Re: [中毒] 小紅傘掃到的JS/Iframe.NL

看板AntiVirus (防毒)作者 (陽光好青年)時間17年前 (2008/06/23 02:26), 編輯推噓2(203)
留言5則, 2人參與, 最新討論串6/7 (看更多)
引言恕刪 在推文中已經有人提到了,這情形看起來應該是ARP spoofing攻擊 關於類似的攻擊,在精華區中有詳細的說明 我在這邊提一下自己遇過的例子,這是之前發生在敝系的案例 首先先是實驗室的學長發現學校系統的網頁被掛馬 可是同樣的網頁我連上去看卻看不到有異常 然後當天稍晚我在看server log的時候(管server的每天看daily log report是好習慣XD) 發現有機器在跟default gateway搶IP... 解決方式後來是回報系上網管,然後查是哪一台中毒這樣 如果沒有server log可以看 建議可以從本機的ARP table去看,是不是有人在跟default gateway搶IP 避免方式大概有兩種 1.從設備端去過濾ARP packet,敝系的設備似乎是不支援XD 2.把default gateway的MAC在本機的ARP table鎖死 這應該行的通,缺點就是麻煩XD 如果有人有其他更好的解決方式歡迎補完 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.136.0.160

06/23 11:17, , 1F
14860 ARP簡單防護XD 我以前有寫過耶^^
06/23 11:17, 1F

06/23 11:17, , 2F
然後在lab適用的成效還不錯,特別是針對使用arp攻擊的
06/23 11:17, 2F

06/23 11:18, , 3F
Netcut網路剪刀;缺點是近端網路內連會有問題
06/23 11:18, 3F

06/23 11:19, , 4F
比如說*.*.X.1要遠端連線到*.*.X.3 會無法連線
06/23 11:19, 4F

06/23 19:49, , 5F
14860= #17llPBMi
06/23 19:49, 5F
文章代碼(AID): #18NfboRN (AntiVirus)
文章代碼(AID): #18NfboRN (AntiVirus)