Home » » Sử Dụng & Khắc Phục: Netcut

Sử Dụng & Khắc Phục: Netcut

Written By 1 on Thứ Hai, 1 tháng 2, 2010 | 07:22

Bạn chỉ việc down về rồi chạy. Rất dễ sử dụng
Tải về (http://www.4shared.com/file/72210443/46642e9c/netcut.html)

Giới thiệu qua một chút về nó. Một phần mềm để ngắt các kết nối các máy trong một mạng LAN, ưu điểm cài đặt đơn giản, không phải thiết lập theo mô hình chủ khách, chỉ cần cài lên máy của mình đang ngồi và ngắt một máy bất kỳ cùng mạng với mình, rất có ích cho các bạn chia sẻ đường truyền internet.

Mục đích sử dụng để tìm hiểu và áp dụng vào những trường hợp cần thiết.

Dưới là video mình đã quay lại cách cài đặt và sử dụng, mời các bạn tham khảo.

Link download:

Tải phần mềm tại đây: ~2Mb - link megaupload (http://www.megaupload.com/?d=MMDW64U7)
Video hướng dẫn cách cài đặt và sử dụng - 5.5Mb - link megaupload (http://www.megaupload.com/?d=6XYOFYU7)

Dùng k-lite code để xem.


Netcut dùng arp spoofing để giả mac, máy victim sau khi bị netcut "úynh" thì bị nhận sai MAC của gateway, do đó bị "disconnect" khỏi internet. Để chống các arp spoofing dạng này thì ta đặt static mac cho client là khỏi sợ.

Đây là thí nghiệm trên máy tui.

1/ Trước :
Ping -t 210.245.24.20 và nhận được cái gói đều đều, kiểm tra bảng arp

Trích:
C:\Users\HieuDao>arp -a

Interface: 192.168.7.240 --- 0x5
Internet Address Physical Address Type
192.168.7.200 00-1d-6a-0a-d8-ec dynamic
2/ Sau khi chạy netcut và cutoff máy tui

Các gói ping bị rớt, kiểm tra bảng arp thì thấy MAC của gateway bị thay đổi

Trích:
C:\Users\HieuDao>arp -a

Interface: 192.168.7.240 --- 0x5
Internet Address Physical Address Type
192.168.7.200 21-1b-35-65-55-59 dynamic
3/ Xóa bảng arp và đặt static mac cho gateway thì các gói tin Ping -t 210.245.24.20 nhận lại bình thường, tui lại "dzô net" được rồi.

Trích:
C:\Users\HieuDao>arp -d

C:\Users\HieuDao>arp -s 192.168.7.200 00-1d-6a-0a-d8-ec

C:\Users\HieuDao>arp -a

Interface: 192.168.7.240 --- 0x5
Internet Address Physical Address Type
192.168.7.200 00-1d-6a-0a-d8-ec static
P/s : là 1 Administrator thì phải nhớ theo dõi tình trạng nội mạng, khi rảnh ỗi thì tìm mấy cái tool detect promiscuous mode của NIC trên từng host, thấy thằng nào arp spoofing hay sniffer thì "kí đầu" nó
 Cách khúc phục:
Khi bạn sài chung mang với ai đó bạn vì rớt mạng hoài mà máy khác trong mạng vẫn không sao thì bạn hãy thử ct này để xem có ai chơi đểu bạn kô.
Download

0 nhận xét:

Đăng nhận xét