a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產品
您的位置: 網站首頁 > 幫助中心>文章內容

攻防之道矛與盾:反擊網絡執(zhí)法官

發(fā)布時間:  2012/9/23 18:02:03

作為管理軟件的“網絡執(zhí)法官”已經流行一段時間了,對于深受其害的小菜們一定對他非常痛恨,今天我們以網管及被管理者的身份說說該軟件的執(zhí)法過程、突破過程。首先我們先看一下網絡上對“網絡執(zhí)法官”的描述:可以在局域網中任意一臺機器上運行網絡執(zhí)法官的主程,它可以穿透防火墻、實時監(jiān)控、記錄整個局域網用戶上線情況,可限制各用戶上線時所用的IP、時段,并可將非法用戶踢下局域網。該軟件適用范圍為局域網內部,不能對網關或路由器外的機器進行監(jiān)視或管理!

因為在網絡上傳聞它可以穿透防火墻,真是嚇了我一大跳,但在軟件方有沒有這種說法,我就不清楚了,可能是一些擁護者把他神圣化了,于是俺開始研究他如何穿透防火墻的。讀完此文您也就知道“穿透防火墻是怎么實現的”。

其實“網絡執(zhí)法官”是通過ARP欺騙來達到管理目的,網絡關于ARP欺騙的文章很多,不太清楚的可以去搜索一下。其實“絡網執(zhí)法官”只不過是一個很普通的管理軟件,其功能雖說更全面、更穩(wěn)定但也和其它軟件沒有什么本質上的分別。要想知道他是怎么管理所在網段而不讓所管理的工作站上網,這還要追尋到網絡通信原理上面。因為此軟件主要特性是建立在數據鏈路層,所以其它我就將他簡化了,圖表一是IOS七層參考模型主要功能。

網絡基礎:物理層、數據鏈路層、網絡層

使用者方面:傳輸、會話、表示及應用層

我們知道,我們的通信是和網絡的七層協(xié)議密切相關的,以下我們虛擬一個局域網,來講解網絡通信過程及“網絡執(zhí)法官”的管理過程。當我們在七層協(xié)議最上層,主機A想和其它主機通信,比如telnet到主機B,各層都為數據打包后在封裝自己能識別的數據標簽,我們只說四層以下的通信過程,如圖二。

1、當數據包到達傳輸層,由于telnet使用TCP協(xié)議,傳輸層將上層傳過來的數據不變在封裝TCP的包頭以便目標主機可以正確解包,繼續(xù)向下層(網絡層)傳遞。

2、網絡層同樣不會改變之前的數據包,當然也包括之前的任何頭文件,首先主機A要對目標主機作判斷,他會用自己的IP地址和自己的子網掩碼進行與運算結果是172.16.12.0,然后在拿自己的掩碼和主機B的IP地址作與運算,結果是172.16.12.0,這個時候他知道他們在同一網段內,這時他會封裝自己的IP及目標的IP地址,同上層傳下來的數據一下向下傳。

3、數據鏈路層其實包括兩個子層,一是LLC子層另一個是MAC子層。我們知道在以太網中通信是物理尋址的,在這層中會封裝自己的MAC地址及對方的MAC地址。當然用戶是沒有通知他MAC地址是多少的,這時主機會查自己的緩存表,看有沒有主機B的MAC地址,如果有就封裝,否則他會發(fā)一個ARP的地址解析廣播包,該包只會存活在該網段并且以打了標簽,雖說所有的主機都可以收到該廣播包,但只會傳遞到該主機的數據鏈路層,更確切的說傳遞到了數據鏈路層的高層就給丟棄了。

4、接著該數據會從我們的網線等傳輸介質傳出去,主機B當收到數據的時候進行相同的工作但是作相反的操作,我相信不用解釋太多您能明白,如圖三所示。

以上是簡單的描述了一下兩臺主機的數據傳輸過程,說了半天也沒說到“絡網執(zhí)法官”是怎么可以不讓我們上網的,其實我們局域網的工作站想通過代理服務器上公網的數據包和以上就有點不同了,其實明白了上面的我們就很容易了解工作站去公網的數據包是怎么走的了。

話說主機A想去黑X官方網站,數據在傳輸到網絡層的時候在這個時候呢他會用自己的IP和自己的子網掩碼進行與結果是172.16.12.0,然后在拿自己的掩碼和黑X官方網站的IP與運算(黑X的IP地址由DNS得到),結果為61.152.251.0發(fā)現不在同一個網段,注意:這時也是用自己IP和目標IP進行封裝,然后向下層傳遞。在數據鏈路層這時就不會封裝黑X的MAC地址,他也不知道MAC地址是什么,這時他會封裝網關的MAC地址,而讓網關將數據轉發(fā)出去。同時在網關收到數據時候,他會查看目標IP地址,當然不是他自己的IP地址了,所以他知道這個數據發(fā)是要由他路由出去的,然后把數據包發(fā)給了他的鄰居或網絡運營商的路由器上去,重復以上動作,在TTL值為0之前將數據傳遞給黑X官方網站,數據傳遞成功!

至于“網絡執(zhí)法官”為什么可以根據網卡的MAC剝奪我們上網的權力呢!由于“網絡執(zhí)法官”利用ARP欺騙的原理,他會持續(xù)不斷的發(fā)低速的ARP廣播包,他主要是欺騙該PC機的第二層設備,使得該主機迷失正確的MAC地址,使第二層功能失效。該軟件管理有如下癥狀:

1、主機無法訪問internet,而局域網功能沒問題,是由于ARP歪曲的通告一個偽網關MAC地址,使用戶機器無法找到真正網關的MAC地址,當然在數據鏈路層就封裝錯誤了。

2、無法訪問internet、無法使用局域網功能(一般網管不會這么做,只會對付受限制用戶的手法),這種情況是運行“網絡執(zhí)法官”的主機欺騙了所有局域網中同網段主機,使所有主機歪曲的記錄了被管理的主機的MAC地址,同樣被管理的主機也會錯誤的記錄到其它主機的MAC地址,導致如上結果。

3、無法訪問internet、無法使用局域網功能、桌面上常常彈出“IP地址沖突”的字樣(一般受限制用戶也不會有此待遇),這種是一個典型的“IP地址爭奪游戲”。

在針對這種以MAC地址+IP地址來管理我們的網絡管理軟件,在對付第一種限制時,局域網無限制。網上有種方法就是用http、sock代理,就是給同網段一臺機器上安裝相應的軟件,起到可以上網的辦法!但是您說這種方法可行嗎?圖四給你結論,當網管發(fā)現后會繼續(xù)封殺!一般網管不用發(fā)現該方法也是不可行的,比如:你看到一件事物是假的,你用看到的事物在去思考當然也是假的。

還有一種方法,就是改MAC地址,當然,這種方法是從原理上把這種軟件控制功能給搞定了,但是您別忘了這個公司除了網絡管理軟件還有網管本人呢!他會根據您的IP地址及計算機名繼續(xù)封殺。小菜問了:“我改了計算機名、IP地址、MAC地址那不就OK了嗎?”常理說這種方法是一定行的,但是一個合理規(guī)劃的網絡是不會讓你隨意更改以上各種設置的。比如公司30臺主機,網關的設置是192.168.1.1/27,看你怎么改,當網管工作不認真的時候告訴您,你暫時勝了,要是遇到我哈哈……。如果網管也是個小菜完全可以用這個方法以達到上網的目的,但是這個時候在“網絡絡執(zhí)法官”的主界面中會多出一個用戶來。

在網絡上呼聲最高的一種,暴力解決,拿個比管理軟件頻率更高的ARP軟件和網管(頻率達到幾千個Frame/秒)對攻,更有甚者提倡用網絡執(zhí)法官VS網絡執(zhí)法官,這種方法是最可笑的,因為軟件設計中為了保護網管不被攻擊而設置了“友鄰用戶”他們可以相互發(fā)現但不能相互管理,這是我說為什么這種方法可笑的原因。另外在“日志”中可以查到友鄰用戶的記錄,如果被網管查到是你在搞鬼,我相信你的這個月的獎金沒了!

靜態(tài)MAC地址突破管理,arp –d、arp –s等命令把ARP高速緩存改成ARP靜態(tài)緩存,這種對于只限制了internet的功能,并且網絡執(zhí)法官是安裝在網關上是行之有效的,如果軟件沒有安裝在網關上嘿嘿……還是不行。(小菜:那么我們就沒辦法上網了嗎?)當然不是,一種方法只能保證TCP連接可以通信,就是自己用靜態(tài)ARP緩存,并且不斷的向網關及其它主機發(fā)送正確自己的MAC地址信息,可以保證上internet的TCP正常連接,注:TCP有錯誤檢測機制,可以重傳!當然,如果網管是一個非常狡猾而且卑鄙的話,還會在一分鐘內把你踢出局!

看網絡執(zhí)法官很厲害吧!大家一定以為我在為這款軟件作廣告,其實是想告訴大家不同的管理方法我們要用不同的對策,攻防中才有進步嘛!我在來看看他的管理范圍如圖四,他的管理范圍是陰影部分,也包括路由器(網關)的E0接口,而路由其它接口及那個二層交換機S2其它網絡設備他無權過問,看到這您應該明白怎么作了吧!當然不是讓你把你的網線接到S2的那個交換機上,那不是明確告訴網管我現在不用你管理了嗎?我們來個百戰(zhàn)百勝的方法,自己加一塊網卡、找同網段、雙網卡并能正常上網的機器如PC1,用另一跟網線接到那臺主機上,做成“代理服務器”讓你所有的數據包經過他而到達網關,而網關或管理主機只會認為是PC1(代理服務器)在使用網絡,如圖五。白色部分就是管理軟件的禁區(qū)!而之前接受管理而上不了網的那塊網卡他還在接受管理,而你的應用層數據以悄無聲息的從網絡層選擇路徑的時候繞過他的封鎖!

什么原理呢?這種軟件他工作在網絡的第二層上,他無法穿透第三層設備!而網絡流言它可以“穿透防火墻”到現在您應該知道這是怎么穿透的了,何從穿透!硬(軟)防火墻全部工作在三層以上,而該軟件利用了二層的協(xié)議來管理網絡,那么他根本就沒有達到防火墻的層次如何“穿透”防火墻呢?

好了筆者在本文結束時考慮是以魔高一尺還是道高一丈來結束本文,其實都不重要了,在攻防對立才能進步嘛!沒有任何一種管理軟件可以完全控制,也沒有任何一種手法可以永遠可以突破管理軟件。


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    无线乱码A区B区C区| 无码人妻精品一区二区蜜桃视频 | 在线 | 麻豆国产传媒| 强奷乱码中文字幕熟女导航| 国产日产欧产精品精乱了派| 中国熟妇毛多多裸交视频| 少妇人妻在线视频| 久久18禁高潮出水呻吟娇喘| 被多个男人调教奶头玩奶头| 亚洲国产精品第一区二区三区| 欧美性狂猛XXXXXBBBBB| 国精产品999国精产品官网| 777米奇色888狠狠俺去啦| 无码人妻久久一区二区三区 | CHINESE农村老妓女| 亚洲 另类 日韩 制服 无码| 美乳丰满人妻无码视频| 公车上拨开丁字裤进入电影| 艳妇乳肉豪妇荡乳ⅩXXOO| 日日摸夜夜添狠狠添欧美| 精品久久久久久无码国产| 菠萝蜜进口路线区二1688| 亚洲开心婷婷中文字幕| 人妻妺妺窝人体色777777| 好儿子妈妈今后就是你的人| XOXOXO性ⅩYY欧美69| 亚洲AV综合AV一区二区三区| 欧美性猛交XXXX| 国产在线蜜乳一区二区三区| 97国产精华最好的产品| 小雪你的奶好大把腿张开| 男女嘿咻激烈爱爱动态图| 国产三级精品三级在线观看| JAPANESEXXXⅩHD乱| 亚洲国产精品无码中文字| 忍着娇喘在公面前被夜袭| 精品一区二区三区在线播放视频| 成人免费视频CAOPORN| 亚洲中文字幕精品久久久久久动漫| 色一情一乱一伦一区二区三欧美| 浪潮AV一区二区三区| 国产精品久久久久精品三级APP | 伊人色综合一区二区三区影院视频| 十八禁啪啪污污网站免费下载| 久久亚洲私人国产精品| 国产成人无码AV一区二区| 18禁成年无码免费网站| 性欧美丰满熟妇XXXX性| 欧美一区精品视频一区二区| 护士扒下内裤让我爽一夜| 成人午夜福利视频网址| 伊人久久大香线蕉AV五月天宝贝| 无码 有码 日韩 人妻| 女人被弄到高潮的免费视频| 国外AV无码精品国产精品| 办公室被吃奶好爽在线观看| 亚洲日韩一区二区三区| 糖心旗袍茶艺老师NANA的背景| 妺妺窝人体色聚窝窝| 国产熟睡乱子伦视频在线观看| А√在线中文网新版地址在线| 亚洲无线码高清在线观看| 婷婷四房综合激情五月在线| 浓精喷进老师黑色丝袜| 精华液一区二区区别| 丰满少妇人妻XXXXX| 377人体粉嫩噜噜噜| 亚洲丁香婷婷久久一区二区| 日本免费人成视频播放试看| 久久久久99精品成人片欧美| 国产老熟女狂叫对白| 暴力调教一区二区三区| 在线观看免费A∨网站| 亚洲AV成人综合网伊人APP| 欧洲精品码一区二区三区免费看 | 精产国品一二三产区区別| 丰满熟妇BBWBBWBBWBB| √最新版天堂资源网在线下载| 亚洲AV午夜成人片精品电影| 色噜噜狠狠色综合网| 免费观看交性大片| 狠狠躁夜夜躁人爽碰88A| 高H纯肉放荡脏话H文合集| 97精品一区二区视频在线观看| 亚洲不卡AV不卡一区二区| 色欲人妻综合AAAAAAAA网| 你的奶好大让老子摸摸的说说| 狠狠躁夜夜躁青青草原软件| 国产A V无码专区亚洲AV| FUCK东北老熟女人HD叫床| 亚洲一级无码av毛片www| 午夜无码乱码在线观看| 日本免费精品一区二区三区| 久久久噜噜噜久久中文字幕色伊伊 | 伊人久久精品久久亚洲一区| 亚州AV无码人妻一区二区三区| 欧美性狂猛BBBBBBXXXX| 久久国内精品自在自线400部| 公的大龟慢慢挺进我的体内| 9L国产精品久久久久麻豆| 亚洲性XXXXX极品少妇| 午夜成人理论福利片| 日韩精品一区二区亚洲蜜桃| 男人j捅进女人p| 久久国产午夜精品理论片| 国产偷自视频区视频| 国产23在线 | 传媒麻豆| ChineSe玩弄老年熟妇| 又爽又高潮的BB视频免费看| 亚洲精品狼友在线播放| 无码人妻少妇久久中文字幕| 日日噜噜夜夜狠狠久久丁香五月| 欧美成妇人吹潮在线播放| 久久精品国产2020| 国产精品无码久久综合| 成 年 人 黄 色 大 片大 全| 亚洲国产精品一区二区成人片| 特级做A爰片毛片免费看| 欧美性猛交XXXX| 老赵抱着媛媛在厨房做饭视频| 狠狠综合久久狠狠88亚洲| 国产精品国色综合久久| 粗大的内捧猛烈进出视频嘿嘿视频| 91久人人做人人妻人人玩精品| 夜夜高潮夜夜爽高清视频一| 亚洲国产精品久久久久制服| 香蕉97超级碰碰碰视频| 手机看片AV永久免费无| 人妻少妇HEYZO无码专区| 女人18片毛片60分钟完整版| 久久无码中文字幕免费影院| 精品国产一区二区三区无码| 国产未成满18禁止免费看| 国产成人无码AA精品一区| 草草浮力影院禁止18进入| 99久久免费只有精品国产| 在线成人A毛片免费播放| 亚洲熟妇色XXXXX爽| 亚洲AV综合色区| 性欧美极品XXXX欧美一区二区| 婷婷四月开心色房播播| 撒尿BBWBBW毛| 日本大肚子孕妇交XXX| 女人露P毛视频·WWW| 麻豆国内剧情AV在线素人搭讪 | 野外XXXXFREEXXXX日| 亚洲国产精品一区二区制服| 亚洲 熟 图片 小说 乱 妇| 我和岳M愉情XXXX| 深夜A级毛片免费视频| 日本伊人精品一区二区三区| 欧美人与禽ZOZ0性伦交| 妺妺窝人体色www九色| 老师今晚让你爽个够| 久久精品国产亚洲AV麻豆AⅤ| 经典日韩成人网站在线观看| 国内精品久久久久影院优| 国产精品亚洲色婷婷99久久精品 | 男人J进女人P免费视频在线直播| 久久精品国产亚洲AV麻豆小说| 黑人又大又粗又长欧美网站| 国产亚洲AV浪潮A∨尹人Av| 国产乱子经典视频在线观看 | 野花韩国高清免费视频6| 亚洲人成网站18禁止大APP| 亚洲国产成人无码AV在线影院| 亚洲AV成人午夜福利在线观看| 无遮挡边摸边吃奶边做视频免费| 污的你下面一直滴水的句子| 凸凹人妻人人澡人人添| 天天躁夜夜踩很很踩2022| 体验区试看120秒啪啪免费| 少女のトゲ在线观看动漫 | 国产美女被遭强高潮开双腿网站| 国产成人啪精品视频免费APP| 东京热无码人妻系列综合网站| 成人欧美一区二区三区黑人牛| 成人A级毛片免费观看| 尝到了甜头两人每天都会想方设法| 播放灌醉水嫩大学生国内精品| 把女人弄爽特黄A大片| 爆乳2把你榨干哦在线观看| 爱丫爱丫影院在线视频| 被CAO的奶水直喷高H| 超碰CAO已满18进入离开| 边做边爱免费完整版视频播放| 亚洲中文字幕日本无线码| 亚洲最大成人一区久久久| 中国少妇内射XXXXⅩHD| 99在线精品视频高潮喷吹| 成年黄网站18禁免费观看一区| 公交车上拨开丁字裤进入| 国产精品一亚洲AV日韩AV欧 | 99精产国品一二三产区| 扒开两腿中间缝流白浆在线看| 成人无码黄动漫在线播放| 国产99久久精品一区二区| 国产免费观看久久黄AV片| 寂寞视频一对一视频APP| 久久婷婷国产剧情内射白浆|