腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
ARP
欺骗
的诊断问题
、
📷 你好,我正在学习链接层和ARP
欺骗
。当我在互联网上搜索ARP
欺骗
时,我发现被ARP
欺骗
攻击
的方法是检查是否有相同MAC地址的重复条目,但ARP表中的IP地址不同。然而,我不明白为什么那些重复的实体意味着被ARP
欺骗
攻击
。据我所知,ARP
欺骗
意味着
攻击
者发送ARP响应“我是
网关
!”因此,ARP表中将包含一个元组(
网关
IP地址,
攻击
者的MAC地址)。
浏览 0
提问于2018-05-16
得票数 3
回答已采纳
2
回答
如何保证web应用中短信功能的安全?
如果应用程序正在使用第三方SMS
网关
,那么SMS也可以被
欺骗
。像
攻击
者一样,可以用防火墙改变手机号码,滥用短信
网关
,向受害者发送仿冒短信等
欺骗
短信。我们怎样才能保护web应用程序免受这种
攻击
?
浏览 0
提问于2015-10-29
得票数 -1
1
回答
TLS身份验证/OpenVPN/MITM对公共Wifi的
攻击
、
、
、
我的问题是如何保护像OpenVPN这样的SSL连接,防止对公共Wifi的MITM/
欺骗
攻击
。例如,如果有人将“菠萝”或路由器设置为蜜罐
网关
,充当代理,则客户端和OpenVPN
服务器
之间的身份验证会保护其免受
欺骗
或MITM
攻击
。使用TLS和
服务器
公钥(证书)交换进行的初始身份验证以及与已经存储在客户端设备上的CA证书之间的比较是否确定了OpenVPN
服务器
是否是它真正声称的身份? 如果我弄错了,有人能解释这个过程吗?如果是正确的话,在握手过程中
浏览 0
提问于2014-11-23
得票数 4
2
回答
SSLstrip不在本地网络中工作。
、
我的问题是SSL剥离不工作在我的局域网,但它的工作,如果我试图
攻击
一个HTTPS网站没有HSTS。我不使用任何域名,只是
服务器
的IP地址。本地
攻击
和远程
攻击
有什么区别吗?我在这边请中设置了我的web
服务器
。这是一个本地环境,我的主机有一个apache2 web
服务器
,我试图用虚拟机(Kali )
攻击
它。当我
攻击
互联网上的一个远程视频时,我跟踪了这个网页,它起了作用。
浏览 0
提问于2016-02-05
得票数 0
回答已采纳
1
回答
中间
攻击
中的人?
、
、
、
在这样一个场景中,我有一个通往Internet的
网关
和一个连接到这个
网关
的交换机(第二层)。我有两台计算机在同一个广播域连接到交换机。所有通往因特网的流量都必须通过
网关
。从其中一台计算机上,我通过发送虚假的ARP回复来毒害另一台计算机,表明这台计算机是
网关
。所以现在其中一台电脑认为另一台是
网关
。假设在交换机中添加了一个web
服务器
,来自同一交换机的两台计算机的通信量不需要经过
网关
才能访问web
服务器
,因为交换机有一个CAM表,来自计算机的流量转到交换机
浏览 0
提问于2016-07-27
得票数 2
3
回答
ARP
欺骗
/DNS
欺骗
-区别
、
、
ARP
欺骗
和DNS
欺骗
之间有区别吗?还是说它们是一回事?
浏览 0
提问于2011-11-13
得票数 3
1
回答
网关
SSH尝试失败。
网关
是否受损或
攻击
者是否隐藏了他的IP?
、
、
我在远程数据中心中租了一台专用
服务器
,当我查看失败的SSH日志尝试时,我看到了
网关
的IP自昨天以来多次失败的尝试。我的
服务器
提供商的
网关
是否真的试图访问(可能已被破坏),还是
攻击
者正在隐藏他的IP?更新:PING 43.231.113.A (43.231.113.A) 56(84) bytes of data.(没有来自
网关
的恶
浏览 0
提问于2019-06-05
得票数 1
1
回答
Ubuntu中的ARP
欺骗
不起作用
、
📷sudo arpspoof -i eth0
浏览 0
提问于2023-03-03
得票数 2
1
回答
强制DNS附加错误的IP地址
、
、
、
、
是否有任何方式注入或强制DNS
服务器
附加/更改某个站点的IP地址。例如,我在我的机器上运行一个apache,并且我在它上有我的嗅探网站。我想知道如何
攻击
在我的
网关
上通过端口53的DNS,因此它会将www.example.com的IP地址更改为我的本地IP地址,并且我连接到的本地网络中的每个人在输入www.example.com时都会被重定向到我的机器我并不是要求这次
攻击
的每一步,只是一些信息,也许像这样的
攻击
的名称。
浏览 0
提问于2014-11-04
得票数 2
回答已采纳
2
回答
DNS
欺骗
的类型是什么?
我在这里看到了一篇关于DNS
欺骗
有多种类型的帖子,它说:"DNS
欺骗
指的是伪造DNS记录的广泛类型的
攻击
。DNS
欺骗
有许多不同的方式:危害DNS
服务器
、安装DNS缓存中毒
攻击
(例如针对易受
攻击
的
服务器
的Kaminsky
攻击
)、安装中间人
攻击
(如果您可以访问网络)、猜测序列号(可能会发出多个请求)、做一个虚假的基站并谎报DNS
服务器
的使用,而且可能还有更多。“ 但是,当我谷歌‘类型DNS<e
浏览 0
提问于2016-04-02
得票数 0
回答已采纳
2
回答
使用libpcap自动执行TCP连接
、
、
、
我正在编写一个程序,它在
网关
和主机上执行ARP
欺骗
攻击
,然后尝试捕获它们之间的de HTTP通信,并在浏览器上呈现web会话。我用libnet和pcap来做这些。我已经成功地做了
欺骗
,现在我正在尝试做中继,在这里,程序实现主机和
网关
之间的虚拟连接。 我在TCP事务上遇到了麻烦。当主机需要页面时,它首先尝试通过发送TCP SYN数据包与
攻击
者建立TCP连接(因为它已经被
欺骗
了)。问题是,我的计算机(
攻击
者)没有响应SYN,然后受害者重试make连接,发送
浏览 7
提问于2015-06-15
得票数 1
回答已采纳
1
回答
使用AWS API
网关
和Lambda函数的蜜糖令牌
、
、
、
、
我想设置假URL或蜜令牌,以
欺骗
攻击
者遵循这些链接,并有一个脚本,以自动阻止
攻击
者的IP使用AWS网站管家。 如今,安全是一件大事,我们的网络基础设施已经成为大规模暴力
攻击
和DDOS
攻击
的目标。我想设置跟踪,以便
攻击
者谁正在使用目录遍历
攻击
可以被发现。例如,在扫描目标网站时,常见的目录列表
攻击
会遍历../admin、../wp-admin等URL。问: 1.是否有可能将部分网络流量重定向到API
网关
,并将剩余的ww
浏览 16
提问于2017-07-24
得票数 0
3
回答
是否可以获得用户提交的登录凭据?
、
、
承载请求网站的web
服务器
响应并发送请求登录凭据的页面。然后,用户A类型提交所需的凭据。Web浏览器将登录凭据以纯文本的形式发送回web
服务器
(无需加密)。
浏览 0
提问于2015-05-02
得票数 3
回答已采纳
2
回答
静态ARP入口与假冒路由器及ARP中毒作斗争
、
、
我目前正在研究arp
欺骗
攻击
(mitm)。大多数常见的linux发行版在默认情况下似乎都暴露在这种
攻击
之下。然而,一个简单的解决方案似乎将
网关
arp条目设置为静态。是否有一种使用NetworkManager (dispatcher.d)在静态(或相同效果)下自动设置
网关
arp条目的方法?还是在sysctl.conf中设置了一个参数以避免arp中毒?
浏览 0
提问于2018-01-30
得票数 3
1
回答
Ettercap如何能够充当客户端而不是
网关
?
、
、
我正在尝试执行一个需要全双工MiTM位置的
攻击
。这就是我选择使用Ettercap的原因。我选择了DHCP
欺骗
作为
攻击
的选择。我面临的问题是Ettercap作为半双工执行
攻击
,这意味着我只能拦截来自客户端的消息。我还想拦截来自另一种方式的消息,即我需要一个全双工MiTM。据我所知,Ettercap在这个场景中充当
网关
路由器。客户端认为我是
网关
,所以它向我发送了一个目标不在子网上的请求,期望我能够适当地转发第三层数据包。埃特卡普就是这么做的。但是,当实际的
网关
路由器接收到响
浏览 0
提问于2019-04-15
得票数 1
1
回答
使用traceroute检测ARP
欺骗
、
、
我正在开发可以分离arp
欺骗
的应用程序:]我的想法有什么问题吗?这样做合适吗?还是不想?
浏览 3
提问于2012-01-27
得票数 2
2
回答
IP和ARP
欺骗
的主要区别
、
、
、
、
我的问题可以分为两部分:IETF已经标准化了源地址验证萨维,以帮助防止IP
欺骗
。这个标准本身是非常复杂的,我真的不知道这个技术的概念,有人能简单地解释一下SAVI如何帮助防止IP
欺骗
吗?
浏览 0
提问于2017-02-14
得票数 1
回答已采纳
1
回答
为什么在DNS
服务器
cookie计算中包括DNS客户端cookie?
如果其中一个是
攻击
者(想想僵尸或僵尸网络),那么NAT
攻击
者只需向
服务器
发出一些随机请求,就可以获得某个
服务器
的
服务器
Cookie。文件中提到的三起袭击是:DNS
服务器
拒绝服务但据我所知,在
服务器
cookie中包含客户端cookie,计算不能解决任何这些问题。DNS放大
攻击
,
攻击
者和受害者背后的相同NAT仍将是可能的。当
攻击
者收到
浏览 0
提问于2016-01-07
得票数 5
1
回答
DNS
欺骗
与DNS缓存中毒
、
、
DNS
欺骗
和DNS缓存中毒有什么区别? 两种
攻击
之间似乎没有什么区别,但DNS
服务器
实际上可能会缓存来自恶意DNS
服务器
的“假”响应这一例外。
浏览 0
提问于2013-03-27
得票数 12
回答已采纳
1
回答
IP
欺骗
如何提高上传速度?
、
我之前和一个脚本孩子说过,IP
欺骗
可以提高DDOS
攻击
中的上传速度?!据他说,这对我来说没有任何意义,如果你的
服务器
的上传速度为1 1Gbps
欺骗
将帮助你用10 1Gbps
攻击
来打击目标,有解释吗?
浏览 0
提问于2014-01-23
得票数 -1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
黑客最常用的攻击手段之一:ARP欺骗攻击
波音公司用区块链打击GPS欺骗攻击
听说过“中间人欺骗=攻击吗”
一种新型的Web缓存欺骗攻击技术
IP、子网掩码、缺省网关/默认网关、DNS、服务器、端口的总结
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券