千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

路由交换
收藏本版 (7) |订阅

路由交换 今日: 3703 |主题: 18312|排名: 28 

发新帖
打印 上一主题 下一主题

如何突破限制上网?[求助]...

[复制链接]
擒天使者 发布于: 2003-10-13 23:03 2310 次浏览 14 位用户参与讨论
跳转到指定楼层
我们办公室的网络情况是这样的: 部分能上网的计算机IP(简称A类):192.168.0.xx, 我们受限上网的计算机IP(简称B类):192.168.1.xx. 1、两类计算机无法互相Ping到。也就是无法连接 2、A类计算机如果把IP改成B类地址可以和B类计算机相互访问,但是无法上互联网。B类计算机无论如何该IP,都无法上网。B类计算机改成A类IP后也无法连ping到a类计算机。 3、如果把与A类计算机相连接的网线与其他网卡或者集线器相连,则计算机无法上网,重新插回A类计算机后A类计算机也无法上网,须在服务器上更改设置。(网卡榜定?) 4、A类计算机都是一体机,无法插两块网卡做代理。 5、两类计算机都可以访问某台计算机(服务器,不知道密码)的完全共享文件夹。 那位老大能够帮我突破?请将方法发送到FeiHuDui@msn.com,巨谢!
回复

使用道具 举报

已有14人评论

新浪微博达人勋

千家认证

沙发
router# 发表于 2003-10-14 10:47:00
看你的情况好像 ip-mac地址绑定(局域网内防ip盗用的有效手段) 要改的话只有从交换机或路由器上改arp表(如果你能入侵路由或交换机获得控制权)
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

板凳
擒天使者 发表于 2003-10-14 12:57:00
老大,能不能讲讲如何入侵?(本人只是对此有兴趣,不会破坏设备和危害他人) 巨谢!
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

地板
forwarding 发表于 2003-10-14 17:13:00
入侵是不现实的,A、B机器都不在一个VLAN 内。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

5#
forwarding 发表于 2003-10-14 17:13:00
忘了,如果你能进入交换机的话,那就可以了
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

6#
beckham 发表于 2003-10-14 21:41:00
楼主说的不太清楚,尤其第三条,想了半天都不明白,为什么A类计算机与其他网卡或者集线器相连后,再重新插会原来的集线器就不能上网了?这么说,会不会我把网线从HUB上拔下来再插上就上不了网?难道这中间改了IP?另一个网段使用了DCHP Server?
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

7#
lihongbing 发表于 2003-10-14 21:53:00
你要调试路由交换机,
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

8#
router# 发表于 2003-10-15 09:52:00
以下是引用forwarding在2003-10-14 17:13:00的发言: 入侵是不现实的~!
现在黑客很少有针对交换机或路由器的入侵,原因很简单------作交换机和路由器的厂家不同 所用的网络操作系统也不同 可能有针对主流厂家如思科的产品的黑客软件 所以基本上行不通
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

9#
zybzhen 发表于 2003-10-15 14:32:00
如果你能提供拓扑图,稍详细点,也许容易想出办法。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

10#
libanghai 发表于 2003-10-16 15:45:00
楼上的朋友说得对,IP-MAC地址绑定后就会出现1楼的问题
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

11#
citygreen 发表于 2005-7-13 14:46:00

他的网络应该是这样布置的,

路由——交换机一号——交换机二号

这里的交换机一号是连接所有上网电脑的交换机,如192.168.0.x网段。而且能上网的机子作了Mac地址榜定。

交换机二号是192.168.1.x网段。

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

12#
citygreen 发表于 2005-7-13 15:11:00

他的网络应该是这样布置的,

路由——交换机一号——交换机二号

这里的交换机一号是连接所有上网电脑的交换机,如192.168.0.x网段。而且能上网的机子作了Mac地址榜定。

交换机二号是192.168.1.x网段。

方法:破解MAC与IP地址绑定策略

2.1 IP地址和MAC地址简介

  现行的TCP/IP网络是一个四层协议结构,从下往上依次为链路层、网络层、传输层和应用层。

  Ethernet协议是链路层协议,使用的地址是MAC地址。MAC地址是Ethernet网卡在Ethernet中的硬件标志,网卡生产时将其存于网卡的EEPROM中。网卡的MAC地址各不相同,MAC地址可以唯一标志一块网卡。在Ethernet上传输的每个报文都含有发送该报文的网卡的MAC地址。

  Ethernet根据Ethernet报文头中的源MAC地址和目的MAC来识别报文的发送端和接收端。IP协议应用于网络层,使用的地址为IP地址。使用IP协议进行通讯,每个IP报文头中必须含有源IP和目的IP地址,用以标志该IP报文的发送端和接收端。在Ethernet上使用IP协议传输报文时,IP报文作为Ethernet报文的数据。IP地址对于Ethernet交换机或处理器是透明的。用户可以根据实际网络的需要为网卡配置一个或多个IP地址。MAC地址和IP地址之间并不存在一一对应的关系。

  MAC地址存储在网卡的EEPROM中并且唯一确定,但网卡驱动在发送Ethernet报文时,并不从EEPROM中读取MAC地址,而是在内存中来建立一块缓存区,Ethernet报文从中读取源MAC地址。而且,用户可以通过操作系统修改实际发送的

具体破解

试验需要修改主机1中网卡的MAC和IP地址为被盗用设备的MAC和IP地址。首先,在控制面板中选择“网络和拨号连接”,选中对应的网卡并点击鼠标右键,选择属性,在属性页的“常规”页中点击“配置”按钮。在配置属性页中选择“高级”,再在“属性”栏中选择“Network Address”,在“值”栏中选中输人框,然后在输人框中输人被盗用设备的MAC地址,MAC地址就修改成功了。

  然后再将IP地址配置成被盗用设备的IP地址。盗用内部客户机IP地址:将主机1的MAC地址和IP地址分别修改为主机2的MAC地址和IP地址。主机1可以访问外部服务器,能够顺利地通过防火墙,访问权限与主机2没有分别。而且,与此同时主机2也可以正常地访问外部服务器,完全不受主机1的影响。无论是主机2还是防火墙都察觉不到主机1的存在。主机1如果访问内部服务器,根本无需通过防火墙,更是畅通无阻了。

  盗用内部服务器IP地址:将主机1的MAC地址和U地址修改为内部服务器的MAC地址和IP地址。主机1也提供Web服务。为了使效果更明显,主机1上提供的Web服务内容与内部服务器提供的内容不同。

  因为在实际的实验中主机1与主机2连在同一个HUB上,主机2的访问请求总是先被主机1响应,主机2期望访问的是内部服务器,得到的却总是主机1提供的内容。更一般地,主机2如果试图访问内部服务器,获得的到底是主机1提供的内容还是内部服务器提供的内容具有随机性,要看它的访问请求首先被谁响应,在后面的分析中我们将进一步对此进行阐述。

  盗用服务器的MAC和IP危害可能更大,如果主机1提供的Web内容和内部服务器中的内容一样,那么主机2将无法识别它访问的到底是哪个机器;如果Web内容中要求输人账号、密码等信息,那么这些信息对于主机1来说则是一览无遗了。

[[
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

13#
citygreen 发表于 2005-7-13 15:13:00
我的QQ:376200381
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

14#
hyongpingde 发表于 2005-7-17 17:25:00
改MAC地址
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

15#
luojintao 发表于 2005-7-17 17:30:00
还有就是可能就是能上网的用的超级用户改动的,所以可以上网呀,而你的电脑是普通用户呀,也是有可能的,
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 新浪微博登陆 千家通行证登陆

本版积分规则

千家智客微信号
千家智客微信
玩物说商城
玩物说商城