20252914 2025-2026-2 《网络攻防实践》第4次作业
20252914 2025-2026-2 《网络攻防实践》第4周作业
1.知识点梳理与总结
一、ARP 缓存欺骗攻击
- 核心原理
ARP(地址解析协议)用于将IP 地址解析为MAC 地址,协议本身无认证机制,主机接收到 ARP 响应包后会直接更新本地 ARP 缓存,攻击者利用该缺陷发送伪造 ARP 报文,篡改目标主机 / 网关的 ARP 映射表。 - 攻击目标
局域网内主机 ARP 缓存表
网关 ARP 缓存表
二、ICMP 重定向攻击
- 核心原理
ICMP 重定向报文是路由器告知主机存在更优路由的控制报文,主机收到后会自动更新路由表;攻击者伪造路由器发送 ICMP 重定向包,强制目标主机将流量转发至攻击者主机。 - 攻击条件
攻击主机与目标主机在同一网段
目标主机开启 ICMP 重定向接受功能(默认多为开启)
三、SYN Flood 攻击
- 核心原理
基于 TCP 三次握手缺陷:攻击者发送大量伪造源 IP 的 SYN 包,服务器回复 SYN+ACK 后等待 ACK 确认,半连接队列被占满,无法处理正常连接请求,形成拒绝服务(DoS)。 - 攻击特征
大量源 IP 随机、不完整的 TCP 连接
服务器半连接队列溢出
正常用户无法建立 TCP 连接
四、TCP RST 攻击
- 核心原理
TCP 头部的RST(复位)标志位用于强制断开异常连接;攻击者嗅探 TCP 会话,伪造携带正确序列号(Seq)的 RST 包,发送至通信双方,强制中断合法 TCP 连接。 - 攻击前提
可捕获目标 TCP 流量,获取源 IP、目的 IP、端口、序列号
攻击主机与目标在同一网络或可路由
五、TCP 会话劫持攻击
- 核心原理
攻击者在劫持 TCP 连接后,预测 / 嗅探 TCP 序列号与确认号,伪造合法数据包注入会话,冒充通信一方执行操作,接管整个 TCP 连接。 - 攻击步骤
ARP 欺骗实现中间人流量监听
捕获 TCP 报文,获取 Seq、Ack、端口等信息
伪造数据包注入会话
发送 RST 断开合法双方,独占会话
2.实验过程
查看kali攻击机IP及MAC地址(192.168.200.6)(00:0c:29:0c:4a:7e):

查看Win2kServer靶机IP及MAC地址(192.168.200.131)(00-0C-29-19-A1-37):

WinXPattacker攻击机IP及MAC地址(192.168.200.2)(00-0C-29-50-05-66):

Metaspolitable靶机IP及MAC地址(192.168.200.130)(00:0c:29:3d:73:42):

一、ARP缓存欺骗攻击
在Metaspolitable中ping 192.168.200.131,之后执行arp -a,可以看到其真实MAC地址:

在kali机中执行sudo apt update以及sudo apt install netwox -y下载对应工具
并执行sudo netwox 80 -e 00:0c:29:0c:4a:7e -i 192.168.200.131

之后再在Metaspolitable中ping 192.168.200.131:

可以发现已经无法ping通,执行arp -a发现MAC地址已被替换:

二、ICMP重定向攻击
确认WinXPattacker能够访问外网:

在kali中执行sudo netwox 86 -f "host 192.168.200.2" -g 192.168.200.6 -i 192.168.200.1
86:指定 netwox 的86 号模块,该模块的核心功能是「发送伪造的 ICMP 重定向报文」,专门用于 ICMP 重定向攻击,对应 ICMP 协议中 Type=5(重定向)的报文类型。
-f "host 192.168.200.2":-f参数用于指定「流量过滤规则」,引号内的host 192.168.200.2表示:仅对 “源 IP 或目的 IP 为 192.168.200.2” 的流量进行拦截和处理,即只针对该主机发起 ICMP 重定向欺骗。
-g 192.168.200.6:-g参数用于指定「伪造的 “更优网关” IP 地址」,此处 192.168.200.6 通常是 Kali 攻击机自身的 IP 地址,目的是欺骗目标主机将该 IP 当作更优路由的网关。
-i 192.168.200.1:-i参数用于指定「真实网关的 IP 地址」,此处 192.168.200.1 是目标主机原本的合法网关,攻击会伪造 “来自该真实网关” 的 ICMP 重定向报文,提升欺骗成功率。

WinXPattacker再次尝试访问外网:

查看其路由(route print):

三、SYN Flood攻击
在Kali中执行sudo wireshark,选择eth0网卡捕获流量:

WinXPattacker执行telnet bbs.mysmth.net访问BBS服务器:

kali执行sudo netwox 76 -i 192.168.200.2 -p 23:

- WinXPattacker并未断开连接,但是加载速度变得缓慢,卡顿
wireshark抓包如下:

四、TCP RST攻击
WinXPattacker重新访问BBS服务器:

kali执行sudo netwox 78 -i 192.168.200.2:

查看WinXPattacker(断开连接):

查看wireshark抓包(可以看到TCP RST攻击攻击特征:监听并发送TCP RST 复位包,强行切断一条已建立的 TCP 会话):

五、TCP会话劫持攻击
kali执行sudo ettercap -G启动图形化界面:

选择Scan for hosts:

查看Hosts lists:

将 192.168.200.2 添加到Target 1; 将 192.168.200.120 添加到Add to Target 2
之后选择arp poisoning:

选择Connections,打开连接列表:


WinXPattacker执行telnet bbs.mysmth.net:

在Kali中查看Connection data,可以看到用户名信息:

3.学习中遇到的问题及解决
sudo apt install netwox -y安装失败
- 解决方式:
检查并修复软件源(确保启用官方源):
sudo nano /etc/apt/sources.list # 编辑软件源配置文件
在文件中添加 Kali 官方源(复制粘贴至文件末尾):
deb http://http.kali.org/kali kali-rolling main non-free contrib
deb-src http://http.kali.org/kali kali-rolling main non-free contrib
保存退出(按 Ctrl+O 保存,Ctrl+X 退出),重新更新并安装。
4.学习感悟、思考等)
通过本次 TCP/IP 协议栈攻击实验,我直观认识到 ARP、ICMP、TCP 等基础协议在设计上缺乏认证与加密,存在明显安全漏洞。从 ARP 欺骗、ICMP 重定向到 SYN Flood、TCP RST 攻击,每一步操作都让我深刻体会到协议缺陷如何被利用。这次实践让我不再只停留在理论层面,提升了协议分析与攻防实操能力。同时也明确,网络安全技术是一把双刃剑,必须在合法授权范围内使用,今后要兼顾攻防思维,强化安全防护意识。

浙公网安备 33010602011771号