【MITM】登陆会话劫持

本文介绍了中间人攻击(MITM)的一种实施方式,通过Kali Linux进行ARP欺骗、数据包捕获和处理,利用Ferret和Hamster等工具对Windows 7靶机的QQ空间、新浪微博、百度登录会话进行劫持。强调此技术仅用于技术交流,禁止非法使用。
摘要由CSDN通过智能技术生成

中间人攻击(Man-in-the-MiddleAttack,简称“MITM攻击”)是一种“间接”的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为“中间人”。
本文所讨论的攻击方法仅供技术交流,禁止违法使用

工具

kali:

  • arpspoof:arp欺骗
  • tcpdump:dump数据包
  • Ferret:处理数据包
  • Hamster:提供web服务交互控制

拓扑

靶机:windows 7 (ip:192.168.1.114)
攻击机:kali 3.14(ip:192.168.1.118)
网关:192.168.1.1

攻击

网络连通

攻击机ping靶机,确保可以ping通
这里写图片描述

arp欺骗

arpspoof -i eth0 -t 192.168.1.1 192.168.1.114

这里写图片描述

抓取数据包

tcpdump

  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值