發表文章

目前顯示的是 9月, 2007的文章

使用Cisco交換器解決ARP攻擊

圖片
ARP攻擊工具之一: SwitchSniffer, 可以輕易的在SoftAhead網站下載(如下圖) 當然其他的工具如: Ettercap (Windows, Linux, …), Cain & Abel (Windows) http://www.oxid.it/cain.html , Dsniff (Linux), WinArpAttacker, WinArpSpoof; 都可以輕易地在網站上找到及下載。 MSN 監聽工具, 在SoftAhead網站可以找到至少三個(如下圖) 這兩個工具加起來就可以在交換網路的環境(現行大部份企業或組織的網路環境)下, 於任何一台接上網的電腦上, 對任何電腦的MSN交談進行監聽側錄的動作。 之前有個新聞: "有人使用MSN談情說愛, 結果被側錄下來, 還以此恐嚇取財", 其使用的側錄手法的基本原理, 就是ARP攻擊! 而其工具, 不但現成, 還如此輕易取得! 身為企業網管人員, 實有防範的責任! 現在只要使用Cisco 3系列交換器的ARP Inspection功能就可以逹到這個功能!