网络执法官的防范

简介:
网络执法官这个软件相信大家都听说过了。功能不错,可以禁止局域网任意机器连接网络。这个功能对网管来说的确不错。不过如果这个软件落到那些卑鄙小人的手里---那后果就不堪设想了。轻则把你封了上不了网,重则可以导致整个局域网瘫痪。。 
废话不说了,切入正题吧。现在教大家两招轻松防范网络执法官!! 
NO.1 

首先呢,最稳妥的一个办法就是修改机器的MAC地址,只要把MAC地址改为别的,就可以欺骗过网络执法官,从而达到突破封锁的目的。下面是修改MAC地址的方法: 
linux环境下: 
需要用 
#ifconfig eth0 down 
先把网卡禁用 
再用ifconfig eth0 hw ether 1234567890ab 
这样就可以改成功了 
要想永久改就这样 
在/etc/rc.d/rc.local里加上这三句(也可以在/etc/init.d/network里加下面三行) 
ifconfig eth0 down 
ifconfig eth0 hw ether 1234567890ab 
ifconfig eth0 up 
另: 
在win2000中改MAC地址的方法: 
打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}子键,在该子键下的0000,0001,0002等分支中查找DriverDesc,在0000子键下天一个字符串项,命名为NetworkAddress,键值设为修改后的MAC地址,要求为连续的12个16进制数,如1234567890AB(注意位数要对!不能是000000000000,不能与别的机器重复)。然后在0000下的NDI\params中加一项名为NetworkAddress的子键,在该子键下添加名为defau 
lt的字符串,键值为修改后的MAC地址,与上面的数值相同。在NetworkAddress的主键下继续添加命名为ParamDesc的字符串,其作用是制定NetworkAddress主键的描述,其值可为“MAC 地址”,这样以后打开网络属性,双击相应的网卡会发现有一个高级设置,其下坐在“MAC地址”的选项,在此修改MAC地址就可以了,修改后需重启。 

Windows环境: 
用dos,8139的可以改,用realtek的pg8139.exe,比如 是8139c网卡,就改写8139c.cfg文件,第一行就是网卡mac,想怎么改就怎么改 

NO.2 
另外一种方法,我没有试,一种设想,有条件的朋友帮忙试一下。 

由于网络执法官的原理是通过ARP欺骗发给被攻击的电脑一个假的网关IP地址对应的MAC,使其找不到网关真正的MAC,那么我们可以自己修改IP->MAC的映射,使网络执法官ARP欺骗失效。具体做法如下: 
在还没有被封锁的时候进入CMD执行如下命令 
e:\>ping 192.168.9.1 (假设此地址位网关。) 

Pinging 192.168.9.1 with 32 bytes of data: 

Reply from 192.168.9.1: bytes=32 time<10ms TTL=64 
Reply from 192.168.9.1: bytes=32 time<10ms TTL=64 
Reply from 192.168.9.1: bytes=32 time<10ms TTL=64 
Reply from 192.168.9.1: bytes=32 time<10ms TTL=64 

Ping statistics for 192.168.9.1: 
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), 
Approximate round trip times in milli-seconds: 
Minimum = 0ms, Maximum = 0ms, Average = 0ms 

e:\>arp -a 

Interface: 192.168.9.1 on Interface 0x5000003 
Internet Address Physical Address Type 
192.168.9.1 00-0E-70-32-f1-02 dynamic 
(上面的就是网关的MAC) 
然后作这样一个批处理文件保存起来。。注意!!!地址要换为你自己的网关的IP和MAC 
arp -s 192.168.9.1 00-0E-70-32-f1-02 
然后呢,在你被封锁的时候,就执行这个批处理吧。 

NO.3 

如果解除了网络执法官的封锁可不可以查到使用网络执法官的人究竟是谁呢?答案是可以!(感谢zva提供方法)利用arpkiller的sniffer杀手扫描整个局域网IP段查找处在“混杂”(监听)模式下的计算机,应该就是他了!!!(注意,扫描的时候自己也处在混杂模式,自己不能算哦) 
之后做什么呢?就不用我说了吧?哈哈,以毒攻毒,用网络执法官把她封了!
要突破执法官的封锁只需群ping一下其他机器就可以了
















本文转自loveme2351CTO博客,原文链接:http://blog.51cto.com/loveme23/8415  ,如需转载请自行联系原作者


相关文章
|
10月前
|
安全 网络安全 数据安全/隐私保护
网络安全:如何保护你的网络不受黑客攻击
【5月更文挑战第10天】 网络安全摘要:强化密码安全,使用防病毒软件,启用防火墙,定期更新软件,使用安全网络连接,备份重要数据,提高安全意识。这七大措施助你构建安全网络环境,抵御黑客攻击。记得持续学习,适应不断变化的威胁。
|
10月前
|
存储 监控 安全
如何防范网络渗透攻击
如何防范网络渗透攻击
158 3
|
网络协议 安全 数据安全/隐私保护
|
安全 网络安全 云计算
防范混合攻击 把网络作为安全第一道防线
随着各种类型的网络攻击变得愈加频繁和复杂,全球企业网络面临的威胁也随之攀升。对任何用户来说,其所需要的应用安全解决方案必须能够精确解除潜在的网络宕机以及应用滥用等威胁。日前笔者就相关问题采访了Radware DefensePro产品经理Ziv Ichilov先生。
1475 0
|
10月前
|
SQL 安全 网络安全
网络防线之盾:揭秘网络安全漏洞与防御技术
在数字化时代,网络安全成为守护信息完整性、保障用户隐私的关键。本文深入探讨了网络安全领域内常见的安全漏洞,分析了加密技术在数据保护中的作用,并强调了提升个人和企业安全意识的重要性。通过实例和案例分析,文章为读者提供了一道了解和应对网络威胁的窗口,同时指出了未来网络安全发展的趋势和挑战。
64 2
|
7月前
|
SQL 供应链 安全
网络防御前线:探索网络安全漏洞与加密技术
在数字时代,网络安全和信息安全成为保护个人隐私和企业资产的关键。本文将深入探讨网络安全的薄弱环节,分析常见的安全漏洞及其成因,并介绍加密技术如何作为防御手段强化数据保护。同时,强调提升公众的安全意识对于构建更安全的网络环境的重要性。通过具体案例和技术解析,旨在为读者提供实用的网络安全知识,促进更加安全的在线行为习惯。
47 2
|
7月前
|
SQL 安全 算法
网络防御的前线:揭秘网络安全漏洞与加密技术
【8月更文挑战第28天】在数字化时代的浪潮中,网络安全成为守护数据宝藏的盾牌。本文将深入探讨网络安全的脆弱点、加密技术的应用以及提升安全意识的重要性。通过分析常见网络攻击手段、介绍加密算法和协议,并强调构建安全文化的必要性,旨在为读者提供一道思考网络安全的新视角。
|
安全
安全关注:惩处网络“黑客”有法可依
黑客源于英文hacker,原指热心于计算机技术、水平高超的电脑专家。然而时至今日,这个词常常被用来形容那些专门利用电脑搞破坏或者恶作剧的家伙(即骇客)。2006年10月16日,中国骇客whboy(李俊)发布“熊猫烧香”木马,在短短时间内致使中国数百万用户受到感染,并波及到周边国家。
931 0

热门文章

最新文章