PS:MAC(Medium/MediaAccess Control, 介質(zhì)訪問控制)MAC地址是燒錄在NetworkInterfaceCard(網(wǎng)卡,NIC)里的.MAC地址,也叫硬件地址,是由48比特/bit長(zhǎng)(6字節(jié)/bye),16進(jìn)制的數(shù)字組成.0-23位叫做組織唯一標(biāo)志符(organizationally unique,是識(shí)別LAN(局域網(wǎng))節(jié)點(diǎn)的標(biāo)識(shí).24-47位是由廠家自己分配。其中第40位是組播地址標(biāo)志位。網(wǎng)卡的物理地址通常是由網(wǎng)卡生產(chǎn)廠家燒入網(wǎng)卡的EPROM(一種閃存芯片,通常可以通過程序擦寫),它存儲(chǔ)的是傳輸數(shù)據(jù)時(shí)真正賴以標(biāo)識(shí)發(fā)出數(shù)據(jù)的電腦和接收數(shù)據(jù)的主機(jī)的地址。
MAC欺騙的攻擊方法
ARP欺騙技術(shù)已經(jīng)很成熟了,這里也不再闡述。此次重點(diǎn)講解如何不用ARP欺騙進(jìn)行嗅探以及會(huì)話劫持的技術(shù)原理,實(shí)際的攻擊方法是進(jìn)行MAC欺騙。
原理:在開始之前我們先簡(jiǎn)單了解一下交換機(jī)轉(zhuǎn)發(fā)過程:交換機(jī)的一個(gè)端口收到一個(gè)數(shù)據(jù)幀時(shí),首先檢查該數(shù)據(jù)幀的目的MAC地址在MAC地址表(CAM)對(duì)應(yīng)的端口,如果目的端口與源端口不為同一個(gè)端口,則把幀從目的端口轉(zhuǎn)發(fā)出去,同時(shí)更新MAC地址表中源端口與源MAC的對(duì)應(yīng)關(guān)系;如果目的端口與源端口相同,則丟棄該幀。
下圖是沒有去廣告之前,修改版見上。
