ARP实现简单断网攻击
ARP實現(xiàn)簡單斷網(wǎng)攻擊
環(huán)境準備:
1:一臺kali
2:一臺win7虛擬機
在講如何進行攻擊前,我先來簡單介紹下arp(已經(jīng)有很多大佬的博客把原理寫的很清楚了,大家如有需要可以自己詳細去看下,這里附上大佬博客:arp攻擊
arp:地址解析協(xié)議,目的是實現(xiàn)IP地址與MAC地址的轉(zhuǎn)換,而MAC地址是真正計算機唯一標識
arp攻擊則是利用這一特點來進行攻擊的,假設B向A發(fā)送數(shù)據(jù),C就偽造成A,這就造成了劫持數(shù)據(jù),造成斷網(wǎng),甚至監(jiān)聽
原理大概就是這樣了,我就細細講下攻擊過程(原理主要是自己也不太會寫,寫出來全是口水話,哈哈
首先我們先在kali上輸入ifconfig命令來查看kali的IP地址,我這里是192.168.0.21,還可以看到自己的網(wǎng)卡為eth0
然后輸入route -n,查看網(wǎng)關地址(gateway下面的就是,這里為192.168.0.1
然后在win7里,輸入ipconfig,來查看win7的ip地址,這里為192.168.0.22
再輸入arp -a來確認網(wǎng)關,第一行就是網(wǎng)關,為192.168.0.1
可以看見,kali與win7的確處于同一網(wǎng)段都為192.168.0.x,接下來就在kali里輸入nmap -sP 192.168.0.0/24 這里介紹寫nmap的基本使用:nmap -sP ip網(wǎng)段前三個加.0/24,然后就掃描到了當前局域網(wǎng)的設備
出現(xiàn)了win7的192.168.0.22,接下來去Ping一下win7,能ping通即可繼續(xù)后面的步驟,若沒ping通,就關閉win7的防火墻
去win7隨便看個網(wǎng)站發(fā)現(xiàn)能進去
接下來就是實現(xiàn)斷網(wǎng)攻擊了,在kali里輸入arpspoof -i 網(wǎng)卡 -t 被攻擊主機的ip地址 當前網(wǎng)關地址
這里就是正在攻擊了,我們?nèi)in7里繼續(xù)輸入個網(wǎng)站看下能進去不
可以發(fā)現(xiàn)不能進去,說明斷網(wǎng)成功,若要解除,直接ctrl+c就行
也可以查看網(wǎng)關地址來確認攻擊是否成功
可以未攻擊的時候,第一行與第二行不同
這是攻擊時的,第一行與第二行相同,證明攻擊成功,成功達到欺騙的效果
通過arp欺騙我們還可以做更多的事,我會在后面的文章里介紹到
希望這篇文章對你有幫助哦
總結
以上是生活随笔為你收集整理的ARP实现简单断网攻击的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: U8打补丁
- 下一篇: 银联报文中和密码相关域