返回首页

ARP欺骗-你在上网,我在看

2026-08-05 20:03 · 网络安全
 
CYLOG  ·  SECURITY  LOG

ARP欺骗

你在上网,我在看

 

[ROOT@CYLOG ~]# 记录一次真实的攻防

 
 

有一次,我在一个咖啡馆做测试。

咖啡馆有免费WiFi,客人很多。我打开笔记本,连上WiFi,敲了几行命令。屏幕上很快跳出几个IP地址——同一网络里,连了三十多台设备。

我转头看了一眼靠窗的姑娘,她正在用手机付款。屏幕上跳出一个验证码。

我轻轻敲了一个回车。她手机上的验证码,同时出现在我的屏幕上。

这就是中间人攻击。我并没有「黑」进她的手机——我只是在她和路由器之间,插了一脚。

原理叫ARP欺骗。她的手机要跟路由器通信,靠的是ARP协议——一个「问路」的协议。手机问:谁是路由器?正常情况下,路由器回答:是我。

但在这个网络里,我也能回答。我发了一个数据包:我是路由器。

她的手机信了。从那以后,她所有流量,都先经过我,再到路由器。她上什么网、付什么款、发什么消息,我全都能看见。

我做完演示,立刻收手了。然后我把咖啡馆的老板叫过来,跟他说了这事。

老板吓了一跳:这WiFi这么不安全?

我说:不是WiFi不安全,是「不设防」的WiFi不安全。你这网络,设备之间互相可见,任何人用三分钟就能学会拦截别人的流量。

我给他开了个清单:路由器开启AP隔离(设备之间禁止互相通信)、WPA2/WPA3加密、关闭WPS、修改默认管理密码。

老板照做了。做完他问我:这样就好了?

我说:好了一大半。剩下那一小半,靠客人自己——别在公共WiFi上登录银行、输密码,用VPN也行。

其实我最想说的是:你在咖啡馆用公共WiFi,就像在大街上大声报自己的银行卡密码。不是每次都会被人听去,但你赌不起。

离开咖啡馆之前,我买了杯咖啡。老板死活不收钱。

他说:这杯算我请的,就当学费了。

我端着咖啡走出门,心想:这杯咖啡,可能是今天所有客人里,最值钱的一杯。

— · END · —

🔐  本日志仅用于网络安全教学  ·  请勿用于非法用途

虚构日记 · 时间地点人物均已虚拟化 · 防御永远比攻击更有价值

 

网络安全 · 黑客日常

CYLOG

知己知彼,百战不殆。今天也在学习。

文章目录
    ×

    如果觉得文章对您有用,请随意打赏。
    您的支持是我们继续创作的动力!

    微信打赏

    微信扫一扫

    支付宝打赏

    支付宝扫一扫

    发表评论

    请先 登录 再评论