局域网中间人攻击与防御分析ppt课件.pptx
《局域网中间人攻击与防御分析ppt课件.pptx》由会员分享,可在线阅读,更多相关《局域网中间人攻击与防御分析ppt课件.pptx(31页珍藏版)》请在三一办公上搜索。
1、局域网中间人攻击与防御分析,内容提纲,中间人攻击简介ARP欺骗会话劫持分析WPAD会话劫持分析如何防范局域网中间人,中间人攻击简介,中间人攻击Man-in-the-Middle Attack,简称“MITM攻击”黑客常用的一种古老的攻击手段,并且一直到今天还具有极大的扩展空间通过各种技术手段将一台受控的计算机虚拟放置在网络连接中的两台通信计算机之间,使“中间人”能够与原始计算机建立活动连接并允许其读取或修改传递的信息,而两个原始计算机用户却认为他们是在互相通信这种“拦截数据修改数据发送数据”的过程被称为“会话劫持”,中间人攻击的目的,窃取敏感信息用户名/口令信用卡信息机密文件篡改通讯内容插入广
2、告插入恶意代码劫持加密通讯,局域网中间人攻击的主要手段,ARP欺骗通常同时欺骗受害者和网关需要与受害者在同一个VLAN下实施伪造代理服务器主要用于劫持浏览器通讯需要辅助手段让受害者使用攻击者的代理服务器(如:社会工程学、WPAD漏洞等),内容提纲,中间人攻击简介ARP欺骗会话劫持分析WPAD会话劫持分析如何防范局域网中间人,ARP欺骗原理,ARP欺骗会话劫持的特点,不会造成通讯中断、不影响用户访问会话被劫持的主机自己很难发觉,被欺骗前的ARP表,被欺骗后的ARP表,ARP欺骗会话劫持的分析方法,利用科来网络分析系统抓包分析需要做交换机的全端口(或整个VLAN)入站流量镜像,ARP欺骗会话劫持的
3、特征,特征1:IP地址冲突诊断若干IP(一般是网关和受害者IP)反复出现IP地址冲突现象某MAC触发两个以上IP地址冲突,ARP欺骗会话劫持的特征,特征1:IP地址冲突诊断若干IP(一般是网关和受害者IP)反复出现IP地址冲突现象某MAC触发两个以上IP地址冲突,ARP欺骗会话劫持的特征,特征2:出现IP标识相同但MAC地址有变化的数据包,ARP欺骗会话劫持的特征,某些基于ARP欺骗的中间人攻击还可能触发“ARP格式违规”“ARP请求风暴”“ARP扫描”“ARP太多主动应答”等链路层诊断事件识别出攻击者ARP报文中以太帧头的源MAC地址,再在交换机上查看MAC地址表就能够快速定位实施攻击的主机
4、,内容提纲,中间人攻击简介ARP欺骗会话劫持分析WPAD会话劫持分析如何防范局域网中间人,WPAD原理,WPAD(Web Proxy Auto Discovery,Web代理自动发现机制)是Web浏览器自动定位和下载代理服务器配置信息的机制,目前主要的几种浏览器都支持WPAD机制,例如:IE、FireFox、Chrome、Safari等等。,WPAD原理,function FindProxyForURL(url, host) return PROXY :8080 ;,WPAD会话劫持原理,通过WPAD漏洞获取用户信息,WPAD会话劫持特征,在节点浏览器中定位“NetBIOS Name Serv
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 局域网 中间人 攻击 防御 分析 ppt 课件
链接地址:https://www.31ppt.com/p-1730364.html