ARP实现简单断网攻击

本文介绍了如何使用ARP协议进行简单的断网攻击。首先,通过ifconfig和route-n命令获取Kali Linux和Windows 7的IP地址,确保它们在同一网段。接着,使用nmap扫描局域网设备,并通过ping测试连接。然后,利用arpspoof进行ARP欺骗,导致目标Win7系统无法访问网络,从而实现断网。最后,通过对比ARP缓存信息验证攻击效果。
摘要由CSDN通过智能技术生成

ARP实现简单断网攻击
环境准备:
1:一台kali
2:一台win7虚拟机

在讲如何进行攻击前,我先来简单介绍下arp(已经有很多大佬的博客把原理写的很清楚了,大家如有需要可以自己详细去看下,这里附上大佬博客:arp攻击

arp:地址解析协议,目的是实现IP地址与MAC地址的转换,而MAC地址是真正计算机唯一标识
arp攻击则是利用这一特点来进行攻击的,假设B向A发送数据,C就伪造成A,这就造成了劫持数据,造成断网,甚至监听

原理大概就是这样了,我就细细讲下攻击过程(原理主要是自己也不太会写,写出来全是口水话,哈哈

首先我们先在kali上输入ifconfig命令来查看kali的IP地址,我这里是192.168.0.21,还可以看到自己的网卡为eth0

在这里插入图片描述
然后输入route -n,查看网关地址(gateway下面的就是,这里为192.168.0.1
在这里插入图片描述
然后在win7里,输入ipconfig,来查看win7的ip地址,这里为192.168.0.22
在这里插入图片描述
再输入arp -a来确认网关,第一行就是网关,为192.168.0.1
在这里插入图片描述
可以看见,kali与win7的确处于同一网段都为192.168.0.x,接下来就在kali里输入nmap -sP 192.168.0.0/24 这里介绍写nmap的基本使用:nmap -sP ip网段前三个加.0/24,然后就扫描到了当前局域网的设备
在这里插入图片描述
出现了win7的192.168.0.22,接下来去Ping一下win7,能ping通即可继续后面的步骤,若没ping通,就关闭win7的防火墙
在这里插入图片描述
去win7随便看个网站发现能进去
在这里插入图片描述
接下来就是实现断网攻击了,在kali里输入arpspoof -i 网卡 -t 被攻击主机的ip地址 当前网关地址
在这里插入图片描述
这里就是正在攻击了,我们去win7里继续输入个网站看下能进去不
在这里插入图片描述
可以发现不能进去,说明断网成功,若要解除,直接ctrl+c就行
也可以查看网关地址来确认攻击是否成功在这里插入图片描述
可以未攻击的时候,第一行与第二行不同
在这里插入图片描述
这是攻击时的,第一行与第二行相同,证明攻击成功,成功达到欺骗的效果

通过arp欺骗我们还可以做更多的事,我会在后面的文章里介绍到

希望这篇文章对你有帮助哦

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

o3Ev

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值