码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • arp欺骗


    1.基本原理

            

    ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。

    当局域网中一台机器,反复向其他机器,特别是向网关,发送这样无效假冒的ARP应答信息包时,严重的网络堵塞就会开始。由于网关MAC地址错误,所以从网络中计算机发来的数据无法正常发到网关,自然无法正常上网。这就造成了无法访问外网的问题,由于很多时候网关还控制着我们的局域网LAN上网,所以这时我们的LAN访问也就出现问题了。

    2.实验准备      

            一台攻击虚拟机(kali),一台靶机(centos)

    3.实验步骤

            一.断网攻击:

            首先查看攻击机ip

    cat /etc/resolv.conf

    使用nmap命令扫描靶机

    nmap -sP 192.168.237.*

    其中2为攻击机IP,查看靶机ip确定攻击目标

    确定攻击机ip为192.168.237.15,使用工具arpspoof进行攻击

    arpspoof -i eth0 -t 192.168.237.15  192.168.237.2

    此时再使用靶机尝试ping百度,发现无法ping通;当我们停止断网攻击后,网络恢复

    说明攻击成功

    二.ARP欺骗攻击:

            首先需要开启IP转发功能

    cat /proc/sys/net/ipv4/ip_forward
    echo 1 > /proc/sys/net/ipv4/ip_forward

    其中echo表示写入,写入1则开启转发功能,写入0则是上面的截断功能

    使用arpspoof进行欺诈攻击

    arpspoof -i eth0 -t 192.168.237.2  192.168.237.15

    (注意这次是网关在前面,ip在后面)

    因为只能解析http网站,无法解析https网站(有特殊的加密系统),所以我们以一个不存在的网页为例

    对不起,你访问的页面不存在

     靶机

    攻击机

    使用这个命令可以查看网页的图片

    driftnet -i eth0

    实验结束

  • 相关阅读:
    【Android面试八股文】如何实现Activity窗口快速变暗
    五、函数的介绍
    [P7885][Android13] 解决5G信号良好状态栏信号只有两格的问题
    文献翻译与阅读《Integration Approaches for Heterogeneous Big Data: A Survey》
    数据结构——查找(二叉排序树)
    猿创征文|UnitySqlite持久化数据
    c语言-操作符详解(含优先级与结合性)
    新手学习笔记-----⽂件操作
    TypeScript 简介
    上海亚商投顾:沪指震荡调整 转基因概念股逆势大涨
  • 原文地址:https://blog.csdn.net/qq_73722777/article/details/132816458
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号