这篇文章主要是告诉读者们,和黑客在一个局域网内,你可能会被整的很惨。和骇客在同一个局域网内,你可能会si的很惨…… 当然,我不是骇客,只是崇拜黑客,目前是个网路安全工程师------实习生。 下面,就来看看,我是如何获得你浏览的页面地址的,我写这篇文章的目的也很明确,就是告诉读者,免费的无线网少连,天下没有免费的午餐。 攻击的原理也很简单,就是ARP欺骗攻击。我欺骗目标主机,告诉他我是网关,然后,我欺骗网关,告诉他我是目标主机,这样,我这个攻击者就处在了中间人的位置。 当然,为了不侵犯相关法律法规,我利用的是虚拟机,自己搭建实验环境。 首先,得知道自己的网段是多少,网关是多少,目标主机的IP地址这类信息。不然,你怎么实现欺骗呢?
额,由于校园网登录需要验证,所以,我搭建的局域网环境就无法实现对目标主机进行欺骗。。。除非我抓取其他人的合法MAC地址,修改我对应的实验主机,这样才能免费上校园网。但是,我周围没有其他人,都放假了,我抓谁啊。。。抓贞子么。。。 于是,今晚,欺骗攻击暂时很难实现…… 不过,我上班的时候,搭建的环境试过了,完全可以知道我的目标主机浏览了哪些网页,因为会显示网址,同时,利用相关命令可以抓取到目标主机浏览的网页图片。 但是,抓取到图片的同时,会显示的很卡,不是所有的图片都能显示,这是一个缺陷。 相关的命令: arpspoof -i eth0 -t 目标主机IP 网关IP 这个命令是实现ARP欺骗 然后,我们再打开另外一个终端,输入: urlsnarf -i eth0
只要目标主机在浏览网页,我们就能得到url网页地址,就知道目标在浏览什么网页了。 如果想抓取图片,那么再打开一个终端,输入: driftnet -i eth0 那么,目标主机只要打开网页,上面显示图片,这里都能看见,只不过,有点卡,有的图片不显示。这个并不是万能的。 主要的命令就这几个,是不是非常简单?只要非常简单的几步,就可以得到目标那么多信息,所以,读者千万要注意,路边的无线网不要连。。。
其他文章链接: 黑客基础:会了这一招,小白再也不怕木马病毒、流氓软件了!(下) |
| 本文出处: http://www.toutiao.com/a6437436090885669121/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|