Ngay cả khi (một số) câu trả lời khác thực tế hơn để tìm ra vấn đề của bạn, miễn là câu hỏi ban đầu yêu cầu một cái gì đó như "Làm thế nào để tìm và nhiễm độc ARP đang chạy?", Tôi sẽ đưa ra một cách dễ dàng để áp dụng Một vài bước phương pháp để phát hiện ARP Poisoning hợp lệ cho bất kỳ phiên bản Windows nào được trích xuất từ một phương pháp chung (không phải WiFi), nhanh hơn và đơn giản hơn tại đây .:
Nếu bạn nghi ngờ về Ngộ độc ARP chỉ xảy ra với WiFi, phương pháp đầu tiên thông thường là kiểm tra xem bảng ARP của bạn có thay đổi giá trị Địa chỉ Vật lý không (ít nhất là giá trị của bộ định tuyến của bạn, ví dụ: 192.168.0.1) sau 1-2 phút chuyển đổi đến chế độ WiFi từ chế độ mạng cáp.
Hãy thử các bước sau:
1.- Chuyển sang kịch bản không nhiễm độc : Tắt WiFi trong bộ định tuyến của bạn.
2.- Mở Shell với tư cách Quản trị viên :
cmd
3.- Kiểm tra bảng ARP:
c:\>arp -a
Interface: 192.168.11.108 --- 0x2
Internet Address IP Physical Address Type
192.168.0.1 00-24-a5-0e-a8-42 dynamical
192.168.0.102 50-e5-49-c5-47-15 dynamical
192.168.0.107 00-17-31-3f-d3-a9 dynamical
4.- Chuyển sang kịch bản ngộ độc có thể nhìn thấy : BẬT WiFi trong bộ định tuyến của bạn.
5.- Xóa ARP Cache (Yêu cầu trình quản trị viên):
arp -d -a
6.- Đợi 1-2 phút (để đảm bảo lưu lượng truy cập mạng đã bắt đầu ngộ độc).
7.- Kiểm tra lại Bảng ARP:
c:\>arp -a
Interface: 192.168.11.108 --- 0x2
Internet Address IP Physical Address Type
192.168.0.1 00-17-31-3f-d3-a9 dynamical
192.168.0.102 50-e5-49-c5-47-15 dynamical
192.168.0.107 00-17-31-3f-d3-a9 dynamical
So sánh với người khác. Nếu địa chỉ vật lý (AKA là MAC) của bộ định tuyến của bạn đã thay đổi, thì bạn có một số ARP Ngộ độc trong cảnh.
Để biết ai đang gửi tìm kiếm ngộ độc cho các bản sao trong phần còn lại của Bảng ARP (trong ví dụ được hiển thị ở trên, 192.168.0.107 là chất độc). Giải thích: thiết bị đầu độc ARP nói với tất cả các mạng (LAN) một cái gì đó như "Bây giờ tôi là bộ định tuyến".
ipconfig
đầu ra (cho cả ethernet và card không dây) sẽ hữu ích hoặc ít nhất là cấu hình cổng của bạn (AKA là IP LAN cục bộ của bộ định tuyến). Bạn có thể chỉ cần cắt và dán nó, không cần hình ảnh.