怎样才能让别人查不到自己的IP地址
A RP原理某机器A要向主机B发送报文会查询本地的A RP缓存表找到B的I P地址对应的MAC地址后就会进行数据传输。如果未找到则广播A一个ARP请求报文携带主机A的I P地址I a——物理地址Pa请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求但只有主机B识别自己的I P地址于是向A主机发回一个A RP响应报文。其中就包含有B的MAC地址 A接收到B的应答后就会更新本地的ARP缓存。接着使用这个MAC地址发送数据由网卡附加MAC地址。因此本地高速缓存的这个ARP表是本地网络流通的基础而且这个缓存是动态的。
A RP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到A RP应答数据包的时候就会对本地的ARP缓存进行更新将应答中的I P和MAC地址存储在ARP缓存中。因此 当局域网中的某台机器B向A发送一个自己伪造的A RP应答而如果这个应答是B冒充C伪造来的即IP地址为C的I P而MAC地址是伪造的则当A接收到B伪造的ARP应答后就会更新本地的ARP缓存这样在A看来C的IP地址没有变而它的MAC地址已经不是原来那个了。 由于局域网的网络流通不是根据IP地址进行而是按照MAC地址进行传输。所以那个伪造出来的MAC地址在A上被改变成一个不存在的MAC地址这样就会造成网络不通导致A不能Ping通C这就是一个简单的A RP欺骗。
2.网络执法官利用的就是这个原理
在网络执法官中要想限制某台机器上网只要点击"网卡"菜单中的"权限"选择指定的网卡号或在用户列表中点击该网卡所在行从右键菜单中选择"权限"在弹出的对话框中即可限制该用户的权限。对于未登记网卡可以这样限定其上线只要设定好所有已知用户登记后将网卡的默认权限改为禁止上线即可阻止所有未知的网卡上线。使用这两个功能就可限制用户上网。其原理是通过ARP欺骗发给被攻击的电脑一个假的网关I P地址对应的MAC使其找不到网关真正的MAC地址这样就可以禁止其上网。
3.修改MAC地址突破网络执法官的封锁
根据上面的分析我们不难得出结论只要修改MAC地址就可以骗过网络执法官的扫描从而达到突破封锁的目的。下面是修改网卡MAC地址的方法
在"开始"菜单的"运行"中输入regedit打开注册表编辑器展开注册表到 HKEY_LOCAL_
MACHINE/System/CurrentControl
Set/Control/Class/{4D36E972-E325-11CE-BFC1-08002BE10318}子键在子键下的0000 0001 0002等分支中查找DriverDesc
如果你有一块以上的网卡就有0001 0002. . . . . .在这里保存了有关你的网卡的信息其中的DriverDesc内容就是网卡的信息描述比如我的网卡是Intel 210
41 based Ethernet Controller在这里假设你的网卡在0000子键。在0000子键下添加一个字符串命名为"NetworkAddre s s"键值为修改后的MAC地址要求为连续的12个16进制数。然后在"0000"子键下的NDI/params中新建一项名为NetworkAddress的子键在该子键下添加名为"default"的字符串键值为修改后的MAC地址。在NetworkAddre ss的子键下继续建立名为"ParamDe sc"的字符串其作用为指定Network
Address的描述其值可为"MAC Address"。这样以后打开网络邻居的"属性"双击相应的网卡就会发现有一个"高级"设置其下存在MAC Address的选项它就是你在注册表中加入的新项
"NetworkAddre s s" 以后只要在此修改MAC地址就可以了。
关闭注册表重新启动你的网卡地址已改。打开网络邻居的属性双击相应网卡项会发现有一个MAC Address的高级设置项用于直接修改MAC地址。
MAC地址也叫物理地址、硬件地址或链路地址 由网络设备制造商生
产时写在硬件内部。这个地址与网络无关即无论将带有这个地址的硬件如网卡、集线器、路由器等接入到网络的何处它都有相同的MAC地址 MAC地址一般不可改变不能由用户自己设定。 MAC地址通常表示为12个16进制数每2个16进制数之间用冒号隔开如 08:00:20:0A:8C:6D就是一个MAC地址其中前6位16进制数
08:00:20代表网络硬件制造商的编号它由I EEE分配而后3位16进制数0A:8C:6D代表该制造商所制造的某个网络产品如网卡的系列号。每个网络制造商必须确保它所制造的每个以太网设备都具有相同的前三字节以及不同的后三个字节。这样就可保证世界上每个以太网设备都具有唯一的MAC地址。
另外网络执法官的原理是通过A RP欺骗发给某台电脑有关假的网关I P地址所对应的MAC地址使其找不到网关真正的MAC地址。因此只要我们修改I P到MAC的映射就可使网络执法官的ARP欺骗失效就隔开突破它的限制。你可以事先Ping一下网关然后再用ARP -a命令得到网关的MAC地址最后用ARP -s IP网卡MAC地址命令把网关的IP地址和它的MAC地址映射起来就可以了。
4.找到使你无法上网的对方
解除了网络执法官的封锁后我们可以利用Arpki ller的"Sniffer杀手"扫描整个局域网IP段然后查找处在"混杂"模式下的计算机就可以发现对方了。具体方法是运行Arpkiller 图2然后点击"Sniffer监测工具"在出现的"Sniffer杀手"窗口中输入检测的起始和终止IP 图3单击"开始检测"就可以了。
检测完成后如果相应的IP是绿帽子图标说明这个IP处于正常模式如果是红帽子则说明该网卡处于混杂模式。它就是我们的目标就是这个家伙在用网络执法官在捣乱。
扫描时自己也处在混杂模式把自己不能算在其中哦
找到对方后怎么对付他就是你的事了比方说你可以利用网络执法官把对方也给封锁了
速云怎么样?速云是一家国人商家。速云商家主要提供广州移动、深圳移动、广州茂名联通、香港HKT等VDS和独立服务器。目前,速云推出深圳独服优惠活动,机房为深圳移动机房,购买深圳服务器可享受5折优惠,目前独立服务器还支持申请免费试用,需要提交工单开通免费体验试用,次月可享受永久8折优惠,也是需工单申请哦!点击进入:速云官方网站地址活动期限至 2021年7月22日速云云服务器优惠活动:活动1:新购首月可...
有在六月份的时候也有分享过新网域名注册商发布的域名促销活动(这里)。这不在九月份发布秋季域名促销活动,有提供年付16元的.COM域名,同时还有5个+的特殊后缀的域名是免费的。对于新网服务商是曾经非常老牌的域名注册商,早年也是有在他们家注册域名的。我们可以看到,如果有针对新用户的可以领到16元的.COM域名。包括还有首年免费的.XYZ、.SHOP、Space等等后缀的域名。除了.COM域名之外的其他...
ihostart怎么样?ihostart是一家国外新商家,主要提供cPanel主机、KVM VPS、大硬盘存储VPS和独立服务器,数据中心位于罗马尼亚,官方明确说明无视DMCA,对版权内容较为宽松。有需要的可以关注一下。目前,iHostART给出了罗马尼亚vps的优惠信息,罗马尼亚VPS无视DMCA、抗投诉vps/2核4G内存/40GB SSD/100M端口月流量2TB,€20/年。点击直达:ih...