ARP欺騙根據(jù)欺騙對(duì)象的不用可以分為三種, 1. 只欺騙受害主機(jī)。實(shí)施欺騙后效果如下: 2. 只欺騙路由器、網(wǎng)關(guān)。實(shí)施欺騙后效果如下:
3. 雙向欺騙,即前面兩種欺騙方法的組合使用。實(shí)施欺騙后的效果如下:
ARP欺騙帶來的危害可以分為幾大類, 1. 網(wǎng)絡(luò)異常。具體表現(xiàn)為:掉線、IP沖突等。 2. 數(shù)據(jù)竊取。具體表現(xiàn)為:個(gè)人隱私泄漏(如MSN聊天記錄、郵件等)、賬號(hào)被盜用(如QQ賬號(hào)、銀行賬號(hào)等)。 3. 數(shù)據(jù)篡改。具體表現(xiàn)為:訪問的網(wǎng)頁被添加了惡意內(nèi)容,俗稱“掛馬”。 4. 非法控制。具體表現(xiàn)為:網(wǎng)絡(luò)速度、網(wǎng)絡(luò)訪問行為(例如某些網(wǎng)頁打不開、某些網(wǎng)絡(luò)應(yīng)用程序用不了)受第三者非法控制。 ARP欺騙根據(jù)發(fā)起個(gè)體的不同可以分為兩類, 1. 人為攻擊。人為攻擊的目的主要是:造成網(wǎng)絡(luò)異常、竊取數(shù)據(jù)、非法控制。 2. ARP病毒。ARP病毒不是特指某一種病毒,而是指所有包含有ARP欺騙功能的病毒的總稱。ARP病毒的目的主要是:竊取數(shù)據(jù)(盜號(hào)等)、篡改數(shù)據(jù)(掛馬等)。 從目前的情況來看,ARP欺騙(不管是人為的還是ARP病毒)大多數(shù)是在網(wǎng)絡(luò)異常后被發(fā)現(xiàn)的。請注意,精心策劃的人為ARP欺騙、設(shè)計(jì)良好的ARP病毒,是不會(huì)造成網(wǎng)絡(luò)異常的,所以網(wǎng)絡(luò)沒有出現(xiàn)異常并不代表不存在ARP欺騙問題! |