




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
市场调研五、汉中商业及消费者调研分析《汉中市旧体育场开发项目》市场综合调研、前期策划报告《汉中市旧体育场开发项目》市场综合调研、前期策划报告页整体开发节奏建议整个项目总建筑面积20万㎡,其中太白路以北A地块16.2万㎡:地面商业6.6万㎡,电梯公寓6.74万㎡,地下3.5万㎡(其中商业1万㎡);太白路以南B地块3.2万㎡,地面商业4,546㎡,写字楼10,422㎡,酒店12,124㎡,地下5,000㎡。综合容积率3.58。根据项目实际情况,建议分两期开发。首期(2005年下半年动工,开发周期2年)开发太白路以南地块,即B地块,共32,092㎡,包括商业4,546㎡、写字楼10,422㎡,全部用于销售,此外有经济型商务酒店12,124㎡(含1楼大厅400㎡);地下车位81个,其中41个用于销售,其余保留。开发A地块之靠近天汉大道一侧商业,即规划方案一中A区与B区,约5.5万㎡,其中一五,000㎡进行销售(底商7,000㎡,二层商铺1,000,三层4,000㎡,四层4,000㎡),其余为百货主力店(约2万㎡)和专业店(约1万㎡),暂时不做销售,待项目经营一段时间后,可考虑产权式销售。地下负一层1万㎡商铺为大型超市,不作销售,留作资产经营。从2006年下半年开始正式销售,预计销售周期一八个月。二期(2006年下半年动工,开发周期2年)2006年下半年动工,开发A地块友爱路一侧,即规划方案一中C区与D区,其中地面建筑面积8.8万㎡,包括住宅6.74万㎡,商铺2.1万㎡(其中底商7,000㎡,二层6,000㎡,三层4,000㎡,四层4,000㎡),全部用于销售。同时销售地下车位。2007年中期开始销售,预计销售周期一八个月。太白路以南地块财务概算太白路以南地块因有城市东西干道太白路的阻隔,相对太白路以北地块处于独立地位,建议开发方案如下:用地面积:4,338㎡,6.5亩建筑面积:32,092㎡地上建筑面积:27,092㎡裙楼1~2F,每层建筑面积2,473㎡,共4,946㎡,层高1F5.2m,2F4.5m;塔楼3~17F,每层建筑面积1,303㎡,共22,146㎡,3~10F层高不小于3.4m,11~19F,层高不小于3m。各楼层分布如下:1~2F:共4,946㎡,商铺4,546㎡,酒店和写字楼大厅400㎡(1F),单层建筑面积2,473㎡3~11F:共11,724㎡,经济型商务酒店,每层1,303㎡,3F为酒店配套、办公区以及辅助用房,配套包括商务中心(100㎡),大小会议室(250㎡),健身房等(一五0㎡),4~11F为客房,每层28个标间,2个套间,一层合计30套,一共240套(224个标准间,16个套间)。12~19F:共10,422㎡,写字间,每层1,303㎡。-1~-2F:5,000㎡,地下机动车位:81个,非机动车位:810个,设备层。主要规划指标土地总面积(㎡)4,338代征地面积(㎡)/净用地面积(㎡)4,338土地用途综合建筑高度(m)63.1建筑密度57%绿化率不小于30%容积率6.25备注以上数据由万邦公司提供开发成本汇总表序号费用名称单位成本(元/㎡)计算方式金额(万元)备注商铺4,546写字间10,422酒店12,124地下室5,0001土地成本2一三2一三2一三/88.8万元/亩×6.5亩577.2见说明12前期费用报建费用及配套费120120120120120元/㎡×32,092㎡385.1行政收费专业费用5050505050元/㎡×32,092㎡160.5见说明2小计170170170170/545.6/3建安成本土建地下土建///1,5001,500元/㎡×5,000㎡750.0地下平均按1,500元/㎡地面土建(商业)1,000///1,000元/㎡×4,546㎡454.6商业平均按1,000元/㎡地面土建/800800/800元/㎡×22,546㎡1,803.6平均按800元/㎡设备及安装电梯(含货梯一部)4545/4530万元/部×3部90按30万元/部观光电梯//353530万元/部×2部60自动扶梯66///30万元/部×1部30弱电系统2020202020元/㎡×32,092㎡64.2含智能系统消防7070707070元/㎡×32,092㎡224.6/室内给排水3030303030元/㎡×32,092㎡96.3含洁具室内电气、照明60453030/125.5/通风、排烟//一五一五元/㎡×5,000㎡7.5地下室装修商场外立面469///(30+80)×2×(5.2+4.5)×1,000元/㎡2一三.4隐框幕墙、进口石材外立面,平均1,000元/㎡,按外立面面积塔楼外立面/322322/(20+65)×2×(3.3×8+3×9)×800元/㎡726隐框幕墙,800元/㎡,按外立面面积商场、写字间公共部分9090///一三5.2按商业和写字楼部分建筑面积的30%,300元/㎡酒店客房//924//1120标准间按4.5万元/套,套间按7万元/套,含家具、设备酒店配套、办公区//165//200商务、会议中心、健身房、办公区等,含家具、设备酒店大堂//66/2,000元/㎡×400㎡80/小计1,8501,4222,4621,745/6,一八0.9/4基础设施费空中花园121212/300元/㎡×1,100㎡33按300元/㎡园林、绿化、道路、环卫等212121/300元/㎡×(4,338-2,473)56按室外面积计算室外水、电222/30元/㎡×(4,338-2,473)5.6按室外面积计算发电机55555元/㎡×32,092㎡16按总建筑面积小计4040405110.65配套设施费///////商业部分已提供了完善配套,此费用不考虑小计///////6不可预见费用98989898(3+4+5)×5%314.6预备费7管理费用45454545(2+3+4+5+6)×2%143.0/8财务费用一五3一五3一五3一五34,000×6.12%×2489.6见说明9总计2,5692,1413,一八12,2161+2+3+4+5+6+7+8+98361.5/说明:1、土地成本根据发展商提供的数据,为88.8万元/亩计。该土地成本中假定已经包括1)、建设用地外的市政工程、给排水、排污、管道、绿化及变电站(必需的话)等配套设施的工程费用;2)、施工场地“三通一平”费用。如土地成本中未纳入上述费用,则应另计;2、表中专业费用,指勘察设计、可行性分析、招标、监理费用等;3、表中基础设施费,指小区内“七通”(道路、供水、供电、供气、排污、排洪、通讯)和环卫、绿化等工程费用,按实际发生的项目计费;4、表中公共配套设施费,指小区内不可转让的独立公共设施,如会所等,按实际发生的项目计费;5、财务费用说明:根据项目实际情况,融资按4,000万元,年利率6.12%,使用2年计。项目销售收入预测名称面积保守价格销售中间价格销售乐观价格销售可销售面积/单价(元/㎡)总额(万元)单价(元/㎡)总额(万元)单价(元/㎡)总额(万元)商铺1F2,07316,0003,317一八,0003,73120,0004,1462F2,4739,0002,22610,0002,47311,0002,720商铺小计4,546/5,543/6,204/6,866写字楼3~10F10,4222,7002,8143,0003,1273,3003,439地下车库41个5万元/个2056万元/个2467万元/个287销售总收入//8,562/9,577/10,592说明商铺、写字间均按全部销售,地下机动车位(81个)按50%销售计。项目酒店经营预测经营收入客房收入客房挂牌价格:标间120元/天、套间280元/天执行价格:根据情况,85折~全价该地段之经济商务酒店,客源相当丰富,估计在开业1年内就可以实现80%以上的入住率。此后的平均入住率将维持在8~9成。客房收入按平均入住率85%,价格9折计,每年收入为876万元。商务、会议中心、健身房等预计年收入20万元。地下车库租赁收入按照每个车位200元/月计,40个车位每年实现9.6万元,该部分收入可用来补贴停车场管理费用。经营收入合计每年906万元酒店运营成本及税费酒店运营成本主要是水电、人工、消耗品、维修费用、装修折旧、大修计提等,约为营业收入的35%,每年307万元;营业税及附加:5.5%,每年50万元以上两项合计每年357万元年经营净收入:549万元资产沉淀酒店与未售出的地下车位共沉淀资产约4,123万元。地下车库市中心车位的稀缺是该地下车库有良好的变现能力,该部分资产变现价值保守估计也在200万元以上,且增值潜力较大。企业保留该部分资产,可作保值、融资及增值之用。酒店整个酒店作为经营性资产保留,不仅为企业带来长期稳定的现金收入(每年约549万元),良好的经营状况和盈利能力也可以使该部分资产稳定升值。整个酒店变现价值至少在6,000万元以上。项目利润表序号名称计算方式保守价格(万元)中间价格(万元)乐观价格(万元)1销售总收入见前表8,5629,57710,5922营销推广费用销售收入×5%4284795303开发总成本见前表8,3628,3628,3624营业税、城市维护税及教育附加销售收入×6.0%5145756365销售利润1-2-3-4-7421611,0646投资利润率销售利润/开发成本-8.9%1.9%12.7%7保本销售收入(销售率)/9,3959,395(98%)9,395(89%)现金流假定投资及销售均按时间进度平均完成,销售收入按中间价格。200320042005200620072008200920102011现金流入贷款//4,000//////销售收入///3,1926,385////酒店经营净收入/////549549549549现金流出开发费用577/1,9463,8931,946////经营税费///192383////推广费用///160319////偿还贷款////4,000////年净现金流量-57702,054-1,053-263549549549549累计年现金流量-577-5771,4774241617101,2591,8082,357可以看出,B地块开发从投入使用的第二年起就可以实现赢利,开发商不仅可以获得优质资产,还可以获得稳定的现金流投入A地块开发。太白路以北地块财务概算主要规划指标土地总面积(㎡)40,507㎡(60.73亩)代征地面积(㎡)/净用地面积(㎡)40,507土地用途商业、住宅建筑限高(m)100建筑密度59%绿地率不小于30%容积率3.29开发方案规划方案见我司之项目规划建议,太白路以北地块:A、B区为商业区,4层;C、D区为商住区,一八层,商业4层,上面布置板式和点式电梯公寓。整个地块地上商业面积66,000㎡,住宅面积67,400㎡商铺66,000㎡电梯公寓67,000㎡地下车库35,000㎡(其中机动车位:420个)公共配套设施(㎡)/建筑形式高层塔式、板式楼,一八层总建筑面积(㎡)168,000㎡绿地率35%建筑密度45%结构类型全现浇框剪结构交房标准清水房备注/开发成本汇总表序号费用名称单位成本(元/㎡)计算方式金额(万元)备注商铺(66,000)公寓(67,400)地下室(35,000)1土地成本402402/88.8万元/亩×60.73亩5,393见说明12前期费用报建费用及配套费120120120120元/㎡×168,400㎡2,021行政收费专业费用50505050元/㎡×168,400㎡842见说明2小计170170170/2,863/3建安成本土建地下土建//1,5001,500元/㎡×35,000㎡5,250地下平均按1,500元/㎡地面土建(商业)1,000//1,000元/㎡×66,000㎡6,600商业平均按1,000元/㎡地面土建(住宅)/800/800元/㎡×67,400㎡5,392住宅平均按800元/㎡,含外立面涂料设备及安装电梯3636/30万元/部×16部480按30万元/部观光电梯一八//30万元/部×4部120自动扶梯91//30万元/部×20部600弱电系统20202020元/㎡×168,400㎡337含智能系统消防(商业和地库)70/7070元/㎡×101,000㎡707/消防(住宅)/20/20元/㎡×67,400㎡一三5/室内给排水30303030元/㎡×168,400㎡505含商场厕所洁具室内电气、照明(商业和地库)70/7070元/㎡×101,000㎡707考虑到有地下超市,地下电气、照明按商场标准住宅室内电气、照明/30/30元/㎡×67,400㎡202/通风、排烟//2020元/㎡×35,000㎡70按地下室面积中央空调121///800考虑不止1套中央空调装修商业部分外立面装修300//300元/㎡×66,000㎡1,980隐框幕墙、进口花岗石商场公共部分装修一五0//500元/㎡×66,000㎡×30%990公共面积按照商业部分建筑面积30%小计1,9069361,710/24,875/4基础设施费空中花园77/300元/㎡×3,000㎡90按500元/㎡园林、绿化、道路、环卫等6565/500元/㎡×40,507㎡×0.43871按室外面积计算室外水、电44/30元/㎡×40,507㎡×0.4352按室外面积计算发电机5555元/㎡×168,400㎡84按总建筑面积小计81815/1,097/5配套设施费//////商业部分已提供了完善配套,此费用不考虑小计//////6不可预见费用777777(3+4+5)×5%1,299预备费7管理费用323232(2+3+4+5+6)×2%545/8财务费用87878712,000×6.12%×21,469见说明9总计2,7551,7852,0811+2+3+4+5+6+7+8+937,541/说明:1、土地成本根据发展商提供的数据,为88.8万元/亩计。该土地成本中假定已经包括1)、建设用地外的市政工程、给排水、排污、管道、绿化及变电站(必需的话)等配套设施的工程费用;2)、施工场地“三通一平”费用。如土地成本中未纳入上述费用,则应另计;2、表中专业费用,指勘察设计、可行性分析、招标、监理费用等;3、表中基础设施费,指小区内“七通”(道路、供水、供电、供气、排污、排洪、通讯)和环卫、绿化等工程费用,按实际发生的项目计费;4、表中公共配套设施费,指小区内不可转让的独立公共设施,如会所等,按实际发生的项目计费;5、财务费用说明:根据项目实际情况,融资按12,000万元,年利率6.12%,使用2年计。销售收入预测名称可销售面积(㎡)保守价格销售中间价格销售乐观价格销售单价(元/㎡)总额(万元)单价(元/㎡)总额(万元)单价(元/㎡)总额(万元)商铺1F一三,00020,50026,65021,50027,95022,50029,2502F7,00016,50011,55017,50012,250一八,50012,9503F8,0009,0007,2009,5007,60010,0008,0004F8,0005,7004,5606,0004,8006,3005,040小计36,000一三,87849,96014,61152,600一五,34455,240公寓67,4001,90012,8062,000一三,4802,10014,一五4地下车库210个5万元/个1,0506万元/个1,2607万元/个1,470销售总收入//63,816/67,340/70,864说明商铺可销售部分和电梯公寓均按全部销售,地下机动车位(420个)按50%销售计。项目利润表序号名称计算方式保守价格(万元)中间价格(万元)乐观价格(万元)1销售总收入见前表63,81667,34070,8642营销推广费用销售收入×5%3,1913,3673,5433开发总成本见前表37,54137,54137,5414营业税、城市维护税、教育附加销售收入×6.0%3,8294,0404,2525销售利润1-2-3-419,25522,39225,5286投资利润率销售利润/开发总成本51.3%59.6%68.0%7保本销售收入(销售率)42,一八1(66)42,一八1(63%)42,一八1(60%)项目经营收益商场租赁项目在两个主力店(百货店、专业店)通过招商,仅以35元/㎡·月计,也可为项目带来1,260万元/年的租金收入。此外,项目地下商场按20元/㎡·月计,也可带来240万元/年的租金收入。以上两项租金收入合计1,500万元/年。按一般估计,以上租金水平每3年递增8%。地下车位未售出的210个地下车位,按照每个200元/月计算,每年可带来租金收入50.4万元(该部分收入可补贴停车场管理费用)。以上两项收入合计1,550万元/年。与租赁相关的税费主要有:营业税、城市建设维护税及教育附加:按租金金额的6%城市房地产税:按租金的12%,按年度缴纳以上两项合计一八%此外,还有:印花税按租金的0.1%、房屋租赁管理费按租金的2%、企业所得税按应纳税额的33%。按一八%的综合税费计,项目2007年下半年投入使用,从2008年起,各年租金净收入为:年份2008200920102011201220一三201420一五2016年租金净收入(万元)1,2711,2711,2711,3701,3701,3701,4761,4761,476累计年租金净收入1,2712,5423,8一三5,一八36,5537,9239,39910,87512,351备注商场租金递增8%商场租金递增8%资产沉淀项目在两个主力店(百货店、专业店)上沉淀资金8,265万元。该部分资产属于绝对的优质资产,变现价值在4.5亿元以上。适当时候,可以进行产权销售。地下超市沉淀资金2,081万元。该部分也是优质资产,可用作抵押、融资等,变现价值至少在0.8亿元以上。未售出的210个地下车位沉淀资金约1,300万元。该部分资产可变现价值在1,200万元以上。项目共沉淀资金1.16亿元,企业通过经营该部分资产,每年变现价值在5.42亿元以上现金流假定投资及销售均按时间进度平均完成,由此得出项目现金流状况。项目现金流量(销售按中间价格,单位:万元)200320042005200620072008200920102011现金流入贷款//6,0006,000/////销售收入///6,95029,40030,990///租金净收入/////1,2711,2711,2711,370现金流出开发费用5,393/5,35810,71610,7165,358///经营税费///4171,7641,859///推广费用///3481,4701,550///偿还贷款////6,0006,000///年净现金流量-5,39306421,4699,45017,4941,2711,2711,370累计年现金流量-5,393-5,393-4,751-3,282616823,66224,93326,20427,574项目整体(A、B地块)现金流项目整体现金流(中间销售价格,万元)200320042005200620072008200920102011现金流入贷款//10,0006,000/////销售收入5,970//10,14235,78530,990///租金净收入/////1,8201,8201,8201,919现金流出开发费用//7,30414,60912,6625,358///经营税费///6092,1471,859///推广费用///5081,7891,550///偿还贷款////10,0006,000///年净现金流量-5,97002,6964169,一八7一八,0431,8201,8201,919累计年现金流量-5,970-5,970-3,274-2,8586,32924,21126,03127,85129,770DATE\@"M.d.yyyy"8.27.2022DATE\@"HH:mm"DATE\@"M.d.yyyy"8.27.2022DATE\@"HH:mm"20:23DATE\@"HH:mm:ss"20:23:05TIME\@"yy.M.d"22.8.27TIME\@"h时m分"20时23分TIME\@"h时m分s秒"20时23分5秒DATE\@"MMM.d,yy"Aug.27,22DATE\@"dMMMMyyyy"27August2022DATE\@"h:mm:ssam/pm"8:23:05PMDATE\@"HH:mm:ss"20:23:05TIME\@"yyyy年M月d日星期W"2022年8月27日星期六DATE\@"HH:mm:ss"20:23:05附录资料:不需要的可以自行删除超全ARP知识什么是ARPARP(AddressResolutionProtocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(也就是相当于OSI的第三层)地址解析为数据链路层(也就是相当于OSI的第二层)的物理地址(注:此处物理地址并不一定指MAC地址)。ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。因此,当局域网中的某台机器B向A发送一个自己伪造的ARP应答,而如果这个应答是B冒充C伪造来的,即IP地址为C的IP,而MAC地址是伪造的,则当A接收到B伪造的ARP应答后,就会更新本地的ARP缓存,这样在A看来C的IP地址没有变,而它的MAC地址已经不是原来那个了。由于局域网的网络流通不是根据IP地址进行,而是按照MAC地址进行传输。所以,那个伪造出来的MAC地址在A上被改变成一个不存在的MAC地址,这样就会造成网络不通,导致A不能Ping通C!这就是一个简单的ARP欺骗。(读者注:某机器A利用其它某机器B的IP地址和一个事实上并不存在的MAC地下向另一台机器C发出ARP请求,导致C中的ARP缓存表的错误映射,称为ARP欺骗)ARP协议的工作原理在每台装有tcp/ip协议的电脑里都有一个ARP缓存表,表里的ip地址与mac地址是一一对应的,如图。arp缓存表以主机A()向主机B()发送数据为例。当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。如果找到了,也就知道了目标的MAC地址,直接把目标的MAC地址写入帧里面发送就可以了;如果在ARP缓存表里面没有目标的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“ff-ff-ff-ff-ff-ff”,这表示向同一网段的所有主机发出这样的询问:“的mac地址是什么呀?”网络上的其他主机并不回应这一询问,只有主机B接受到这个帧时才向A作出回应:“的MAC地址是00-aa-0-62-c6-09。(如上表)”这样,主机A就知道了主机B的MAC地址,就可以向主机B发送信息了。同时,它还更新了自己的ARP缓存表,下次再向B发送数据时,直接在ARP缓存表找就可以了。ARP缓存表采用老化的机制,在一段时间里表中的某一行没有使用,就会被删除,这样可以大大减少ARP缓存表的长度,加快查询的速度。如何查看ARP缓存表ARP缓存表示可以查看的,也可以添加和修改。在命令提示符下,输入“arp-a”就可以查看arp缓存表的内容了。用“arp-d”可以删除arp缓存表里的所有内容。用“arp-s“可以手动在arp表中制定ip地址与MAC地址的对应关系。ARP欺骗的种类ARP欺骗是黑客常用的攻击手段之一,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。有些网管员对此不甚了解,出现故障时,认为PC没有问题,交换机没掉线的“本事”,电信也不承认宽带故障。而且如果第一种ARP欺骗发生时,只要重启路由器,网络就能全面恢复,那问题一定是在路由器了。为此,宽带路由器背了不少“黑锅”。arp欺骗-网络执法官的原理在网络执法官中,要想限制某台机器上网,只要点击"网卡"菜单中的"权限",选择指定的网卡号或在用户列表中点击该网卡所在行,从右键菜单中选择"权限",在弹出的对话框中即可限制该用户的权限。对于未登记网卡,可以这样限定其上线:只要设定好所有已知用户(登记)后,将网卡的默认权限改为禁止上线即可阻止所有未知的网卡上线。使用这两个功能就可限制用户上网。其原理是通过ARP欺骗发给被攻击的电脑一个假的网关IP地址对应的MAC,使其找不到网关真正的MAC地址,这样就可以禁止其上网。修改MAC地址突破网络执法官的封锁根据上面的分析,我们不难得出结论:只要修改MAC地址,就可以骗过网络执法官的扫描,从而达到突破封锁的目的。下面是修改网卡MAC地址的方法:在"开始"菜单的"运行"中输入regedit,打开注册表编辑器,展开注册表到:HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Class/子键,在子键下的0000,0001,0002等分支中查找DriverDesc(如果你有一块以上的网卡,就有0001,0002在这里保存了有关你的网卡的信息,其中的DriverDesc内容就是网卡的信息描述,比如我的网卡是Intel21041basedEthernetController),在这里假设你的网卡在0000子键。在0000子键下添加一个字符串,命名为"NetworkAddress",键值为修改后的MAC地址,要求为连续的12个16进制数。然后在"0000"子键下的NDI/params中新建一项名为NetworkAddress的子键,在该子键下添加名为"default"的字符串,键值为修改后的MAC地址。在NetworkAddress的子键下继续建立名为"ParamDesc"的字符串,其作用为指定NetworkAddress的描述,其值可为"MACAddress"。这样以后打开网络邻居的"属性",双击相应的网卡就会发现有一个"高级"设置,其下存在MACAddress的选项,它就是你在注册表中加入的新项"NetworkAddress",以后只要在此修改MAC地址就可以了。关闭注册表,重新启动,你的网卡地址已改。打开网络邻居的属性,双击相应网卡项会发现有一个MACAddress的高级设置项,用于直接修改MAC地址。MAC地址也叫物理地址、硬件地址或链路地址,由网络设备制造商生产时写在硬件内部。这个地址与网络无关,即无论将带有这个地址的硬件(如网卡、集线器、路由器等)接入到网络的何处,它都有相同的MAC地址,MAC地址一般不可改变,不能由用户自己设定。MAC地址通常表示为12个16进制数,每2个16进制数之间用冒号隔开,如:08:00:20:0A:8C:6D就是一个MAC地址,其中前6位16进制数,08:00:20代表网络硬件制造商的编号,它由IEEE分配,而后3位16进制数0A:8C:6D代表该制造商所制造的某个网络产品(如网卡)的系列号。每个网络制造商必须确保它所制造的每个以太网设备都具有相同的前三字节以及不同的后三个字节。这样就可保证世界上每个以太网设备都具有唯一的MAC地址。另外,网络执法官的原理是通过ARP欺骗发给某台电脑有关假的网关IP地址所对应的MAC地址,使其找不到网关真正的MAC地址。因此,只要我们修改IP到MAC的映射就可使网络执法官的ARP欺骗失效,就隔开突破它的限制。你可以事先Ping一下网关,然后再用ARP-a命令得到网关的MAC地址,最后用ARP-sIP网卡MAC地址命令把网关的IP地址和它的MAC地址映射起来就可以了。找到使你无法上网的对方解除了网络执法官的封锁后,我们可以利用Arpkiller的"Sniffer杀手"扫描整个局域网IP段,然后查找处在"混杂"模式下的计算机,就可以发现对方了。具体方法是:运行Arpkiller(图2),然后点击"Sniffer监测工具",在出现的"Sniffer杀手"窗口中输入检测的起始和终止IP(图3),单击"开始检测"就可以了。检测完成后,如果相应的IP是绿帽子图标,说明这个IP处于正常模式,如果是红帽子则说明该网卡处于混杂模式。它就是我们的目标,就是这个家伙在用网络执法官在捣乱。局域网ARP欺骗的应对一、故障现象及原因分析情况一、当局域网内某台主机感染了ARP病毒时,会向本局域网内(指某一网段,比如:这一段)所有主机发送ARP欺骗攻击谎称自己是这个网端的网关设备,让原本流向网关的流量改道流向病毒主机,造成受害者正常上网。情况二、局域网内有某些用户使用了ARP欺骗程序(如:网络执法官,QQ盗号软件等)发送ARP欺骗数据包,致使被攻击的电脑出现突然不能上网,过一段时间又能上网,反复掉线的现象。关于APR欺骗的具体原理请看我收集的资料ARP欺骗的原理二、故障诊断如果用户发现以上疑似情况,可以通过如下操作进行诊断:点击“开始”按钮->选择“运行”->输入“arp–d”->点击“确定”按钮,然后重新尝试上网,如果能恢复正常,则说明此次掉线可能是受ARP欺骗所致。注:arp-d命令用于清除并重建本机arp表。arp–d命令并不能抵御ARP欺骗,执行后仍有可能再次遭受ARP攻击。三、故障处理1、中毒者:建议使用趋势科技SysClean工具或其他杀毒软件清除病毒。2、被害者:(1)绑定网关mac地址。具体方法如下:1)首先,获得路由器的内网的MAC地址(例如网关地址54的MAC地址为0022aa0022aa)。2)编写一个批处理文件AntiArp.bat内容如下:@echooffarp-darp-s5400-22-aa-00-22-aa将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可,计算机重新启动后需要重新进行绑定,因此我们可以将该批处理文件AntiArp.bat文件拖到“windows--开始--程序--启动”中。这样开机时这个批处理就被执行了。(2)使用ARP防火墙(例如AntiArp)软件抵御ARP攻击。AntiArp软件会在提示框内出现病毒主机的MAC地址四,找出ARP病毒源第一招:使用Sniffer抓包在网络内任意一台主机上运行抓包软件,捕获所有到达本机的数据包。如果发现有某个IP不断发送ARPRequest请求包,那么这台电脑一般就是病毒源。原理:无论何种ARP病毒变种,行为方式有两种,一是欺骗网关,二是欺骗网内的所有主机。最终的结果是,在网关的ARP缓存表中,网内所有活动主机的MAC地址均为中毒主机的MAC地址;网内所有主机的ARP缓存表中,网关的MAC地址也成为中毒主机的MAC地址。前者保证了从网关到网内主机的数据包被发到中毒主机,后者相反,使得主机发往网关的数据包均发送到中毒主机。第二招:使用arp-a命令任意选两台不能上网的主机,在DOS命令窗口下运行arp-a命令。例如在结果中,两台电脑除了网关的IP,MAC地址对应项,都包含了86的这个IP,则可以断定86这台主机就是病毒源。原理:一般情况下,网内的主机只和网关通信。正常情况下,一台主机的ARP缓存中应该只有网关的MAC地址。如果有其他主机的MAC地址,说明本地主机和这台主机最后有过数据通信发生。如果某台主机(例如上面的86)既不是网关也不是服务器,但和网内的其他主机都有通信活动,且此时又是ARP病毒发作时期,那么,病毒源也就是它了。第三招:使用tracert命令在任意一台受影响的主机上,在DOS命令窗口下运行如下命令:tracert48。假定设置的缺省网关为,在跟踪一个外网地址时,第一跳却是86,那么,86就是病毒源。原理:中毒主机在受影响主机和网关之间,扮演了“中间人”的角色。所有本应该到达网关的数据包,由于错误的MAC地址,均被发到了中毒主机。此时,中毒主机越俎代庖,起了缺省网关的作用。~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~·(ARP欺骗的更容易理解的解析)最近在论坛上经常看到关于ARP病毒的问题,于是在Google上搜索ARP关键字,结果出来很多关于这类问题的讨论。我的求知欲很强,想再学习ARP下相关知识,所以对目前网络中常见的ARP问题进行了一个总结。1.ARP概念咱们谈ARP之前,还是先要知道ARP的概念和工作原理,理解了原理知识,才能更好去面对和分析处理问题。1.1ARP概念知识ARP,全称AddressResolutionProtocol,中文名为地址解析协议,它工作在数据链路层,在本层和硬件接口联系,同时对上层提供服务。IP数据包常通过以太网发送,以太网设备并不识别32位IP地址,它们是以48位以太网地址传输以太网数据包。因此,必须把IP目的地址转换成以太网目的地址。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。ARP协议用于将网络中的IP地址解析为的硬件地址(MAC地址),以保证通信的顺利进行。1.2ARP工作原理首先,每台主机都会在自己的ARP缓冲区中建立一个ARP列表,以表示IP地址和MAC地址的对应关系。当源主机需要将一个数据包要发送到目的主机时,会首先检查自己ARP列表中是否存在该IP地址对应的MAC地址,如果有﹐就直接将数据包发送到这个MAC地址;如果没有,就向本地网段发起一个ARP请求的广播包,查询此目的主机对应的MAC地址。此ARP请求数据包里包括源主机的IP地址、硬件地址、以及目的主机的IP地址。网络中所有的主机收到这个ARP请求后,会检查数据包中的目的IP是否和自己的IP地址一致。如果不相同就忽略此数据包;如果相同,该主机首先将发送端的MAC地址和IP地址添加到自己的ARP列表中,如果ARP表中已经存在该IP的信息,则将其覆盖,然后给源主机发送一个ARP响应数据包,告诉对方自己是它需要查找的MAC地址;源主机收到这个ARP响应数据包后,将得到的目的主机的IP地址和MAC地址添加到自己的ARP列表中,并利用此信息开始数据的传输。如果源主机一直没有收到ARP响应数据包,表示ARP查询失败。例如:A的地址为:IP:MAC:AA-AA-AA-AA-AA-AAB的地址为:IP:MAC:BB-BB-BB-BB-BB-BB根据上面的所讲的原理,我们简单说明这个过程:A要和B通讯,A就需要知道B的以太网地址,于是A发送一个ARP请求广播(谁是,请告诉),当B收到该广播,就检查自己,结果发现和自己的一致,然后就向A发送一个ARP单播应答(在BB-BB-BB-BB-BB-BB)。1.3ARP通讯模式通讯模式(PatternAnalysis):在网络分析中,通讯模式的分析是很重要的,不同的协议和不同的应用都会有不同的通讯模式。更有些时候,相同的协议在不同的企业应用中也会出现不同的通讯模式。ARP在正常情况下的通讯模式应该是:请求->应答->请求->应答,也就是应该一问一答。2.常见ARP攻击类型个人认为常见的ARP攻击为两种类型:ARP扫描和ARP欺骗。2.1ARP扫描(ARP请求风暴)通讯模式(可能):请求->请求->请求->请求->请求->请求->应答->请求->请求->请求...描述:网络中出现大量ARP请求广播包,几乎都是对网段内的所有主机进行扫描。大量的ARP请求广播可能会占用网络带宽资源;ARP扫描一般为ARP攻击的前奏。出现原因(可能):*病毒程序,侦听程序,扫描程序。*如果网络分析软件部署正确,可能是我们只镜像了交换机上的部分端口,所以大量ARP请求是来自与非镜像口连接的其它主机发出的。*如果部署不正确,这些ARP请求广播包是来自和交换机相连的其它主机。2.2ARP欺骗ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。所以在网络中,有人发送一个自己伪造的ARP应答,网络可能就会出现问题。这可能就是协议设计者当初没考虑到的!2.2.1欺骗原理假设一个网络环境中,网内有三台主机,分别为主机A、B、C。主机详细信息如下描述:A的地址为:IP:MAC:AA-AA-AA-AA-AA-AAB的地址为:IP:MAC:BB-BB-BB-BB-BB-BBC的地址为:IP:MAC:CC-CC-CC-CC-CC-CC正常情况下A和C之间进行通讯,但是此时B向A发送一个自己伪造的ARP应答,而这个应答中的数据为发送方IP地址是(C的IP地址),MAC地址是BB-BB-BB-BB-BB-BB(C的MAC地址本来应该是CC-CC-CC-CC-CC-CC,这里被伪造了)。当A接收到B伪造的ARP应答,就会更新本地的ARP缓存(A被欺骗了),这时B就伪装成C了。同时,B同样向C发送一个ARP应答,应答包中发送方IP地址四(A的IP地址),MAC地址是BB-BB-BB-BB-BB-BB(A的MAC地址本来应该是AA-AA-AA-AA-AA-AA),当C收到B伪造的ARP应答,也会更新本地ARP缓存(C也被欺骗了),这时B就伪装成了A。这样主机A和C都被主机B欺骗,A和C之间通讯的数据都经过了B。主机B完全可以知道他们之间说的什么:)。这就是典型的ARP欺骗过程。注意:一般情况下,ARP欺骗的某一方应该是网关。2.2.2两种情况ARP欺骗存在两种情况:一种是欺骗主机作为“中间人”,被欺骗主机的数据都经过它中转一次,这样欺骗主机可以窃取到被它欺骗的主机之间的通讯数据;另一种让被欺骗主机直接断网。第一种:窃取数据(嗅探)通讯模式:应答->应答->应答->应答->应答->请求->应答->应答->请求->应答...描述:这种情况就属于我们上面所说的典型的ARP欺骗,欺骗主机向被欺骗主机发送大量伪造的ARP应答包进行欺骗,当通讯双方被欺骗成功后,自己作为了一个“中间人“的身份。此时被欺骗的主机双方还能正常通讯,只不过在通讯过程中被欺骗者“窃听”了。出现原因(可能):*木马病毒*嗅探*人为欺骗第二种:导致断网通讯模式:应答->应答->应答->应答->应答->应答->请求…描述:这类情况就是在ARP欺骗过程中,欺骗者只欺骗了其中一方,如B欺骗了A,但是同时B没有对C进行欺骗,这样A实质上是在和B通讯,所以A就不能和C通讯了,另外一种情况还可能就是欺骗者伪造一个不存在地址进行欺骗。对于伪造地址进行的欺骗,在排查上比较有难度,这里最好是借用TAP设备(这个东东好像有点贵勒),分别捕获单向数据流进行分析!出现原因(可能):*木马病毒*人为破坏*一些网管软件的控制功能3.常用的防护方法搜索网上,目前对于ARP攻击防护问题出现最多是绑定IP和MAC和使用ARP防护软件,也出现了具有ARP防护功能的路由器。呵呵,我们来了解下这三种方法。3.1静态绑定最常用的方法就是做IP和MAC静态绑定,在网内把主机和网关都做IP和MAC绑定。欺骗是通过ARP的动态实时的规则欺骗内网机器,所以我们把ARP全部设置为静态可以解决对内网PC的欺骗,同时在网关也要进行IP和MAC的静态绑定,这样双向绑定才比较保险。方法:对每台主机进行IP和MAC地址静态绑定。通过命令,arp-s可以实现“arp–sIPMAC地址”。例如:“arp–sAA-AA-AA-AA-AA-AA”。如果设置成功会在PC上面通过执行arp-a可以看到相关的提示:InternetAddressPhysicalAddressTypeAA-AA-AA-AA-AA-AAstatic(静态)一般不绑定,在动态的情况下:InternetAddressPhysicalAddressTypeAA-AA-AA-AA-AA-AAdynamic(动态)说明:对于网络中有很多主机,500台,1000台...,如果我们这样每一台都去做静态绑定,工作量是非常大的。。。。,这种静态绑定,在电脑每次重起后,都必须重新在绑定,虽然也可以做一个批处理文件,但是还是比较麻烦的!3.2使用ARP防护软件目前关于ARP类的防护软件出的比较多了,大家使用比较常用的ARP工具主要是欣向ARP工具,Antiarp等。它们除了本身来检测出ARP攻击外,防护的工作原理是一定频率向网络广播正确的ARP信息。我们还是来简单说下这两个小工具。3.2.1欣向ARP工具我使用了该工具,它有5个功能:?A.IP/MAC清单选择网卡。如果是单网卡不需要设置。如果是多网卡需要设置连接内网的那块网卡。IP/MAC扫描。这里会扫描目前网络中所有的机器的IP与MAC地址。请在内网运行正常时扫描,因为这个表格将作为对之后ARP的参照。之后的功能都需要这个表格的支持,如果出现提示无法获取IP或MAC时,就说明这里的表格
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025资阳口腔职业学院辅导员考试试题及答案
- 2025贵州铝厂职工大学辅导员考试试题及答案
- 2025苏州大学应用技术学院辅导员考试试题及答案
- 2025福建艺术职业学院辅导员考试试题及答案
- 少儿口腔卫生保健
- 小鹿的玫瑰花
- 健康体育小螃蟹赛跑课件
- 健康体检呵护健康课件
- 我们的呼吸教学
- 山东枣庄水发集团权属一级公司招聘笔试题库2025
- GB/T 34440-2017硬质聚氯乙烯地板
- 员工调令模板
- 不典型平滑肌瘤MR表现
- 糖尿病病历模板共享
- 《杜鹃圆舞曲》集体备课教案
- 刑事辩护技巧与经验演示文稿
- 会计专业工作简历表(中级)
- 金融科技课件(完整版)
- 利用与非门或异或门构成全加器
- 篮球--传切配合(纵切)课件.ppt
- 人工神经网络6HOPFIELD神经网络ppt课件
评论
0/150
提交评论