Kali實現(xiàn)局域網(wǎng)ARP欺騙和ARP攻擊
所謂ARP攻擊,就是偽造IP和MAC地址進(jìn)行的攻擊或者欺騙,但是在我看來,ARP攻擊和ARP欺騙應(yīng)該是兩個概念,ARP攻擊所產(chǎn)生的效果就是使目標(biāo)主機(當(dāng)然這里默認(rèn)的是局域網(wǎng),倘若你處在外網(wǎng),涉及到內(nèi)網(wǎng)滲透,以后在具體說內(nèi)網(wǎng)滲透)斷網(wǎng),這種行為從某種意義上來說是,是損人不利己的.下面是學(xué)習(xí)啦小編跟大家分享的是Kali實現(xiàn)局域網(wǎng)ARP欺騙和ARP攻擊,歡迎大家來閱讀學(xué)習(xí)。
Kali實現(xiàn)局域網(wǎng)ARP欺騙和ARP攻擊
首先,為了保證其他用戶正常上網(wǎng),我并沒有直接選擇校園網(wǎng)來進(jìn)行測試(我怕被人家找上門來,挨揍)。而是用自己的路由器,在虛擬機中開啟兩個系統(tǒng),一個是Kali,另一個是受害者Windows8.windows8用戶正常上網(wǎng),利用Kali Linux的進(jìn)行一些攻擊。
首先我的機器是Kali,毫無疑問,我首先要知道自己的IP吧,熟悉Linux的同學(xué)應(yīng)該知道怎么做。
獲取到自己主機的IP之后,看看有哪些主機也在局域網(wǎng)中。這里用fping命令
從這個地方可以看出,192.168.0.7是我們的target。事實證明確實如此。
現(xiàn)在target中是可以上網(wǎng)的。
此時,在Kali中使用arpspoof工具實現(xiàn)ARP攻擊
這個時候,發(fā)現(xiàn)百度無法打開。
此時停止ARP攻擊,target又能上網(wǎng)了。
接下來,我們嘗試ARP欺騙,獲取被攻擊者的用戶名和密碼。
首先,我們要使用的工具還是ARPSpoof,因為我們此次攻擊方式是欺騙,同時,我們還是用Eteercap去嗅探目標(biāo)靶子的流量,來獲取目標(biāo)的重要信息。
但是,首先要開始IP轉(zhuǎn)發(fā)功能,linux因為系統(tǒng)安全考慮,是不支持IP轉(zhuǎn)發(fā)的,其配置文件寫在/proc/sys/net/ipv4的ip_forward中。默認(rèn)為0,接下來修改為1.
從圖中我們可以看出,系統(tǒng)的配置文件以備我們修改,接下來我們開始arp欺騙。
依然使用arpspoof,具體參數(shù)見上面
此時欺騙成功,接下來我們使用ettercap嗅探。
這時,目標(biāo)開始登錄我們學(xué)校的教務(wù)處。。。。。。。。
此時目標(biāo)提交之后ettercap已將數(shù)據(jù)包嗅探下來,獲取目標(biāo)的身份和id