20252914 2025-2026-2 《网络攻防实践》第4次作业

20252914 2025-2026-2 《网络攻防实践》第4周作业

1.知识点梳理与总结

一、ARP 缓存欺骗攻击

  • 核心原理
    ARP(地址解析协议)用于将IP 地址解析为MAC 地址,协议本身无认证机制,主机接收到 ARP 响应包后会直接更新本地 ARP 缓存,攻击者利用该缺陷发送伪造 ARP 报文,篡改目标主机 / 网关的 ARP 映射表。
  • 攻击目标
    局域网内主机 ARP 缓存表
    网关 ARP 缓存表

二、ICMP 重定向攻击

  • 核心原理
    ICMP 重定向报文是路由器告知主机存在更优路由的控制报文,主机收到后会自动更新路由表;攻击者伪造路由器发送 ICMP 重定向包,强制目标主机将流量转发至攻击者主机。
  • 攻击条件
    攻击主机与目标主机在同一网段
    目标主机开启 ICMP 重定向接受功能(默认多为开启)

三、SYN Flood 攻击

  • 核心原理
    基于 TCP 三次握手缺陷:攻击者发送大量伪造源 IP 的 SYN 包,服务器回复 SYN+ACK 后等待 ACK 确认,半连接队列被占满,无法处理正常连接请求,形成拒绝服务(DoS)。
  • 攻击特征
    大量源 IP 随机、不完整的 TCP 连接
    服务器半连接队列溢出
    正常用户无法建立 TCP 连接

四、TCP RST 攻击

  • 核心原理
    TCP 头部的RST(复位)标志位用于强制断开异常连接;攻击者嗅探 TCP 会话,伪造携带正确序列号(Seq)的 RST 包,发送至通信双方,强制中断合法 TCP 连接。
  • 攻击前提
    可捕获目标 TCP 流量,获取源 IP、目的 IP、端口、序列号
    攻击主机与目标在同一网络或可路由

五、TCP 会话劫持攻击

  • 核心原理
    攻击者在劫持 TCP 连接后,预测 / 嗅探 TCP 序列号与确认号,伪造合法数据包注入会话,冒充通信一方执行操作,接管整个 TCP 连接。
  • 攻击步骤
    ARP 欺骗实现中间人流量监听
    捕获 TCP 报文,获取 Seq、Ack、端口等信息
    伪造数据包注入会话
    发送 RST 断开合法双方,独占会话

2.实验过程

查看kali攻击机IP及MAC地址(192.168.200.6)(00:0c:29:0c:4a:7e):
image

查看Win2kServer靶机IP及MAC地址(192.168.200.131)(00-0C-29-19-A1-37):
image

WinXPattacker攻击机IP及MAC地址(192.168.200.2)(00-0C-29-50-05-66):
image

Metaspolitable靶机IP及MAC地址(192.168.200.130)(00:0c:29:3d:73:42):
image

一、ARP缓存欺骗攻击

在Metaspolitable中ping 192.168.200.131,之后执行arp -a,可以看到其真实MAC地址:
image

在kali机中执行sudo apt update以及sudo apt install netwox -y下载对应工具
并执行sudo netwox 80 -e 00:0c:29:0c:4a:7e -i 192.168.200.131
image

之后再在Metaspolitable中ping 192.168.200.131:
image
可以发现已经无法ping通,执行arp -a发现MAC地址已被替换:
image

二、ICMP重定向攻击

确认WinXPattacker能够访问外网:
image

在kali中执行sudo netwox 86 -f "host 192.168.200.2" -g 192.168.200.6 -i 192.168.200.1
86:指定 netwox 的86 号模块,该模块的核心功能是「发送伪造的 ICMP 重定向报文」,专门用于 ICMP 重定向攻击,对应 ICMP 协议中 Type=5(重定向)的报文类型。
-f "host 192.168.200.2":-f参数用于指定「流量过滤规则」,引号内的host 192.168.200.2表示:仅对 “源 IP 或目的 IP 为 192.168.200.2” 的流量进行拦截和处理,即只针对该主机发起 ICMP 重定向欺骗。
-g 192.168.200.6:-g参数用于指定「伪造的 “更优网关” IP 地址」,此处 192.168.200.6 通常是 Kali 攻击机自身的 IP 地址,目的是欺骗目标主机将该 IP 当作更优路由的网关。
-i 192.168.200.1:-i参数用于指定「真实网关的 IP 地址」,此处 192.168.200.1 是目标主机原本的合法网关,攻击会伪造 “来自该真实网关” 的 ICMP 重定向报文,提升欺骗成功率。
image

WinXPattacker再次尝试访问外网:
image
查看其路由(route print):
image

三、SYN Flood攻击

在Kali中执行sudo wireshark,选择eth0网卡捕获流量:
image

WinXPattacker执行telnet bbs.mysmth.net访问BBS服务器:
image

kali执行sudo netwox 76 -i 192.168.200.2 -p 23:
image

  • WinXPattacker并未断开连接,但是加载速度变得缓慢,卡顿

wireshark抓包如下:
image

四、TCP RST攻击

WinXPattacker重新访问BBS服务器:
image

kali执行sudo netwox 78 -i 192.168.200.2:
image

查看WinXPattacker(断开连接):
image

查看wireshark抓包(可以看到TCP RST攻击攻击特征:监听并发送TCP RST 复位包,强行切断一条已建立的 TCP 会话):
image

五、TCP会话劫持攻击

kali执行sudo ettercap -G启动图形化界面:
image
选择Scan for hosts:
image
查看Hosts lists:
image
将 192.168.200.2 添加到Target 1; 将 192.168.200.120 添加到Add to Target 2
之后选择arp poisoning:
image
选择Connections,打开连接列表:
image
image

WinXPattacker执行telnet bbs.mysmth.net:
image
在Kali中查看Connection data,可以看到用户名信息:
image

3.学习中遇到的问题及解决

sudo apt install netwox -y安装失败

  • 解决方式:
    检查并修复软件源(确保启用官方源):
    sudo nano /etc/apt/sources.list # 编辑软件源配置文件
    在文件中添加 Kali 官方源(复制粘贴至文件末尾):
    deb http://http.kali.org/kali kali-rolling main non-free contrib
    deb-src http://http.kali.org/kali kali-rolling main non-free contrib
    保存退出(按 Ctrl+O 保存,Ctrl+X 退出),重新更新并安装。

4.学习感悟、思考等)

通过本次 TCP/IP 协议栈攻击实验,我直观认识到 ARP、ICMP、TCP 等基础协议在设计上缺乏认证与加密,存在明显安全漏洞。从 ARP 欺骗、ICMP 重定向到 SYN Flood、TCP RST 攻击,每一步操作都让我深刻体会到协议缺陷如何被利用。这次实践让我不再只停留在理论层面,提升了协议分析与攻防实操能力。同时也明确,网络安全技术是一把双刃剑,必须在合法授权范围内使用,今后要兼顾攻防思维,强化安全防护意识。

参考资料

《Java程序设计与数据结构教程(第二版)》
《Java程序设计与数据结构教程(第二版)》学习指导

posted @ 2026-04-13 16:08  20252914  阅读(24)  评论(0)    收藏  举报