问题标签 [mac-spoofing]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
324 浏览

android - 使用 MAC 地址识别公共 wifi 网络

问题

我试图弄清楚移动应用程序用户是否位于给定的 wifi 网络中。为了进行匹配,我将用户报告的 MAC 地址与预先手动采样的 MAC 地址进行比较。

我发现同一网络内用户的路由器MAC地址略有不同,我想知道是否有办法找出差异背后的原因。

数据

以下 MAC 地址由连接到同一星巴克无线网络的三个不同 Android 用户报告:

MAC 地址共有 10 个字符,并且有两个字符不同。无线网络需要使用收银员提供的用户名和密码登录;商店中的所有客户都使用相同的用户名/密码组合。

问题

MAC地址的差异背后有什么逻辑吗?我可以假设类似的路由器 MAC 地址在同一个 wifi 网络中暗示用户吗?

澄清

显然,MAC 地址可以被欺骗为任意值。我想知道在实践中,相似的 MAC 地址是否可能属于同一个网络——也就是欺骗背后的原因。

0 投票
1 回答
929 浏览

linux - 在linux中使用macchanger时如何选择供应商

目前,我正在使用这个命令来欺骗我的 MAC 地址:

macchanger eth0 -A

但是,我希望能够选择我使用的供应商。我知道 switch -l 显示所有可用供应商的列表,但是说我想使用 Cisco 的一个,我使用什么命令来实际使用该特定供应商,而不是系统每次为我选择一个随机供应商?

0 投票
1 回答
5276 浏览

linux - 从 ifconfig 输出中提取 MAC 地址

我正在编写一个#!bin/bashshell 脚本来自动化 MAC 欺骗。在我编写的脚本中,我将输出ifconfig -a | grep HWaddr等效于两个不同的变量。命令ifconfig -a | grep HWaddr返回

但我希望命令返回.wlan0

0 投票
1 回答
3270 浏览

security - 蓝牙 LE 设备上的 MAC 欺骗(蓝牙低功耗安全)

我担心蓝牙 LE 设备上的 MAC 欺骗。是否可以仅在绑定期间或在连接的任何步骤(配对,绑定,扫描,数据交换等......)

0 投票
1 回答
254 浏览

windows - 我如何出示证据来识别网络攻击者(MiTM 和 arp 欺骗、邪恶双胞胎)?

我对技术并不陌生,但我是一名安全新手。这是我的问题:在过去的 10 个月里,我一直在网上不断受到大概同一个人的骚扰。它给我带来了无尽的压力,失眠的夜晚,工作和学习的延误以及如此多的挫败感。这是一个特定的背景,但我想首先证明我的问题是正确的,特别是考虑到我是论坛的新手。这已经到了我无法忍受的地步。这不是偶尔的攻击,它是每天和每晚的攻击。我不能在自己家里看电影或上网看书。过去 10 个月。目前使用windows 7,但也在windows 10(其他机器)上被攻击

好的,进入问题:如果中间有人使用 arp 欺骗进行攻击,有没有办法识别肇事者?

另外,仅供参考:我已经保护了我的调制解调器 - 强加密、密码、不显示 ssid、mac 过滤、netcut、vpn、xarp。这个人似乎可以通过中间人和邪恶双胞胎访问我的 wifi。我可以从 arp 表中看到。我不断重置我的电脑和调制解调器,甚至购买新的。

一个例子是:当我更改为 vpn 时,我的 wifi 断开了。一旦我检查了 arp 表,我可以看到一堆或重定向的 mac 地址。我阅读并找到了删除表并更改为静态条目的脚本。然而,他以某种方式通过划分表间接口来覆盖这一点,并将我的静态条目放在无法识别的脚本下的错误位置。我可以在这里放一个样本。我试图找出如何将其更改回来,但在网上找不到该脚本。我唯一能做的就是编写一个脚本来删除并重新输入。但是这个家伙现在正在编写一个脚本,以不断地用刷新的条目淹没表格。

我还有连续的脚本检查打开的端口,以及一个针对我的路由器运行的脚本,它一直试图获得访问权限(我在日志中发现了这个,但缺少 src 地址 - 他是怎么做到的?)。

快速回答显而易见的事情,以防您想到:为什么我没有搬家?墨尔本的法律很严格。我的租约还有 5 个月。如果我离开,我必须支付租金,直到找到另一个租户?

为什么我不只使用有线互联网?我做到了,而且随身携带电线非常麻烦。我这样做了3个月。我还更换了所有有线设备。但是,我现在有一个室友,宽带连接在她的卧室里。无论如何,我不知道它是否会完全解决问题。

安全专家的帮助将不胜感激。

我知道这家伙的姓名和地址,而且我有足够的间接证据表明他是最有可能的罪魁祸首。我什至有一些我已经捕获的mac地址,但我需要一些可靠的东西。

我知道这可能太困难了,但我们将不胜感激任何帮助和建议。

0 投票
1 回答
101 浏览

security - 害怕 mac 欺骗。路由器页面上出现两个 Mac 地址,只有 1 位数的变化

如标题中所述,但为了扩展,我一直遇到连接问题,并且尽可能地偏执,我想看看是否有任何犯规,因为我发现附近有很多奇怪的、零星的 Wifi 网络出现。

在这些网络出现之前,我没有连接问题。无论如何,为了简化和直截了当,我去查看我的路由器管理页面上连接的设备,以阻止任何潜在的入侵者。

我刚刚上来看到列表中出现了两个 mac 地址,但是我是唯一连接的设备。澄清我正在连接到无线扩展器

这就是问题所在:这两个 Mac 地址几乎是一样的,除了1 位数的变化。然而有趣的是,不是我的 NIC 原始物理地址的 Mac 地址被分配给我的 IP 和供应商 {MSI} ,而我的原始 Mac 地址被列为未知地址。

我在下面附上了我的设备页面的图像以显示这一点。

有没有可能是我被 Mac Spoofed 或者我太担心了。作为家庭用户,我不熟悉路由器使用的协议或措施。也许路由器需要复制我的mac地址并修改它以实现互联网连接?

我可能没有正确解释我的设置,如果需要,我会这样做。

感谢您对 Stackoverflow 的帮助,并为我的新手调查道歉。

问候

附加设备列表

0 投票
3 回答
4031 浏览

mac-address - 无法在 MacBook 中欺骗 MAC 地址

我在我的新 MacBook Pro (OSX 10.13.6) 上欺骗我的 MAC 地址时遇到了一些麻烦:它根本不会改变 -.-"

在我以前的 MacBook 上,我创建并使用了这个脚本:

它在我的旧 MacBook 上运行良好,但是在将我的用户迁移到新 MacBook 后,旧的和新的 MAC 地址是相同的。我还尝试了第三方工具(brew install spoof-mac),结果相同。

如果我现在尝试欺骗我的 MAC 地址,输出总是这样,无论 WIFI 是连接、断开还是禁用。

任何提示什么是错误的配置?

0 投票
1 回答
117 浏览

virtualbox - 我正在尝试使用 scapy 进行 arp 欺骗攻击,但我的目标 arp 表注册了我的 IP 地址而不是被欺骗的

我正在尝试使用 scapy 进行 arpspoofing 攻击。我在 Linux Min OS 中使用 virtualbox,我的攻击机器是 KaliLinux,我的目标是 Metasploitable。这是我的脚本:

在我发送 ai 之后,目标的 arp 表将是

gatewayIP => myMAC

但相反我得到

myIp => myMAC

我究竟做错了什么?