知识铺垫
arp协议
ARP(Address Resolution Protocol)即地址解析协议, 用于实现从 IP 地址到 MAC 地址的映射,即询问目标IP对应的MAC地址,位于数据链路层。
arp欺骗
ARP欺骗(ARP spoofing),又称ARP毒化(ARP poisoning),通过欺骗局域网内访问者PC的网关MAC地址,使访问者PC错以为攻击者更改后的MAC地址是网关的MAC
arp欺骗后就可以断网,窃听数据,篡改数据等
dsniff
dsniff是一系列用于网络审计和渗透测试的工具。dsniff,filesnarf,mailsnarf,msgsnarf,urlsnarf和webspy被动地监视网络以获取有趣的数据(密码,电子邮件,文件等)。arpspoof,dnsspoof和macof有助于拦截攻击者通常无法获得的网络流量(例如,由于第2层交换)。
实验环境
kali ->ip:192.168.1.111 gw:192.168.1.1 #攻击机,自带dsniff
win7 ->ip:192.168.1.114 gw:192.168.1.1 #目标机
arpspoof
arp欺骗工