四川理工学院
课程设计书学院 计算机学院专业 网络工程班级 2012级卓越班题目 基于IP协议的网络攻击教师 魏正曦学生 胡润贾敏周雷杨滔
一、 实验目的
网络层主要协议IP I C MP,ARP都存在着多种攻击方式通过自己动手实际操作加深对攻击原理技术以及攻击实现方法的了解。最终做到熟练掌握多种攻击方式并知晓针对攻击的防范措施。
二、 实验工具
Netwox,wireshark三台PC机
三、实验步骤
1、 IP源地址欺骗
Ip源地址欺骗可以实现的根本原因在于 IP协议再设计之鞥使用数据包中的目标地址进行转发而不是对于源地址进行真实性的验证。
1开启Netwox,进入到主菜单界面在光标处输入e,因为是进行IP地址欺骗所以我们选择b,然后输入i(i-40:spoof Ip4Tcp packet)。此时会出现netwox 40命令行我们需将命令补充完整输入与本机地址不同的源IP地址与正确的目的地址。完整命令为netwo x40-l 172.16.200.132 -m210.41.127.33。命令完成后弹出一系列解释命令。此时完成一次IP源地址欺骗。
2使用Wire shark工具监听netw o x进行的IP源地
址欺骗扫描攻击。查看是否已经欺骗成功。
2、 ARP欺骗
ARP欺骗是指攻击者在有线以太网或无线以太网上发送伪造ARP消息对特定I P所对应的Mac地址进行假冒欺骗从而达到恶意目的攻击的技术。此时有三台主机
1ARP欺骗是使用netwox 80号命令。用netwox80-e-i命令此次完成对A的欺骗 同理可进行对B的欺骗。完成对A B的欺骗后再让B对A进行FTP访问。 同时将A、 B、 C三者之间的通信数据报记录下来
2仍然使用wireshark进行监听。
3、 ICMP重定向攻击
利用netwox的第86号工具进行ICMP重定向攻
击实验输入完整命令netwox 86 -f” host
192. 168.22. 129” -g 192. 168.22. 128 -i
192. 168.22.2其中攻击机为192. 168.22. 128 受害机192. 168.22. 129 网关是192. 168.22.2。当使用欺骗后Netwox便进入监听状态。将实施重定向攻击前后受害主机路由表进行对比。此时可以发现默认网关的地址已经变成了攻击机IP地址。然后使用wireshark进行监督观察变化。
四、实验总结
胡润
两周的课程设计结束了在这次的课程设计中不仅检验了我所学的知识也培养了我如何去把握一件事情如何去做一件事情又如何完成一件事情。在设计过程中与同学分工设计和同学们相互探讨相互监督学会了合作大家一起解决问题虽然花费了一定的时间但是收获颇多。
贾敏
通过本次实验让我了解到了针对IP ICMP以及ARP的攻击方式理解了这些攻击手段的原理掌握了具体的实现方法 也学会了 netwoxwireshark工具的使用。不过实验过程中也遇到了一些麻烦刚开始对工具的不熟悉导致不知从何下手。最后通过上网查阅各种资料学会了使用方法。
周雷
此时课程设计我主要负责资料的查找也参与和队友们一起进行实验测试。在过程中收获颇多通过这次专业的综合安全课程设计让我对所学知识有了更深刻得理解。
杨滔
实验过程中查找了各种资料之前对于一些概念性的东西不是很理解对于各种攻击该如何实施也是无处下手通过本次课程设计对于IPARP欺骗都有了较为全面深入的了解对我之后关于安全的学习有很大的帮助。
官方网站:点击访问创梦网络宿迁BGP高防活动方案:机房CPU内存硬盘带宽IP防护流量原价活动价开通方式宿迁BGP4vCPU4G40G+50G20Mbps1个100G不限流量299元/月 209.3元/月点击自助购买成都电信优化线路8vCPU8G40G+50G20Mbps1个100G不限流量399元/月 279.3元/月点击自助购买成都电信优化线路8vCPU16G40G+50G2...
妮妮云的来历妮妮云是 789 陈总 张总 三方共同投资建立的网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑妮妮云的市场定位妮妮云主要代理市场稳定速度的云服务器产品,避免新手购买云服务器的时候众多商家不知道如何选择,妮妮云就帮你选择好了产品,无需承担购买风险,不用担心出现被跑路 被诈骗的情况。妮妮云的售后保证妮妮云退款 通过于合作商的友好协商,云服务器提供2天内全额退款,超过2天不退款 物...
Sharktech(鲨鱼服务器商)我们还是比较懂的,有提供独立服务器和高防服务器,而且性价比都还算是不错,而且我们看到有一些主机商的服务器也是走这个商家渠道分销的。这不看到鲨鱼服务器商家洛杉矶独立服务器纷纷促销,不限制流量的独立服务器起步99美元,这个还未曾有过。第一、鲨鱼机房服务器方案洛杉矶机房,默认1Gbps带宽,不限流量,自带5个IPv4,免费60Gbps / 48Mpps DDoS防御。C...