设为首页收藏本站language 语言切换
查看: 1810|回复: 12
收起左侧

ARP 病毒主机的定位

[复制链接]
发表于 2013-12-8 19:10:03 | 显示全部楼层 |阅读模式
ARP 病毒主机的定位方法一:
    登录到该网段对应的主机,查看交换机的ARP表,根据MAC地址找到对应的IP地址,从而找到对应的主机。
ARP 病毒主机的定位方法二:
   如果没有没有进入交换机的权限或者其他网络设备的权限,可以在收到影响的机器上抓包。(任何抓包的软件都可以)如果从抓包结果中发现大量的ARP包都来自同一个IP地址,接下来就是要找出这台中毒的计算机。

除了以上两种方法外,还有一种思路,就是通过网卡是否为混杂模式来找到染毒主机。因为ARP病毒主机的网卡一般都是混杂模式。

注意:一旦确定中毒计算机所在的位置,就要第一时间关闭端口等措施,让它与网络物理断开,在进行后续的杀毒处理。

评分

参与人数 1鸿鹄币 +5 收起 理由
星空蔚蓝 + 5

查看全部评分

发表于 2013-12-8 19:28:26 | 显示全部楼层
沙发 2013-12-8 19:28:26 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-12-8 20:05:57 | 显示全部楼层
板凳 2013-12-8 20:05:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-12-8 20:12:21 | 显示全部楼层
地板 2013-12-8 20:12:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-12-9 19:48:22 | 显示全部楼层
楼主给力啊、
5# 2013-12-9 19:48:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-12-9 20:00:22 | 显示全部楼层
6# 2013-12-9 20:00:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-12-13 20:50:24 | 显示全部楼层
是的
7# 2013-12-13 20:50:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-12-17 13:18:35 | 显示全部楼层
太多的理由,太多的借口
9# 2013-12-17 13:18:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-6-21 17:13:06 | 显示全部楼层
好好,学习学习
13# 2014-6-21 17:13:06 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-12 20:08 , Processed in 0.079757 second(s), 25 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表