网管联盟
|
网管论坛
|
网管u家
|
网管博客
|
网管软件
|
网管求职
|
小游戏
|
网管搜索
|
网管原创
|
网管聚合
|
网管读摘
|
网管焦点
|
世界素材
|
会员投稿
|
会员中心
Windows
Linux
Cisco
网络技术
数据库
黑客攻防
DotNet
Java
PHP
认证
新闻资讯
服务器
存储资讯
网络设备
网管学堂
技术专题
焦点
网吧频道
当前位置: >
bitsCN.com
>
网络攻防
>
黑客技术
>
漏洞分析
> 又见ARP攻击会话劫持挂马的黑客程序
又见ARP攻击会话劫持挂马的黑客程序
2007-05-17 作者:bitsCN整理 来源:中国网管联盟
点评
投稿
收藏
病毒详细信息
病毒全名 Win32.Hack.ArpSpoon.h
病毒长度 26112
威胁级别 ★★
病毒类型
黑客
程序
病毒简介
这是一个ARP欺骗病毒,它能向同网段所有计算机发送ARP欺骗数据包,挟持了该网段内的网关,使经过网关的每个数据包都经过受病毒感染的计算机,该计算机会寻找HTTP响应包,在包内加入挂马的代码。
技术细节
1、ARP欺骗
病毒会枚举本计算机所在的网段,并发送经过伪造的ARP(Address Resolution Protocol)数据包,挟持了本网段的网关地址,使本网段的所有的数据包都经过该计算机。
2、修改特定数据包
病毒会对所有的数据包进行分析,过滤出HTTP应答包,并在包里面插入一段代码,使用户看到的网页最前面被插入以上代码,该网页会利用ANI漏洞(MS07-017)下载并运行木马程序,建议用户及时补上计算机上已知的漏洞。
注:
利用ARP欺骗挂木马并没有真正的修改网页服务器上的页面内容,它是在数据包传输中非法修改里面的数据,强行插入病毒代码,而且影响范围相当的广,若一个空间服务商的一台服务器中毒,就会使得该服务器所在的网段的传输的数据包都被修改,很可能会影响到数以百计的网站空间。而且寻找ARP欺骗的源头并不容易查出,所以这种攻击方式具有极大的危害性。建议网络管理员使用静态的路由表来管理网络的MAC与IP地址。
网管u家u.bitsCN.com
0
顶一下
TAGs
:
黑客
程序
攻击
病毒
数据
ARP
欺骗
计算机
经过
修改
上一篇:
无耻的“巴尔流氓”擅自安装广告软件
下一篇:
病毒播报:木马病毒“泡泡”和“金盾”
相关文章列表
世界之窗等浏览器本地xss跨域漏洞POC
PHPCMS2.4中一个有趣的洞洞
hzhost虚拟主机系统致命漏洞
php escapeshellcmd多字节编码漏洞解析及延
迅雷ActiveX控件远程代码执行漏洞
360安全浏览器本地xss跨域漏洞
第三方浏览器安全警告
Maxthon遨游浏览器多个高危0day
又见ARP攻击会话劫持挂马的黑客程序 评论:
评论加载中…
评论:
请自觉遵守互联网相关政策法规,评论不得超过250字。
验证码:
注册用户
本类热门排行:
1.
Adobe Flash Player再爆新安全漏洞
2.
Foxit Reader PDF文件解析内存破坏漏洞
3.
Microsoft IE数据流处理远程代码执行漏洞
4.
RealPlayer又曝新漏洞
5.
RealPlayer rmoc3260.dll ActiveX含内存
6.
Coppermine Photo Gallery upload.php文
7.
Adobe Photoshop Album Starter Edition
8.
微软IE5与IE6存在 FTP跨站命令注入漏洞
9.
IE 0day漏洞 问题出自MS Works
10.
Microsoft Excel公式解析远程代码执行漏
最新推荐文章:
1.
HP-UX get_system_info的工具非授权更改
2.
SIDVault Simple_Bind 函数多个远程溢出
3.
Sun Java系统应用服务器管理控制台漏洞
4.
Windows Vista系统十大漏洞预警
5.
3Proxy FTP代理模块OPEN命令双重释放漏洞
6.
又见ARP攻击会话劫持挂马的黑客程序
7.
动网论坛刷分刷经验漏洞(图)
8.
eWebEditor session欺骗漏洞
9.
ASP注入漏洞全接触(最全的)
10.
新思路现动网新漏洞
网管论坛交流:
·
不疯魔不成活
·
令你大开眼界的真正标准化机房,已整理重
·
华为HCSE OSPF路由协议培训教材 V3.0
·
为赈灾,女孩舍身拍“裸照”
·
Windows Server 2003服务器群集创建和配
·
exchange2k3全套官方资料
·
双儿一周岁了。。。特殊的礼物来啦。。
·
存储备份技术版块守则
·
无盘技术交流区守则
·
DOS命令基础大全之命令详解<作者吐血