实验目的

1.掌握IP欺骗的原理

2.学会利用IPSpoof软件工具进行伪造源IP地址的IP欺骗。

实验内容

使用IPSpoof进行本机IP地址修改,与目标主机通信,进行IP欺骗实验

实验环境描述

1、学生机与实验室网络直连;

2、VPC与实验室网络直连;

3、学生机与VPC物理链路连通;

实验步骤

注:实验中所有ip(如:172.17.135. 或 110.10.10.)均要根据实际网络情况而改变,所用工具windows版的均在D:/tools中,linux版的均在 桌面 上。

1、学生进入实验场景,单击 “开始实验”按钮,进入目标主机。如图所示:

二、 进入win7

三、IP欺骗实验

步骤1:打开命令行窗口,查看本机IP地址、MAC地址,在命令行窗口执行“ipconfig/all”命令。

图 1使用命令查询自身网络信息

Ipconfig/all 命令用于查看本机详细的TCP/IP配置信息。Ipconfig/all显示主机如下信息: Host Name(域中计算机名、主机名) Primary Dns Suffix(主 DNS 后缀) Node Type(节点类型) IP Routing Enabled(IP路由服务是否启用) WINS Proxy Enabled(WINS代理服务是否启用 ) Ethernet adapter:(本地连接) Connection-specific DNS Suffix (连接特定的DNS后缀) Description(网卡型号描述) Physical Address (网卡MAC地址) DHCP Enabled(动态主机设置协议是否启用) IP Address (地址) Subnet Mask(子网掩码 ) Default Gateway(默认网关) DHCP Server(DHCP管理者机子IP) DNS Servers (DNS服务器地址) Lease Obtained(IP地址租用开始时间) Lease Expires(IP地址租用结束时间) 可以对照以上各项查看本机TCP/IP配置信息,本实验中主要查看本机IP地址信息(以各主机实际IP地址为准)。 步骤2:使用IPSpoof.exe工具需要使用winpcap提供的插件,这个插件集成在wireshark的安装过程中,此处先安装wireshark软件再运行IPSpoof工具。(过程中提示需要重启,可以选择以后重启,不影响本实验的正常进行,若本机以安装wireshark,可跳过本步)。

图 2安装Wireshark工具中的WinPcap工具

图3 WinPcap安装过程

步骤3:在本机双击 IPSpoof.exe图标运行程序:按照提示输入要伪造的IP地址,本实验中输入伪造地址为“192.168.1.111”(本实验中,主机实际IP为192.168.1.2,伪造IP可以根据需要任意输入),回车确认。

图4使用IPSpoof伪造IP地址

步骤4:按照提示输入要ping的目标IP地址,本实验输入“172.17.135.1”(该地址为内网中与本机连接的任一主机IP即可),回车确认,程序开始以伪造的源IP地址172.17.135.111执行ICMP echo request数据包的发送。

图5输入想要ping的目标地址

步骤5:在本机上打开Wireshark软件抓取数据包。查看是否有地址为伪造IP(本实验中为172.17.135.111)地址的报文。如图6所示,Wireshark所抓到的包中,存在包IP源地址为172.17.135.111的ICMP报文。

图6 在本机使用Wireshark软件抓取报文

步骤6:在IPSpoof.exe进行ping攻击的主机(本实验中为172.17.135.2)中打开Wireshark软件,查看是否有源地址为伪造IP(本实验中为172.17.135.111) 的报文。如图7所示,Wireshark主机捕捉到源地址为172.17.135.111的报文。

图7查找本机接受的伪造报文

IP欺骗实验的更多相关文章

  1. Jmeter也能IP欺骗!

    之前有小伙伴问到jmeter有没有和loadrunner一样的ip欺骗功能,这篇文章介绍一下什么是ip欺骗,他有什么用,咱们用jmeter的时候,ip欺骗怎么做.     ip欺骗是什么?    ip ...

  2. 小记同学一次奇葩的DNS欺骗实验失败经历

    这是一个DNS欺骗实验,使用kali的ettercap.有受害者.攻击者(虚拟机).Web服务器三台机器.受害者的事124.16.70.105虚拟机的是124.16.71.48web服务器是124.1 ...

  3. Mac欺骗实验

    实验目的 1.掌握MAC欺骗的原理 2.学会利用MacMakeUp软件工具进行伪造源MAC地址的MAC欺骗. 实验内容 使用MacMakeUp伪造主机mac地址,进行mac欺骗实验. 实验环境描述 1 ...

  4. Lr IP欺骗设置

    IP欺骗设置IP工具:IP Wizard 开启IP欺骗时会关闭DHCP(也就是关闭IP自动获取 更改为手动设置IP) 注:添加IP欺骗,和释放IP,都要重启机器后才会生效,IP Wizard要管理员身 ...

  5. LoadRunner使用技巧-IP欺骗的使用

    设置IP欺骗的原因         1.当某个IP的访问过于频繁,或者访问量过大是,服务器会拒绝访问请求,这时候通过IP欺骗可以增加访问频率和访问量,以达到压力测试的效果. 2.某些服务器配置了负载均 ...

  6. 转 LoadRunner 技巧之 IP欺骗 (推荐)

    IP欺骗也是也loadrunner自带的一个非常有用的功能. 需要使用ip欺骗的原因: 1.当某个IP的访问过于频繁,或者访问量过大是,服务器会拒绝访问请求,这时候通过IP欺骗可以增加访问频率和访问量 ...

  7. jmeter使用IP欺骗进行压力测试

    loadrunner的IP欺骗功能很强大,耐心研究jmeter官方文档,发现在jmeter2.5以上的版本有此功能的实现~ 准备工作: 1.window7一台,安装jdk1.6环境.   2.下载最新 ...

  8. IP欺骗原理与过程分析

    IP欺骗攻击法 原创:r00t <r00t@unsecret.org> QQ: 22664566 http://www.unsecret.org --------------------- ...

  9. LoadRunner IP欺骗(转)

    直接转了篇运用LR来实现IP欺骗的文章. http://www.cnblogs.com/fnng/archive/2013/03/02/2940284.html

随机推荐

  1. 记录python2.7迁移到python3.6过程中的一些代码差异

    python2.7 python 3.6 import urllib2 import urllib import urlparse import urllib import exceptions 废弃 ...

  2. unity3d百度语音合成mp3流转换byte[]失败

    using (Stream stream = response.GetResponseStream())         {             buffer2 = new byte[stream ...

  3. Cesium中级教程5 - Terrain 地形

    Cesium中文网:http://cesiumcn.org/ | 国内快速访问:http://cesium.coinidea.com/ CesiumJS支持对与水流相关的海洋.湖泊和河流以及全球高分辨 ...

  4. python类和函数

    #/usr/bin/python #coding=utf-8 class Car(): def __init__(self,name,year): self.name = name self.year ...

  5. linux系统——Redis集群搭建(主从+哨兵模式)

    趁着这几天刚好有点空,就来写一下redis的集群搭建,我跟大家先说明,本文的redis集群因为linux服务器只是阿里云一台服务器,所以集群是redis启动不同端口,但是也能达到集群的要求.其实不同服 ...

  6. Vue之性能调优

    打包优化 1. 屏蔽 sourceMap sourceMap作用:项目打包后,代码都是经过压缩加密的,如果运行时报错,输出的错误信息无法准确得知是哪里的代码报错. 在config目录的index.js ...

  7. 微服务架构 | 10.2 使用 Papertrail 实现日志聚合

    目录 前言 1. Papertrail 基础知识 1.1 Papertrail 特点 1.2 Papertrail 是什么 2. 使用 Papertrail 进行日志聚合的示例 2.1 创建 Pape ...

  8. bind方法源码

    'use strict'; module.exports = function bind(fn, thisArg) { return function wrap() { var args = new ...

  9. IDEA导入maven项目时,报各种包找不到--com.sunyard.encrypt.function

    IDEA错误归类 问题描述1 IDEA启动项目时,报maven引入的包找不到 暂时解决办法 问题描述2 IDEA启动项目时,报普通项目引入的包找不到 解决办法 总结: 问题1和问题2的解决办法明显冲突 ...

  10. JAVA多线程学习十五 - 阻塞队列应用

    一.类相关属性 接口BlockingQueue<E>定义: public interface BlockingQueue<E> extends Queue<E> { ...