四川理工学院
课程设计书学院 计算机学院专业 网络工程班级 2012级卓越班题目 基于IP协议的网络攻击教师 魏正曦学生 胡润贾敏周雷杨滔
一、 实验目的
网络层主要协议IP I C MP,ARP都存在着多种攻击方式通过自己动手实际操作加深对攻击原理技术以及攻击实现方法的了解。最终做到熟练掌握多种攻击方式并知晓针对攻击的防范措施。
二、 实验工具
Netwox,wireshark三台PC机
三、实验步骤
1、 IP源地址欺骗
Ip源地址欺骗可以实现的根本原因在于 IP协议再设计之鞥使用数据包中的目标地址进行转发而不是对于源地址进行真实性的验证。
1开启Netwox,进入到主菜单界面在光标处输入e,因为是进行IP地址欺骗所以我们选择b,然后输入i(i-40:spoof Ip4Tcp packet)。此时会出现netwox 40命令行我们需将命令补充完整输入与本机地址不同的源IP地址与正确的目的地址。完整命令为netwo x40-l 172.16.200.132 -m210.41.127.33。命令完成后弹出一系列解释命令。此时完成一次IP源地址欺骗。
2使用Wire shark工具监听netw o x进行的IP源地
址欺骗扫描攻击。查看是否已经欺骗成功。
2、 ARP欺骗
ARP欺骗是指攻击者在有线以太网或无线以太网上发送伪造ARP消息对特定I P所对应的Mac地址进行假冒欺骗从而达到恶意目的攻击的技术。此时有三台主机
1ARP欺骗是使用netwox 80号命令。用netwox80-e-i命令此次完成对A的欺骗 同理可进行对B的欺骗。完成对A B的欺骗后再让B对A进行FTP访问。 同时将A、 B、 C三者之间的通信数据报记录下来
2仍然使用wireshark进行监听。
3、 ICMP重定向攻击
利用netwox的第86号工具进行ICMP重定向攻
击实验输入完整命令netwox 86 -f” host
192. 168.22. 129” -g 192. 168.22. 128 -i
192. 168.22.2其中攻击机为192. 168.22. 128 受害机192. 168.22. 129 网关是192. 168.22.2。当使用欺骗后Netwox便进入监听状态。将实施重定向攻击前后受害主机路由表进行对比。此时可以发现默认网关的地址已经变成了攻击机IP地址。然后使用wireshark进行监督观察变化。
四、实验总结
胡润
两周的课程设计结束了在这次的课程设计中不仅检验了我所学的知识也培养了我如何去把握一件事情如何去做一件事情又如何完成一件事情。在设计过程中与同学分工设计和同学们相互探讨相互监督学会了合作大家一起解决问题虽然花费了一定的时间但是收获颇多。
贾敏
通过本次实验让我了解到了针对IP ICMP以及ARP的攻击方式理解了这些攻击手段的原理掌握了具体的实现方法 也学会了 netwoxwireshark工具的使用。不过实验过程中也遇到了一些麻烦刚开始对工具的不熟悉导致不知从何下手。最后通过上网查阅各种资料学会了使用方法。
周雷
此时课程设计我主要负责资料的查找也参与和队友们一起进行实验测试。在过程中收获颇多通过这次专业的综合安全课程设计让我对所学知识有了更深刻得理解。
杨滔
实验过程中查找了各种资料之前对于一些概念性的东西不是很理解对于各种攻击该如何实施也是无处下手通过本次课程设计对于IPARP欺骗都有了较为全面深入的了解对我之后关于安全的学习有很大的帮助。
收到10gbiz发来的7月份优惠方案,中国香港、美国洛杉矶机房VPS主机4折优惠码,优惠后洛杉矶VPS月付2.36美元起,香港VPS月付2.75美元起。这是一家2020年成立的主机商,提供的产品包括独立服务器租用和VPS主机等,数据中心在美国洛杉矶、圣何塞和中国香港。商家VPS主机基于KVM架构,支持使用PayPal或者支付宝付款。洛杉矶VPS架构CPU内存硬盘带宽系统价格单核512MB10GB1...
vpsdime怎么样?vpsdime是2013年注册的国外VPS主机商,实际上他还有一系列的其他域名站点如Winity.io, Backupsy,Cloudive, Virtora等等,母公司“Nodisto IT”相对来说还是很靠谱了的商家。VPSDime主要提供各种高配低价VPS套餐,其中Linux VPS和存储VPS基于OpenVZ架构,高级VPS基于KVM。VPSDime在上个季度的Low...
关于Linode,这是一家运营超过18年的VPS云主机商家,产品支持随时删除(按小时计费),可选包括美国、英国、新加坡、日本、印度、加拿大、德国等全球十多个数据中心,最低每月费用5美元($0.0075/小时)起。目前,注册Linode的新用户添加付款方式后可以获得100美元赠送,有效期为60天,让更多新朋友可以体验Linode的产品和服务。Linode的云主机产品分为几类,下面分别列出几款套餐配置...