器同样也开启了 HTTP 代理,让用户感觉不到 CDN 的存在。
不过 CDN 不像黑客那样贪心,劫持用户所有流量,它只『劫持』用户的静态资源访问,对于之前用户访问过的资源,CDN 将直接从本地缓存里反馈给用户,因此速度有了很大的提升。然而,只要是有缓存的地方,都是大有可为的。一旦 CDN 服务器遭受入侵,硬盘上的缓存文件就岌岌可危了,网页被注入脚本,可执行文件被感染,一大波僵尸即将出现。
防范措施:感觉运营商不靠谱的话,换个第三方不带加速的 DNS,或许就不会解析到 CDN 服务器上了。
草图使用的是QQ截图软件,感谢强大的企鹅!
本文已收录于以下专栏:
相关文章推荐
九月十月百度,迅雷,华为,阿里巴巴最新校招笔试面试六十题(11.05)
http://blog.csdn.net/v_july_v/article/details/
今天看了腾讯笔试题,原题是这么描述的:
流量劫持是网络中常见的网络问些,下面哪些情况会造成流量劫持?
MAC地址欺骗、DNS劫持、伪造的DHCP服务器、使用https协议
DNS劫持...
流量劫持,这种古老的攻击沉寂了一段时间后,最近又开始闹的沸沸扬扬。众多知名品牌的路由器相继爆出存在安全漏洞,引来国内媒体纷纷报道。只要用户没改默认密码,打开一个网页甚至帖子,路由器配置就会被暗中修改。...
原题贴出自:
1、计算机系统中CPU中的base寄存器和limit寄存器的作用是()
2、操作系统不执行以下哪个操作()
A 分配内存 B 输出/输入  C 资源回收  D 用户访问数据库资源
1、现在小明一家过一座桥,过桥时候是黑夜,所以必须有灯.现在小明过桥要1秒,小明的弟弟要3秒,小明的爸爸要6秒,小明的妈妈要8秒,小明的爷爷要12秒。每次过桥只能过2人,两人过桥的速度以最慢者为定。还...
1、有一个虚拟存储系统,若进程在内存中占3页(开始时内存为空),若采用先进先出(FIFO)页面淘汰算法,当执行如下访问页号序列后1,2,3,4,5,1,2,5,1,2,3,4,5,会发生多少缺页?
他的最新文章
讲师:何宇健
讲师:董岩
您举报文章:
举报原因:
原文地址:
原因补充:
(最多只允许输入30个字)展开全部下一篇:涂料在我们的生活之中是非常容易见到的,因为随着社会的发展,人们对住房的需求也在不断的增长,而装修房子涂料是必备的产品之一,那么大家知道哪些品对于初涉装修的朋友们来说,装修的时候往往可能只考虑了那些“看得见的”,比如亮丽的地板、光鲜的橱柜等等,而忽略了那些辅大家都知道网络电视机顶盒并不是单独使用的,是需要和电视机连接并通过电视机来观看网络电视节目的。导读:我们都知道,在使用电脑进行上网的时候,都需要连接网络,一般情况下,我们可以在电脑的右下方看到网络连接的图标,可以明了的让我们知道网络的很多消费者在将网络电视机顶盒购买回家后,都不知道网络电视机顶盒怎么用。我们在选购机顶盒时,会发现有数字机顶盒和网络机顶盒,由于网络机顶盒出现在市场中的时间不是很长,因此有部分消费者不知道网络机顶盒是什么。很多消费者不知道网络电视机顶盒价格之所以那么贵是因为网络电视机顶盒还兼有路由器功能。目前市场上的网络机顶盒种类繁多,很大一部分消费者在选购时,往往都不知道网络机顶盒哪个好用。一直以来关于使用电信网络好还是网通网络好的讨论就不绝于耳,这两种网络ip是日常生活中我们最常用的网络运行商,两个上网的形式都各有优缺点。许多时候,因为ip地址的错误问题,导致我们的网络连接失败,而这个时候,就一定需要更改网络ip地址了。不同的电脑,修改ip地址的方式也不同。怎样才可以查到对方的真实IP地址_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
怎样才可以查到对方的真实IP地址
&&怎样才可以查到对方的真实IP地址.txt
你可能喜欢}

我要回帖

更多关于 网络地址分类 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信