20253914 2025-2026-2 《网络攻防实践》第4次作业
一、实验内容
学习并尝试以下攻击
- ARP缓存欺骗攻击
ARP 缓存欺骗攻击是利用ARP 协议无验证、广播通信的缺陷,通过向目标主机发送伪造 ARP 响应报文,篡改其 ARP 缓存表中 IP 与 MAC 地址的映射关系,将攻击者 MAC 地址与网关或其他主机 IP 绑定,使目标主机的网络流量被迫转发至攻击者主机,从而实现流量劫持、数据嗅探、中间人攻击或断网攻击的局域网攻击技术。 - ICMP重定向攻击
ICMP 重定向攻击是利用路由器 / 网关发送的 ICMP 重定向报文,欺骗目标主机修改路由表,将流量引导至恶意主机,实现流量劫持、中间人攻击、监听等目的。 - SYN Flood攻击
SYN Flood 是一种典型的DoS 拒绝服务攻击,利用 TCP 三次握手的缺陷实现:攻击者向目标主机发送大量伪造源 IP 的 TCP SYN 连接请求包,目标收到后会回复 SYN+ACK 并分配资源等待 ACK 确认,但因请求源是伪造的,永远收不到最终 ACK,导致大量半开连接堆积,耗尽目标的内存、连接队列等系统资源,最终使其无法正常响应合法用户的正常连接请求,造成服务瘫痪。 - TCP RST攻击
TCP RST 攻击(复位攻击)是一种利用 TCP 协议缺陷的会话劫持与连接中断攻击。攻击者通过网络嗅探或序列号猜测,获取目标 TCP 连接的四元组(源 / 目的 IP、源 / 目的端口)与正确序列号,随后伪造携带 RST 标志位的 TCP 报文并发送给通信一方或双方。接收方校验通过后,会立即无条件丢弃连接缓存、强制关闭连接,且无需 ACK 确认,导致合法会话被突然切断、数据传输中断。该攻击无需完全中间人位置,常被用于干扰游戏、SSH、HTTP 等长连接服务,防御核心是严格校验 RST 序列号、启用状态防火墙过滤无效 RST、采用 TLS 加密传输。 - TCP会话劫持攻击
TCP 会话劫持攻击是指攻击者在通信双方已建立正常 TCP 连接后,通过嗅探获取连接的 IP、端口及准确序列号,伪造其中一方的 TCP 数据包发送给另一方,使目标误以为是合法通信数据,从而接管整个会话、插入恶意数据或篡改传输内容。由于 TCP 仅通过序列号验证数据合法性,无强身份校验,攻击者一旦成功预测序列号,就能绕过认证直接操控会话,实现未授权操作、窃取信息或中断通信,常见于 HTTP、Telnet 等未加密的明文传输场景,防护主要依靠加密协议(如 HTTPS、SSH)和随机化序列号机制。
二、实验过程
(一)ARP缓存欺骗攻击
- 各个靶机及攻击机ip地址及mac地址
kali 192.168.200.4 00:0c:29:72:77:72
meta 192.168.200.138 00:0c:29:d0:ed:56
win2k 192.168.200.136 00:0c:29:69:1B:67 - 使用sudo netwox 80 -e 00:0c:29:d0:ed:56 1 -i 192.168.200.136进行攻击操作,可以看到有不断地攻击发送过去,win2k显示ip地址错误
![image]()
![image]()
- 查看meta靶机上前后arp表变化,可以判定已经攻击成功
![image]()
(二)ICMP重定向攻击
- 靶机及攻击机ip地址
kali 192.168.200.4
seed 192.168.200.5 - 使用seed ping baidu.com
![image]()
- 在kali使用攻击sudo netwox 86 -f "host 192.168.200.5" -g 192.168.200.4 -i 192.168.200.2,然后在seed重新ping baidu.com 可以看到已经成功
![image]()
(三)SYN Flood攻击
- 使用sudo netwox 76 -i 192.168.200.5 -p 23 对seed靶机展开攻击
![image]()
通过kali的wireshark可以看到不断地发送syn包
![image]()
seed原本ping其他主机也中断,且整个死机
![image]()
(四)TCP RST攻击
- 在seed上访问清华bbs
![image]()
- 在kali上使用sudo netwox 78 -i 192.168.200.5进行攻击
![image]()
- 返回seed发现被强制关闭
![image]()
(五)TCP会话劫持攻击
1.打开Ettercap,并选择eth0

2. 扫描网络中的主机

3. 将192.168.200.5设置为target1,将192.168.200.6设置为target2,并启动ARP poisoning

4. 点击view中的connection查看数据

5. 返回seed登录清华bbs

6. 到kali的connect data中能够找到我登陆的账号和密码

三、学习中遇到的问题及解决
- 问题1:无法改变arp,换了网关也不行
- 问题1解决方案:关键不在网关是否相同,在于是否能够ping通,ping通之后重启就能解决
四、学习感悟
通过对 ARP 缓存欺骗、ICMP 重定向攻击、SYN Flood 攻击、TCP RST 攻击、TCP 会话劫持攻击的学习,我深刻认识到TCP/IP 协议在设计之初更注重通信效率与互通性,却普遍缺乏完善的安全校验机制,几乎每一层协议都存在可被利用的漏洞,这也让网络攻击具备了极强的隐蔽性和破坏性。










