《黑客×档案》2007年第7期摘录:对ar玫击者的反击
-
如发现有乱码,
请直接从这里浏览原文
正文摘录:arp攻击者的反击蕖鸟黑手取网关MAc地址”,点击“自动防护”。图3如果有人在进行arp攻击。antiarpsnl’ffer就会有提其),打开它,点。搜索计算机”,过一会儿就会有结示“4:29:29攻击者MAC地址:00—1617~4A65果了(图3)。图2现在我们知道攻击者的MAc地址了,但是还不知道对方的IP地址,于是拿出Lansee(局域网查看工LanSee会把整个局域网内的计算机扫出来,我们来找对应的MAc地址的计算机r如图4,就是那个IP地址为l92.168.1.74的电脑。现在开始反击,先拿出s.exe来扫描对方开放的端口,他打开了135,l39,443、1839,3077、950l、18018端口。图4其中1839和l80l8是万象网管软件的端口.没什么使用价值,而l35等端口应该不可能有rpc溢出漏洞,我用msu05039scan和mst06040scan扫描了一下,没有检测到漏洞。算了,既然不能入侵,那就试试nlsi0.6007dos吧。其命令格式为“mst06007.exe攻击IP伪装来源IP”。打开cmol,我输入ms06007.0x0192.168.1.74192.168.1.75执行.提示我们sendsuGcess!。不久本机上的antlarD.sniffer已经没有提示了,说明那家伙的电脑已经死了,给他点教训让他知道做坏事的下场。现在有很多网吧中的电脑都没有打上ms06007的补丁,因此希望大家在使用这个拒绝服务攻击程序的时候一定要谨慎!(本文所涉及到的AntiArpsniffer2.0,局域网查看工具、s扫描器和Ms06O07已收录到光盘中)墨
阅读此文(图):
在线翻阅