雕虫小技——从期末考ARP欺骗谈起

计算机网络考试,最后一题叫咱分析arp那个东东

考完,某某某(看气泡识人)说简单如下:
在这里插入图片描述
先复习一下啥是ARP,全称Address Resolution Protocol,地址解析协议,说白了就是透过目标设备的IP地址,查询目标设备的MAC地址。,好了,既然这样,啥是ARP攻击呢,通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。(简写,不然概念还一堆攻击手段)

到这里,开始手痒痒,读概念不如真实操作有趣,,

实现局域网攻击---------
首先先下载一个Kali Linux,先搞个虚拟机,可以去官网里面下载,,,
https://images.kali.org/virtual-images/kali-linux-2021.2-vmware-amd64.7z(可下载虚拟机)
https://mirror-1.truenetwork.ru/kali-images/kali-2021.2/kali-linux-2021.2-installer-amd64.iso(kali镜像,64位的)
一系列安装操作过后,,,
在这里插入图片描述
(下面是以打自己电脑为例)
先查一下自己电脑的网关,直接上cmd ,ipconfig
在这里插入图片描述
然后打开kali输入命令行即可查询这个局域网下所连的用户ip

在这里插入图片描述

arpspoof可以实现断网,格式为 arpspoof -i etho 目标ip 网关

在这里插入图片描述
回车,实现ARP断网当中
在这里插入图片描述
然后上一下网,看有木有断掉
在这里插入图片描述
很好,wegame都被弹出来了。。。。

先在快按一下ctrl+c取消断网,上号上号!!!

到这里就结束了?,no,还有一种可以在你不被断网的情况下进行欺骗,原理就是进行IP_forward转发,

在这里插入图片描述

再重复刚才的操作
在这里插入图片描述
测试一下网络
在这里插入图片描述
这个欺骗就相当于数据包经过你虚拟机网卡,当然你也可以进行其它操作命令进行截流。比如Ettercap arp欺骗等等…

好啦,随便聊聊,溜溜球~~~~~~~

————下期分享同一局域网内对他人HTTP账号密码获取

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值