|| _______ _______
|| /\ | ? | ?
|| / \ | ? | ?
|| / \ | ? | ?
// ||------- / \ |? |?
// || || /--------\ | \ |
//_____ || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
ARP 欺骗允许攻击者拦截网络上的数据帧、修改流量或阻止所有流量。该攻击通常用作其他攻击的入口,例如拒绝服务、中间人或会话劫持攻击。这款反 ARP 欺骗程序(shARP)能主动检测专用网络中是否存在第三方。它有两种模式:防御模式和进攻模式。
以前版本 - shARP_1.0
-Linux 发行版
-Python 2.7.x
-Aircrack-ng
-espeak(可选)
-支持监控模式和数据包注入的网卡
您可以从这个页面查看您的 Linux 无线驱动程序是否支持这些功能。
新特性?
shARP_2.0 在防御和进攻模式下均可执行主动扫描和被动扫描。
防御模式 - 防御模式通过将用户系统从网络中断开,保护最终用户免受欺骗者的攻击。此模式还会在检测到欺骗时立即通过音频消息提醒用户。
进攻模式 - 进攻模式将用户系统从网络中断开,并通过向其系统发送去认证数据包来进一步踢出攻击者,这使其无法重新连接到网络,除非手动重置程序。
主动扫描 - 当您的系统大部分时间处于空闲状态时使用。主动扫描是保护您系统和网络免受 ARP 欺骗事件影响的最有效方法。
被动扫描 - 当您的系统忙于通过网络传输数据时使用。被动扫描适用于持续传输数据的设备,因为您的设备和网络将在不牺牲速度或网络带宽的情况下免受 ARP 欺骗事件影响。
帮助
bash ./shARP.sh -h

带主动扫描的防御模式
bash ./shARP.sh -d -a wlan0

带被动扫描的防御模式
bash ./shARP.sh -d -p wlan0

带主动扫描的进攻模式
bash ./shARP.sh -o -a wlan0


带被动扫描的进攻模式
bash ./shARP.sh -o -p wlan0


重置网卡
bash ./shARP.sh -r wlan0
仅在主动模式使用后或网卡工作不正常时重置网卡。否则您可以手动重新打开网络连接。

程序会在 /usr/shARP/ 文件夹中创建日志文件,包含攻击的详细信息,如攻击者的 MAC 地址、MAC 厂商、攻击时间与日期。
用户可以通过获得的 MAC 地址识别攻击者系统的网卡。整个程序专为 Linux 设计,使用 bash 和 Python 编写。在进攻模式下,程序会在用户许可下下载一个开源应用程序——aircrack-ng(如果用户系统中尚未安装)。更多信息请访问 https://www.aircrack-ng.org。
如果您希望获得音频提醒,请下载 espeak 或在源代码中 注释掉这些行。