ARP渗透与攻防(三)之流量分析
创始人
2024-05-15 17:39:02
0

ARP攻击-流量分析

ARP渗透与攻防(一)之ARP原理
ARP渗透与攻防(二)之断网攻击

系列文章

1.环境准备

1.kali作为攻击机

2.win10作为靶机 IP地址:192.168.110.11

3.网关 IP地址:192.168.110.1

2.kali数据包转发

出于安全考虑,Linux系统默认是禁止数据包转发的。所谓转发即当主机拥有多于一块的网卡时,其中一块收到数据包,根据数据包的目的ip地址将数据包发往本机另一块网卡,该网卡根据路由表继续发送数据包。这通常是路由器所要实现的功能,我们需要手动开启转发功能。

1.如何开启通信转发?

kali里有个ip_forward 配置文件

1.默认是0 禁止端口转发

2.将其设置成1 开启端口转发

2.开启步骤

1.kali机器查看当前是否开启了端口转发

cat /proc/sys/net/ipv4/ip_forward 

在这里插入图片描述
可以看到当前的kali机没有开启端口转发,在没有开启端口转发的功能下我们去执行该命令将会变成断网攻击

arpspoof -i eth0 -r 192.168.110.1 -t 192.168.110.11

在这里插入图片描述
此时我们的靶机是 ping 不通外网的

在这里插入图片描述

2.kali开启通信转发的命令

echo 1 >> /proc/sys/net/ipv4/ip_forward

在这里插入图片描述

3.使用arpspoof发起ARP攻击

arpspoof -i eth0 -r 192.168.110.1 -t 192.168.110.11

在这里插入图片描述

4.win10验证是否转发成功

ping www.mashibing.com

在这里插入图片描述
发现我们的window机器可以访问外部网络了,这种情况下Windows机器的流量就经过了kali机器的转发而访问外网了,我们就可以在kali机器上去截取windows机器的流量了,这就是所谓的中间人攻击。

3.dsniff工具

1.工具介绍

Dsniff是一个基于unix系统网络嗅探工具,工具集包含两个我们需要的两个工具包,arpspoof 和urlsnarf。

2.安装方法

apt-get update
apt-get install dsniff

在这里插入图片描述

3.urlsnarf工具介绍

在这里插入图片描述

urlsnarf -h
urlsnarf [-n] [-i interface | -p pcapfile] [[-v] pattern [expression]]-n 表示不反查主机名
-i interface 网卡接口名
-p pattern 表示对过滤的内容使用的正则表达式
-v表示取相反,即是不匹配;expression 是过滤语法,和tcpdump的相同,请参考tcpdump。

4.url流量分析

1.概念

URL流量嗅探操作非常类似于中间人攻击,通过目标主机将路由流量注入到因特网。该过程将通过ARP注入实现攻击。url嗅探能够实时跟踪电脑中的数据流量信息,并且分析出它的类型和去向,从而获得你上网信息。

2.攻击流程

1.开启流量转发

echo 1 >> /proc/sys/net/ipv4/ip_forward

在这里插入图片描述

2.开启ARP攻击,造成中间人攻击

arpspoof -i eth0 -r 192.168.110.1 -t 192.168.110.11

在这里插入图片描述

3.kali捕获目标计算机的url,去监听我们的网卡,此时目标机器的流量会经过我们kali机的网卡转发,此时我们只要监听我们的网卡,就能获取目标机器的流量了。

urlsnarf -i eth0

在这里插入图片描述

4.Windows靶机上网,访问网站,去搜索一些信息

在这里插入图片描述

5.我们回到kali,发现kali机已经捕获了来自Windows机器的流量,我们来分析用户的请求
在这里插入图片描述

相关内容

热门资讯

安卓手机的rom系统,功能丰富... 你有没有发现,安卓手机的ROM系统就像是一层神秘的面纱,包裹着你的手机,让它焕发出不一样的光彩?今天...
宝马安卓系统音源切换,一触即达 你有没有发现,开宝马的时候,音乐播放的体验也是相当重要的呢?想象当你驾驶着宝马,窗外的风景如画,而车...
安卓怎样删除系统更新,轻松恢复... 手机系统更新了,是不是觉得新功能超酷,但有时候更新后的系统反而有点小闹心?别急,今天就来手把手教你如...
国内安卓系统知乎,知乎视角下的... 你知道吗?在我国,安卓系统可是占据了手机市场的大半壁江山。而关于这个话题,知乎上可是讨论得如火如荼。...
安卓登录linux系统下载,下... 你有没有想过,你的安卓手机竟然能登录Linux系统呢?没错,就是那个在服务器上大显神威的Linux!...
安卓系统怎么弹窗广告,Andr... 你有没有发现,手机上时不时就会跳出来一些广告,让人烦不胜烦?尤其是安卓系统的手机,弹窗广告更是让人头...
安卓系统能运行tomcat,基... 你有没有想过,安卓系统竟然能运行Tomcat?这可不是什么天方夜谭,而是实实在在的技术实现。想象你的...
小米减少安卓系统耗电,深度解析... 你知道吗?最近小米手机界可是掀起了一阵小风波呢!那就是——小米减少安卓系统耗电的大动作!是不是听起来...
原生系统的安卓电视,体验流畅智... 你有没有想过,家里的电视竟然也能像智能手机一样,玩转各种应用和游戏?没错,这就是原生系统的安卓电视的...
老版电脑装安卓系统,探索安卓系... 你有没有想过,那些曾经陪伴我们度过无数时光的老版电脑,现在竟然也能装上安卓系统呢?这可不是天方夜谭,...
安卓系统查看mac地址,安卓系... 你有没有想过,你的安卓手机里隐藏着一个小秘密——那就是它的MAC地址!这个看似普通的数字组合,其实能...
ios系统和安卓系统的比较,全... 你有没有想过,为什么你的手机里装的是苹果的iOS系统,而朋友的手机却是安卓的呢?这两种系统各有各的特...
不是基于安卓的系统,多元化移动... 你知道吗?在科技的世界里,有一种操作系统,它可不是什么安卓哦!今天,就让我带你一起探索这个神秘的世界...
苹果上安卓系统游戏,揭秘跨平台... 你有没有想过,那些在苹果手机上玩得如痴如醉的游戏,竟然也能在安卓系统上畅游?没错,就是那种一触即发、...
安卓鸿蒙苹果系统对比,三大操作... 你有没有发现,现在手机市场上的操作系统之争越来越激烈了?安卓、鸿蒙、苹果,这三个名字几乎成了智能手机...
安卓系统所有暗码大全,暗码大全... 你有没有遇到过那种手机解锁时突然冒出个暗码,让你一头雾水的情况?别急,今天就来给你揭秘安卓系统所有暗...
安卓p原生系统样子,安卓P原生... 你有没有注意到,你的安卓手机最近是不是变得不一样了?没错,就是那个安卓P原生系统,它悄悄地来了,带来...
如何把harmony系统改为安... 你是不是也对Harmony系统有点儿腻味了,想要换换口味,试试安卓系统的魅力呢?别急,今天就来手把手...
郑州安卓会议视频系统,高效便捷... 你有没有想过,在繁忙的会议中,如何让每个人都能清晰地看到演示内容呢?今天,就让我带你走进郑州安卓会议...
安卓平板怎么备份系统,全方位备... 你有没有想过,如果你的安卓平板突然“罢工”了,里面的资料怎么办?别急,今天就来教你怎么备份系统,让你...