ARP实现简单断网攻击
ARP實現簡單斷網攻擊
環境準備:
1:一臺kali
2:一臺win7虛擬機
在講如何進行攻擊前,我先來簡單介紹下arp(已經有很多大佬的博客把原理寫的很清楚了,大家如有需要可以自己詳細去看下,這里附上大佬博客:arp攻擊
arp:地址解析協議,目的是實現IP地址與MAC地址的轉換,而MAC地址是真正計算機唯一標識
arp攻擊則是利用這一特點來進行攻擊的,假設B向A發送數據,C就偽造成A,這就造成了劫持數據,造成斷網,甚至監聽
原理大概就是這樣了,我就細細講下攻擊過程(原理主要是自己也不太會寫,寫出來全是口水話,哈哈
首先我們先在kali上輸入ifconfig命令來查看kali的IP地址,我這里是192.168.0.21,還可以看到自己的網卡為eth0
然后輸入route -n,查看網關地址(gateway下面的就是,這里為192.168.0.1
然后在win7里,輸入ipconfig,來查看win7的ip地址,這里為192.168.0.22
再輸入arp -a來確認網關,第一行就是網關,為192.168.0.1
可以看見,kali與win7的確處于同一網段都為192.168.0.x,接下來就在kali里輸入nmap -sP 192.168.0.0/24 這里介紹寫nmap的基本使用:nmap -sP ip網段前三個加.0/24,然后就掃描到了當前局域網的設備
出現了win7的192.168.0.22,接下來去Ping一下win7,能ping通即可繼續后面的步驟,若沒ping通,就關閉win7的防火墻
去win7隨便看個網站發現能進去
接下來就是實現斷網攻擊了,在kali里輸入arpspoof -i 網卡 -t 被攻擊主機的ip地址 當前網關地址
這里就是正在攻擊了,我們去win7里繼續輸入個網站看下能進去不
可以發現不能進去,說明斷網成功,若要解除,直接ctrl+c就行
也可以查看網關地址來確認攻擊是否成功
可以未攻擊的時候,第一行與第二行不同
這是攻擊時的,第一行與第二行相同,證明攻擊成功,成功達到欺騙的效果
通過arp欺騙我們還可以做更多的事,我會在后面的文章里介紹到
希望這篇文章對你有幫助哦
總結
以上是生活随笔為你收集整理的ARP实现简单断网攻击的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: U8打补丁
- 下一篇: 银联报文中和密码相关域