首页
社区
课程
招聘
[原创]用ARP欺骗实现计算机名字欺骗
发表于: 2014-4-22 09:35 5714

[原创]用ARP欺骗实现计算机名字欺骗

2014-4-22 09:35
5714

在目标未开机及开机的情况下,客户用计算机名访问目标的话,会被骗到假服务器那。
缺点就是,停止欺骗的话,客户要等个10分钟的样子才能连真服务器。
这个可能要研究137名称服务如何发主动注销计算机名字的方法了。
这个原理就是用ARP单播请求欺骗真服务器,客户ip对应黑客机的mac。
这样真服务器的数据就发到黑客机,然后修改再转发。。。
客户机这时用ip也不能和真服务器通讯了,直到恢复欺骗才可以用ip访问。
用名字的话等个10分钟后吧,。。。
更简单的话发假mac让真服务器把数据发到其他地方,程序就不用转发修改,
直接构造一个假的发个客户就行了。
昨天用这个欺骗成功得到了目标远程桌面的帐号密码。

NameCheat1.0.rar


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 5
支持
分享
最新回复 (6)
雪    币: 59
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
消灭0回复,专业挽尊!!
2014-4-22 09:44
0
雪    币: 1042
活跃值: (495)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
一句话没看懂.
2014-4-22 11:24
0
雪    币: 200
活跃值: (38)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
这是xp的远程桌面吧,win7上的估计不好搞中间人,有证书验证的
2014-4-22 11:25
0
雪    币: 215
活跃值: (90)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
这个不算是中间人,是假冒服务器。我没有win7的环境测试,只要不是双向认证应该都可以钓鱼的。
2014-4-22 12:25
0
雪    币: 547
活跃值: (2185)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
6
有源码有真像,支持
2014-4-22 13:20
0
雪    币: 206
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
还是有些新思想的,不错
2014-4-23 09:15
0
游客
登录 | 注册 方可回帖
返回
//