IP欺骗实验
实验目的
1.掌握IP欺骗的原理
2.学会利用IPSpoof软件工具进行伪造源IP地址的IP欺骗。
实验内容
使用IPSpoof进行本机IP地址修改,与目标主机通信,进行IP欺骗实验
实验环境描述
1、学生机与实验室网络直连;
2、VPC与实验室网络直连;
3、学生机与VPC物理链路连通;
实验步骤
注:实验中所有ip(如:172.17.135. 或 110.10.10.)均要根据实际网络情况而改变,所用工具windows版的均在D:/tools中,linux版的均在 桌面 上。
1、学生进入实验场景,单击 “开始实验”按钮,进入目标主机。如图所示:
二、 进入win7
三、IP欺骗实验
步骤1:打开命令行窗口,查看本机IP地址、MAC地址,在命令行窗口执行“ipconfig/all”命令。
图 1使用命令查询自身网络信息
Ipconfig/all 命令用于查看本机详细的TCP/IP配置信息。Ipconfig/all显示主机如下信息: Host Name(域中计算机名、主机名) Primary Dns Suffix(主 DNS 后缀) Node Type(节点类型) IP Routing Enabled(IP路由服务是否启用) WINS Proxy Enabled(WINS代理服务是否启用 ) Ethernet adapter:(本地连接) Connection-specific DNS Suffix (连接特定的DNS后缀) Description(网卡型号描述) Physical Address (网卡MAC地址) DHCP Enabled(动态主机设置协议是否启用) IP Address (地址) Subnet Mask(子网掩码 ) Default Gateway(默认网关) DHCP Server(DHCP管理者机子IP) DNS Servers (DNS服务器地址) Lease Obtained(IP地址租用开始时间) Lease Expires(IP地址租用结束时间) 可以对照以上各项查看本机TCP/IP配置信息,本实验中主要查看本机IP地址信息(以各主机实际IP地址为准)。 步骤2:使用IPSpoof.exe工具需要使用winpcap提供的插件,这个插件集成在wireshark的安装过程中,此处先安装wireshark软件再运行IPSpoof工具。(过程中提示需要重启,可以选择以后重启,不影响本实验的正常进行,若本机以安装wireshark,可跳过本步)。
图 2安装Wireshark工具中的WinPcap工具
图3 WinPcap安装过程
步骤3:在本机双击 IPSpoof.exe图标运行程序:按照提示输入要伪造的IP地址,本实验中输入伪造地址为“192.168.1.111”(本实验中,主机实际IP为192.168.1.2,伪造IP可以根据需要任意输入),回车确认。
图4使用IPSpoof伪造IP地址
步骤4:按照提示输入要ping的目标IP地址,本实验输入“172.17.135.1”(该地址为内网中与本机连接的任一主机IP即可),回车确认,程序开始以伪造的源IP地址172.17.135.111执行ICMP echo request数据包的发送。
图5输入想要ping的目标地址
步骤5:在本机上打开Wireshark软件抓取数据包。查看是否有地址为伪造IP(本实验中为172.17.135.111)地址的报文。如图6所示,Wireshark所抓到的包中,存在包IP源地址为172.17.135.111的ICMP报文。
图6 在本机使用Wireshark软件抓取报文
步骤6:在IPSpoof.exe进行ping攻击的主机(本实验中为172.17.135.2)中打开Wireshark软件,查看是否有源地址为伪造IP(本实验中为172.17.135.111) 的报文。如图7所示,Wireshark主机捕捉到源地址为172.17.135.111的报文。
图7查找本机接受的伪造报文
IP欺骗实验的更多相关文章
- Jmeter也能IP欺骗!
之前有小伙伴问到jmeter有没有和loadrunner一样的ip欺骗功能,这篇文章介绍一下什么是ip欺骗,他有什么用,咱们用jmeter的时候,ip欺骗怎么做. ip欺骗是什么? ip ...
- 小记同学一次奇葩的DNS欺骗实验失败经历
这是一个DNS欺骗实验,使用kali的ettercap.有受害者.攻击者(虚拟机).Web服务器三台机器.受害者的事124.16.70.105虚拟机的是124.16.71.48web服务器是124.1 ...
- Mac欺骗实验
实验目的 1.掌握MAC欺骗的原理 2.学会利用MacMakeUp软件工具进行伪造源MAC地址的MAC欺骗. 实验内容 使用MacMakeUp伪造主机mac地址,进行mac欺骗实验. 实验环境描述 1 ...
- Lr IP欺骗设置
IP欺骗设置IP工具:IP Wizard 开启IP欺骗时会关闭DHCP(也就是关闭IP自动获取 更改为手动设置IP) 注:添加IP欺骗,和释放IP,都要重启机器后才会生效,IP Wizard要管理员身 ...
- LoadRunner使用技巧-IP欺骗的使用
设置IP欺骗的原因 1.当某个IP的访问过于频繁,或者访问量过大是,服务器会拒绝访问请求,这时候通过IP欺骗可以增加访问频率和访问量,以达到压力测试的效果. 2.某些服务器配置了负载均 ...
- 转 LoadRunner 技巧之 IP欺骗 (推荐)
IP欺骗也是也loadrunner自带的一个非常有用的功能. 需要使用ip欺骗的原因: 1.当某个IP的访问过于频繁,或者访问量过大是,服务器会拒绝访问请求,这时候通过IP欺骗可以增加访问频率和访问量 ...
- jmeter使用IP欺骗进行压力测试
loadrunner的IP欺骗功能很强大,耐心研究jmeter官方文档,发现在jmeter2.5以上的版本有此功能的实现~ 准备工作: 1.window7一台,安装jdk1.6环境. 2.下载最新 ...
- IP欺骗原理与过程分析
IP欺骗攻击法 原创:r00t <r00t@unsecret.org> QQ: 22664566 http://www.unsecret.org --------------------- ...
- LoadRunner IP欺骗(转)
直接转了篇运用LR来实现IP欺骗的文章. http://www.cnblogs.com/fnng/archive/2013/03/02/2940284.html
随机推荐
- 《剑指offer》面试题56 - II. 数组中数字出现的次数 II
问题描述 在一个数组 nums 中除一个数字只出现一次之外,其他数字都出现了三次.请找出那个只出现一次的数字. 示例 1: 输入:nums = [3,4,3,3] 输出:4 示例 2: 输入:nums ...
- 走进Task(1):什么是Task
目录 前言 从表象讲起 Task 从何而来 Task 常见用法 Task 的分类 按是否包含 Result 分,也就是是否是泛型 Task 按得到 Task 的方式,可以分为 对 Task 进行分解 ...
- ThinkPad S5立体声混响以及语音识别
smartaudio里面改成语音识别就可以是立体声混响了.但是微软语音识别在国内依然不好用,微软服务在国内太卡了. (联想总是多此一举,各种乱起八糟的软件,给用户造成困难,以前老机子驱动无线网卡锁在L ...
- openssl基本原理 + 生成证书(转)
https://blog.csdn.net/cpcpcp123/article/details/108885922 https://liruzhen.blog.csdn.net/article/det ...
- 前端禁止使用F12、禁止右键
打开控制台直接跳转页面 //debug调试时跳转页面 var element = new Image(); Object.defineProperty(element,'id',{get:functi ...
- vscode自定义代码片段,自定义注释片段(动态时间)
下载vscode 一.打开vscode,点击左下角设置图标. 二.点击用户代码片段 三.点击新建全局代码片段文件 四.输入自定义代码片段配置文件名,例如:vue.json 五.进行代码片段配置示例如下 ...
- 直接copy大于某一个时间小于某一个时间的文件--find进阶用法
find ./ -type f -newermt '2000-01-04 10:30:00' ! -newermt '2019-10-28 10:57:00' -exec cp -a {} /var/ ...
- 学习JAVAWEB第八天
1. C/S:客户端/服务器端 2. B/S:浏览器/服务器端 2. 资源分类 1. 静态资源:所有用户访问后,得到的结果都是一样的,称为静态资源.静态资源可以直接被浏览器解析 * 如: html,c ...
- Java枚举类在生产环境中的使用方式
前言 Java枚举在项目中使用非常普遍,许多人在做项目时,一定会遇到要维护某些业务场景状态的时候,往往会定义一个常量类,然后添加业务场景相关的状态常量.但实际上,生产环境的项目中业务状态的定义大部 ...
- 多种方式告诉你如何计算DM同步数据到TiDB的延时时间
背景 用户在做技术选型的过程中,总是会对一些数据指标比较关心,特别是在和竞品相比较的时候,更加需要一些有说服力的数据.基于MySQL开发的项目在迁移到TiDB的时候,使用DM同步数据是必不可少的一个环 ...