arp欺骗获得受害者cookie值
2018-02-25 本文已影响0人
颜科鸣_5482
基于受害者http网页账号自动登陆下,进行arp欺骗从而获得受害者cookie值,进行cookie注入登陆受害者账号
攻击者环境:kaili
受害者环境:windows7
工具:ettercap,wireshark,cookie injector
cookie注入工具安装方法:
1.firfox或chrome先在下载扩展插件Greasemonkey
2下载cookie注入脚本http://userscripts-mirror.org/scripts/show/119798,点击右上角Install