最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
CERNET第二十一届学术年会 11-24 李志民:互联网促进人类文明迈... 11-15
|
攻击表现 通过ARP欺骗进行网页劫持的攻击有时会使Web服务访问变得很慢,这类攻击利用ARP欺骗手段,截取并篡改网络上访问网页的数据包,添加包含有木马程序的网页的链接。比如,在网页源码的头部插入代码。而当用户检查被访问的服务器上的网页原始代码时,却并没有上面这行代码。这种情况很可能就是ARP欺骗网页劫持攻击引起的。根据当前ARP欺骗劫持网页的位置不同,已知的攻击可以分为两种: 第一,劫持并篡改局域网内客户端访问来的网页;第二,劫持并篡改局域网内Web服务器对外提供的网页。
原理、检测和防范 这类攻击都是通过ARP欺骗在用户端和Web服务端之间建立起代理,并对特定的HTTP应答包进行篡改,从而达到传播网页木马的目的。它们进行ARP欺骗的原理与传统的ARP欺骗的原理基本相同,但是传统的ARP欺骗一般仅做网络监听,不会去修改数据包中的内容。而这类攻击除了监听以外,还会对链路上的HTTP应答包进行篡改。 表 1
表 2
这种攻击与传统ARP欺骗攻击的区别参见表1,由于两种方式劫持的对象不同,因此它们的检测和防范方法也有所不同,详情参见表2。 《中国教育网络》 |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com