http://blog.sina.com.cn/xygwf[订阅]
字体大小: 正文
局域网中要回我的ip 地址 (利用ip 冲突--arp欺骗)(2009-06-10 19:19:39)

部门有台服务器, 为了方便, 固定了其ip 地址. 今天发现拒绝服务??? 看了下, mac是别人的了, 懊恼中 (为什么他没有收到ip 冲突的消息?).

 

算了, 主动争取吧. 谁寄予希望那个混蛋会自动获取ip 地址呢 (公司dhcp工作的非常好不是)?

不就是发个arp告诉它我在使用嘛, 应当很简单的.

 

从windump里面抓一个arp的reply包, 用bittwiste.exe 修改一下. 然后用bittwist.exe 发下.

# ping & get arp reply msg

windump -i3 -w fake -c1 "arp[7] = 2" and host 192.168.168.110

# 修改成我想要的包

bittwiste.exe -I arp_t -O arp_r -T eth  -s 00:0C:29:B2:DC:C8 -d ff:ff:ff:ff:ff:ff
bittwiste.exe -I arp_t -O arp_r -T arp -o 2 -s 00:0C:29:B2:DC:C8 -p 192.168.168.222 -t 00:00:00:00:00:00 -q 0.0.0.0

# 发包

bittwist.exe -i3 -l2 -r1 -m1 -p 2 arp_r

(红色是我的mac, 192.168.168.222 是我要的ip地址)

 

等了一会, ping了下我的服务器, 呵呵, 上线了

加载中,请稍候...
  • 评论加载中,请稍候...

验证码:请点击后输入验证码  收听验证码

发评论

以上网友发言只代表其个人观点,不代表新浪网的观点或立场。

相关博文
读取中...
推荐博文
读取中...