ARP渗透与攻防(三)之流量分析
创始人
2024-05-15 17:39:02
0

ARP攻击-流量分析

ARP渗透与攻防(一)之ARP原理
ARP渗透与攻防(二)之断网攻击

系列文章

1.环境准备

1.kali作为攻击机

2.win10作为靶机 IP地址:192.168.110.11

3.网关 IP地址:192.168.110.1

2.kali数据包转发

出于安全考虑,Linux系统默认是禁止数据包转发的。所谓转发即当主机拥有多于一块的网卡时,其中一块收到数据包,根据数据包的目的ip地址将数据包发往本机另一块网卡,该网卡根据路由表继续发送数据包。这通常是路由器所要实现的功能,我们需要手动开启转发功能。

1.如何开启通信转发?

kali里有个ip_forward 配置文件

1.默认是0 禁止端口转发

2.将其设置成1 开启端口转发

2.开启步骤

1.kali机器查看当前是否开启了端口转发

cat /proc/sys/net/ipv4/ip_forward 

在这里插入图片描述
可以看到当前的kali机没有开启端口转发,在没有开启端口转发的功能下我们去执行该命令将会变成断网攻击

arpspoof -i eth0 -r 192.168.110.1 -t 192.168.110.11

在这里插入图片描述
此时我们的靶机是 ping 不通外网的

在这里插入图片描述

2.kali开启通信转发的命令

echo 1 >> /proc/sys/net/ipv4/ip_forward

在这里插入图片描述

3.使用arpspoof发起ARP攻击

arpspoof -i eth0 -r 192.168.110.1 -t 192.168.110.11

在这里插入图片描述

4.win10验证是否转发成功

ping www.mashibing.com

在这里插入图片描述
发现我们的window机器可以访问外部网络了,这种情况下Windows机器的流量就经过了kali机器的转发而访问外网了,我们就可以在kali机器上去截取windows机器的流量了,这就是所谓的中间人攻击。

3.dsniff工具

1.工具介绍

Dsniff是一个基于unix系统网络嗅探工具,工具集包含两个我们需要的两个工具包,arpspoof 和urlsnarf。

2.安装方法

apt-get update
apt-get install dsniff

在这里插入图片描述

3.urlsnarf工具介绍

在这里插入图片描述

urlsnarf -h
urlsnarf [-n] [-i interface | -p pcapfile] [[-v] pattern [expression]]-n 表示不反查主机名
-i interface 网卡接口名
-p pattern 表示对过滤的内容使用的正则表达式
-v表示取相反,即是不匹配;expression 是过滤语法,和tcpdump的相同,请参考tcpdump。

4.url流量分析

1.概念

URL流量嗅探操作非常类似于中间人攻击,通过目标主机将路由流量注入到因特网。该过程将通过ARP注入实现攻击。url嗅探能够实时跟踪电脑中的数据流量信息,并且分析出它的类型和去向,从而获得你上网信息。

2.攻击流程

1.开启流量转发

echo 1 >> /proc/sys/net/ipv4/ip_forward

在这里插入图片描述

2.开启ARP攻击,造成中间人攻击

arpspoof -i eth0 -r 192.168.110.1 -t 192.168.110.11

在这里插入图片描述

3.kali捕获目标计算机的url,去监听我们的网卡,此时目标机器的流量会经过我们kali机的网卡转发,此时我们只要监听我们的网卡,就能获取目标机器的流量了。

urlsnarf -i eth0

在这里插入图片描述

4.Windows靶机上网,访问网站,去搜索一些信息

在这里插入图片描述

5.我们回到kali,发现kali机已经捕获了来自Windows机器的流量,我们来分析用户的请求
在这里插入图片描述

相关内容

热门资讯

安卓系统哪个仿ios 你有没有发现,现在手机市场上,安卓系统手机越来越多了,各种花里胡哨的功能让人眼花缭乱。但是,你知道吗...
华为平板重装系统安卓,操作指南... 你有没有发现,华为平板用久了,系统有时候会变得有点“懒洋洋”的,反应慢不说,还时不时地给你点小麻烦。...
攻击安卓系统电子书,深度解析潜... 你知道吗?在这个数字化时代,电子书可是越来越受欢迎了。不过,你知道吗?有些不法分子竟然敢攻击安卓系统...
华为手机安卓8系统root,华... 你有没有想过,你的华为手机安卓8系统竟然可以来个“大变身”?没错,我要说的就是——root!别小看了...
安卓系统电脑下载微信,轻松实现... 你有没有想过,在电脑上用微信聊天也是一种别样的体验呢?想象坐在舒适的椅子上,手握鼠标,就能和朋友们畅...
安卓系统和电脑共享,打造高效协... 你有没有想过,你的安卓手机和电脑之间竟然可以如此亲密无间地共享信息呢?想象你正在用手机刷着抖音,突然...
ipadmini刷安卓系统教程... 你有没有想过给你的iPad mini来个变身大法,让它从苹果的怀抱跳到安卓的乐园呢?没错,今天就要手...
安卓微信的8.0系统,安卓系统... 你知道吗?最近安卓微信的8.0系统可是火得一塌糊涂呢!这款新系统不仅带来了全新的界面,还有一堆实用的...
安卓系统自带sqlite么,A... 你有没有想过,你的安卓手机里是不是藏着一个强大的数据库呢?没错,就是那个SQLite!今天,就让我带...
进入安卓系统几秒后黑屏,揭秘原... 最近是不是你也遇到了这样的烦恼:手机刚进入安卓系统,屏幕突然就黑了,啥也看不见?这可真是让人头疼啊!...
安卓系统gbc模拟器,重温经典... 你有没有想过,在手机上重温那些经典的GBA游戏呢?想象在拥挤的地铁里,或者是在午后的阳光里,你就能轻...
魅蓝s6刷安卓原生安卓系统,打... 你有没有听说最近魅蓝S6刷安卓原生系统的事情?这可是手机圈里的一件大事情呢!想象你的魅蓝S6瞬间变身...
安卓系统刷机风险,保障手机安全 你有没有想过,你的安卓手机突然变得卡顿,运行缓慢,是不是该给它来个“大变身”呢?刷机,这个词对于很多...
女生平板推荐安卓系统,安卓系统... 亲爱的女生们,是不是正在为挑选一款适合自己的平板电脑而烦恼呢?别急,今天就来给你好好盘点一下市面上那...
怎么把安卓系统刷成wp系统 你有没有想过,把你的安卓手机换成Windows Phone系统,体验一下不一样的手机世界呢?别急,别...
怎么把安卓系统转入苹果,系统迁... 你有没有想过,把你的安卓手机换成苹果手机,体验一下那个传说中的流畅和优雅呢?没错,我就是来告诉你,怎...
中邮先锋安卓系统,引领智能通信... 你有没有发现,手机操作系统更新换代的速度简直就像坐上了火箭呢?这不,最近中邮先锋的安卓系统又来了一场...
mac能用安卓系统吗,探索跨平... 亲爱的果粉们,你是否曾有过这样的疑问:那台你心爱的Mac,能不能装上安卓系统呢?这个问题,估计不少M...
手机安装安卓系统1,引领智能生... 你有没有发现,现在手机的世界里,安卓系统就像是个超级明星,几乎无处不在呢!想象你手中的这部智能手机,...
导航安卓系统开机要多久,安卓系... 你有没有想过,每次打开你的安卓手机,那导航系统启动的时间到底有多长呢?是不是有时候等得有点不耐烦,心...