注册
登录
标签
网络工具
帮助
网络分析专家论坛 netexpert
»
安全分析
» 脱离聚生网管的控制
Netexpert FAQ
网络分析专家学习建议入口
@netexpert成员申请指南
2009年6月免费TCP/IP培训报名
netexpert积分规则的说明
Netis招贤纳士(2009年4月更新)
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
脱离聚生网管的控制
aizibin
初来乍到
精华
0
积分
54
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2007-5-14 07:43
只看该作者
脱离聚生网管的控制
示:不知发到这里是否正确?
如误,请管理转移或删帖!
另:等待各位测试结果。
目的:脱离聚生网管的控制
工具:
1、聚生网管--罪魁祸首
地址:
http://www.onegreen.net/Soft_Show.asp?SoftID=874
作用:用我说撒?
2、antiarp
地址:
http://www.antiarp.com/download.htm
作用:查看arp攻击情况,监视脱离目的是否达到。
3、ip安全策略---系统自带
地址:*
作用:脱离控制工具
环境:
winxp sp2(A机)+vmware(B机)
步骤:
1、
B机安装聚生网管,并开启--配置--监控--控制流量。
A机安装antiarp,并开启--得到被攻击提示。
此为测试内容,以查看各种软件配置正确与否。
2、
停止A、B上软件。
A机上配置ip安全策略,内容:拒绝所有来自B机的数据包,并指派。
B机开启聚生网管,A机开启antiarp。
3、查看效果。
后记:
由于没有条件,所有测试均在实机+虚拟机环境下进行。
望有条件者测试,给出评论。
本帖最近评分记录
finger
威望
+5
您的发言很有意义
2007-5-14 16:05
UID
24415
帖子
17
积分
54
威望
31
阅读权限
30
在线时间
17 小时
注册时间
2006-6-19
最后登录
2009-6-6
查看详细资料
TOP
wxh_tiger
本站劳模
精华
0
积分
386
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2007-5-14 11:19
只看该作者
我这里用IP安全策略的方法行不通,延用楼主A机B机的说法,可能是因为A机发的欺骗包冒充了网关IP,B机上的antiarpsinffer捕获到的欺骗包显示来自网关的ip地址,A机上用Ethereal捕包捕捉不到A机到B机上的ARP请求或者响应包。估计IP安全策略如果支持可以指定拒绝来自某网卡MAC地址的数据包功能的话就可以实现
本帖最近评分记录
finger
威望
+5
2007-5-14 16:05
UID
6835
帖子
193
积分
386
威望
218
阅读权限
60
来自
gd
在线时间
117 小时
注册时间
2005-10-27
最后登录
2009-6-29
查看详细资料
TOP
aizibin
初来乍到
精华
0
积分
54
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2007-5-14 12:11
只看该作者
回复 #2 wxh_tiger 的帖子
那请问您有什么好的方法呢?
基于MAC的数据拦截?按照你说的A机(也就是攻击方)是伪造网关的mac来达到目的的。
如果拦截,那后果?
我没有像你所说的用抓包工具,而是使用了更直接的GUI工具来更直观的显示。
还望指教!
UID
24415
帖子
17
积分
54
威望
31
阅读权限
30
在线时间
17 小时
注册时间
2006-6-19
最后登录
2009-6-6
查看详细资料
TOP
hnpywjj
劳苦功高
精华
0
积分
96
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2007-5-14 15:39
只看该作者
请问使用聚生网管影响局域网速度吗?
UID
58016
帖子
64
积分
96
威望
66
阅读权限
30
在线时间
14 小时
注册时间
2007-4-12
最后登录
2007-9-4
查看详细资料
TOP
hnpywjj
劳苦功高
精华
0
积分
96
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2007-5-14 15:40
只看该作者
聚生网管
请问使用聚生网管影响局域网速度吗?
UID
58016
帖子
64
积分
96
威望
66
阅读权限
30
在线时间
14 小时
注册时间
2007-4-12
最后登录
2007-9-4
查看详细资料
TOP
wxh_tiger
本站劳模
精华
0
积分
386
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2007-5-15 09:19
只看该作者
回复 #5 hnpywjj 的帖子
只控制单台机似乎不影响,控制全网的就不知道了,不敢测试
UID
6835
帖子
193
积分
386
威望
218
阅读权限
60
来自
gd
在线时间
117 小时
注册时间
2005-10-27
最后登录
2009-6-29
查看详细资料
TOP
wxh_tiger
本站劳模
精华
0
积分
386
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2007-5-15 09:22
只看该作者
指教不敢,我也是小虾米
不知用arp -s能不能搞定
UID
6835
帖子
193
积分
386
威望
218
阅读权限
60
来自
gd
在线时间
117 小时
注册时间
2005-10-27
最后登录
2009-6-29
查看详细资料
TOP
aizibin
初来乍到
精华
0
积分
54
发短消息
加为好友
当前离线
8
#
大
中
小
发表于 2007-5-17 11:38
只看该作者
回复 #7 wxh_tiger 的帖子
arp -s我试过了!
但是聚生网管似乎很BT的说!
绑定后短时间内又会由static变成dynamic!
UID
24415
帖子
17
积分
54
威望
31
阅读权限
30
在线时间
17 小时
注册时间
2006-6-19
最后登录
2009-6-6
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转
网络分析专家论坛
网络分析
BoneLight专版
网络分析开发
安全分析
病毒、蠕虫分析
运营商网络分析
新手专区
产品、技术聚焦
Wireshark/Ethereal专题
Cisco 技术专题
Solarwinds专题
Sniffer Pro专题
TAP专题
OmniPeek专题
资源区
综合资源共享
Trace File专版
培训与认证
工作生活区
网络人生
面试招聘专题
站务管理区
站务管理
@netexpert.cn 成员个人记录区
网络分析与生活 - Vader闲话版
jingshne个人视角