显示标签为“网络技术”的博文。显示所有博文
显示标签为“网络技术”的博文。显示所有博文

2007年5月19日星期六

[转载]怎样破解P2P终结者

P2P终结者使用了ARP嗅探和ARP欺骗方法,所以破解P2P终结者的基本方法就是用ARP攻击的方法,归纳起来有以下方法:

1. 使用VLAN
只要你的PC和P2P终结者软件不在同一个VLAN里,他就拿你没办法。

2. 使用双向IP/MAC绑定
在PC上绑定你的出口路由器的MAC地址,P2P终结者软件不能对你进行ARP欺骗,自然也没法管你,不过只是PC绑路由的MAC还不安全,因为P2P终结者软件可以欺骗路由,所以最好的解决办法是使用PC,路由上双向IP/MAC绑定,就是说,在PC上绑定出路路由的MAC地址,在路由上绑定PC的IP和MAC地址,这样要求路由要支持IP/MAC绑定,比如HIPER路由器。

3. 使用IP/MAC地址盗用+IP/MAC绑定
索性你把自己的MAC地址和IP地址改成和运行P2P终结者软件者一样的IP和MAC, 看他如何管理, 这是一个两败俱伤的办法,改动中要有一些小技巧,否则会报IP冲突。要先改MAC地址,再改IP,这样一来WINDOWS就不报IP冲突了(windows傻吧),做到这一步还没有完,最好你在PC上吧路由的MAC地址也绑定,这样一来P2P终结者欺骗路由也白费力气了。

xp系统:只要用arp命令绑定自己MAC和路由MAC就行了,
如:arp 自己IP 自己MAC
arp 路由IP路由MAC
最好都绑定一下,我试过,只绑定路由的话,出了IP冲突就上不去了,别人照样能T你下线.如果绑定了自己的话,IP冲突了也能上网
9x/2000就需要软件了
下载(anti arp sniffer)就行了

防ARP工具集合
下载地址为:
http://www.sbei.org/best/showdown.asp?soft_id="106"

设置好路由IP,mac
不过我是xp系统也安装了这个软件,可以清楚的看到谁想T你下线或者想限制你
建议更换xp
只要上面设置一下,p2p终结者就报废了,

xp系统在cmd状态输入: arp -a
如果路由IP 还有自己IP最后面状态是static,那么就表示绑定成功
arp -d
绑定之前也最好输入一下,删除非法绑定

或者你在网上下载一个网络执法官在局域网的任何一台机子使用就行了。这个软件就不用说了吧,很好的网管软件。

2007年4月19日星期四

[转载]技术词汇 VS 喝酒

  大家喝的是啤酒,这时你入座了......
  你给自己倒了杯可乐,这叫低配置。
  你给自已倒了杯啤酒,这叫标准配置。
  你给自己倒了杯茶水,这茶的颜色还跟啤酒一样,这叫木马。
  你给自己倒了杯可乐,还滴了几滴醋,不仅颜色跟啤酒一样,而且不冒热气还有泡泡,这叫超级木马。
  你的同事给你倒了杯白酒,这叫推荐配置。

  人到齐了,酒席开始了。
  你先一个人喝了一小口,这叫单元测试。
  你跟旁边的人说哥们咱们随意,这叫交叉测试。
  但是他说不行,这杯要干了,这叫压力测试。
  于是你说那就大家一起来吧,这叫内部测试。
  这个时候boss向全场举杯了,这叫公开测试。

  菜过三巡你就不跟他们客气了。
  你向对面的人敬酒,这叫p2p.
  你向对面的人敬酒,他回敬你,你又再敬他......,这叫TCP.
  你向一桌人挨个敬酒,这叫令牌环。
  你说只要是兄弟就干了这杯,这叫广播。
  可是你的上司姐姐听了不高兴了,只有兄弟么,罚酒三杯。这叫炸弹。
  可是你的下级mm听了不高兴了,我喝一口,你喝一杯,这叫恶意攻击。
  有一个人过来向这桌敬酒,你说不行你先过了我这关,这叫防火墙。
  你的小弟们过来敬你酒,这叫一对多。
  你是boss,所有人过来敬你酒,这叫服务器。

  酒是一样的,可是喝法是不同的。
  你喝了一杯,boss喝了一口,这叫C#。
  你喝了一杯,mm喝了一口,这叫VB。
  你喝了一杯,你大哥喝了半杯,这叫C++。
  你喝了半杯,你小弟喝了一杯,这叫汇编。
  你喝了一杯,你的搭档也喝了一杯,这叫C。

  酒是一样的,可是喝酒的人是不同的。
  你越喝脸越红,这叫频繁分配释放资源。
  你越喝脸越白,这叫资源不释放。
  你已经醉了,却说我还能喝,叫做资源额度不足。
  你明明能喝,却说我已经醉了,叫做资源保留。
  你喝一段时间就上厕所,这叫Cache。

  酒过三巡,你也该活动活动了。
  你一桌一桌地走,这叫轮巡。
  你突然看到某一桌的漂亮mm,走了过去,这叫优先级。
  你去了坐下来就不打算走了,这叫死循环。
  你的老大举杯邀你过去,你只好过去,这叫激活事件。
  你向一桌敬酒,他们说不行不行我们都喝白的,于是你也喝白的,这叫本地化。
  你向boss敬酒,可是boss被围了起来,你只能站在外圈,这叫排队。
  你终于到了内圈,小心翼翼的向前一步,这叫访问临界区。
  你拍着boss的肩膀说哥们咱们喝一杯,这叫越界。
  你不知喝了几圈了,只会说两个字,干了,这叫UDP。
  可是还有人拿着酒瓶跑过来说,刚才都没跟你喝,这叫丢包。

  喝酒喝到最后的结果都一样
  你突然跑向厕所,这叫捕获异常。
  你在厕所吐了,反而觉得状态不错,这叫清空内存。
  你在台面上吐了,觉得很惭愧,这叫程序异常。
  你在boss面前吐了,觉得很害怕,这叫系统崩溃。
  你吐到了boss身上,只能索性晕倒了,这叫硬件休克。

2007年3月30日星期五

[转载]关于最近校园网发生的经常性断网情况,桃园BBS的说明

  近期国内很多单位和学校的局域网爆发一种新的"ARP欺骗"木马病毒(Address Resolution Protocol 地址解析协议),病毒发作时其症状表现为计算机网络连接正常,能登陆成功却无法打开网页;或由于ARP欺骗的木马程序(病毒)发作时发出大量的数据包,导致网络运行不稳定,频繁断网、 IE 浏览器频繁出错以及一些常用软件出现故障等问题。
一、故障现象及原因分析
情况一、当局域网内某台主机感染了ARP病毒时,会向本局域网内(指某一网段,比如:59.74.0.0这一段)所有主机发送ARP欺骗攻击,让原本流向网络中心的流量改道流向病毒主机,并通过病毒主机代理上网。因客户端具有防代理功能,造成受害者无法通过病毒主机上网。由于病毒发作时发出大量数据包会将网络拥塞,大家会感觉上网速度越来越慢。中毒者同样如此,受其自身处理能力的限制,感觉运行速度很慢时,可能会采取重新启动或其他措施。此时病毒短时间停止工作,大家会感到网络恢复正常。如此反复,就造成网络时断时续。
情况二、局域网内有某些用户使用了ARP欺骗程序(如:网络执法官、网络剪刀手、传奇木马、QQ盗号软件等)发送ARP欺骗数据包,致使被攻击的电脑出现突然不能上网,过一段时间又能上网,反复掉线的现象。
二、故障诊断
  如果用户发现以上疑似情况,可以通过如下操作进行诊断:点击"开始"按钮->选择"运行"->输入"arp -d"->点击"确定"按钮,然后重新尝试上网,如果能恢复正常,则说明此次掉线可能是受ARP欺骗所致。
  注:"arp -d"命令用于清除并重建本机arp表。"arp -d"命令并不能抵御ARP欺骗,执行后仍有可能再次遭受ARP攻击。
三、故障处理
  1、中毒者:ARP病毒专杀工具下载 1.96MB (务必下载安装后查杀);
  2、受害者:下载Anti ARP Sniffer软件 1.84MB 保护本地计算机正常运行   输入网关地址(点击"开始","运行",在窗口中输入"cmd",点"确定",调出"命令提示符"。输入并执行以下命令:ipconfig /all,"Default Gateway"后面对应的值就是用户所在子网的网关地址!)点击"枚取MAC地址",点击"自动保护"保证当前网卡与网关的通信不被第三方监听,最后选中"开机自动运行软件" 即完成了软件设置工作!
  3、如运行AntiArp程序仍无效果,可下载系统补丁以作尝试:
WINXP系统ARP病毒补丁 2KB  WIN2000系统ARP病毒补丁 30.8MB