首页 网络安全 安全学院 查看内容

ARP欺骗:可以知道对方在浏览什么网页,看什么图片!

2017-7-2 01:04 |来自: 互联网 3108 0

摘要: 这篇文章主要是告诉读者们,和黑客在一个局域网内,你可能会被整的很惨。和骇客在同一个局域网内,你可能会si的很惨……当然,我不是骇客,只是崇拜黑客,目前是个网路安全工程师------实习生。下面,就来看看,我是 ...

这篇文章主要是告诉读者们,和黑客在一个局域网内,你可能会被整的很惨。和骇客在同一个局域网内,你可能会si的很惨……

当然,我不是骇客,只是崇拜黑客,目前是个网路安全工程师------实习生。

下面,就来看看,我是如何获得你浏览的页面地址的,我写这篇文章的目的也很明确,就是告诉读者,免费的无线网少连,天下没有免费的午餐。


攻击的原理也很简单,就是ARP欺骗攻击。我欺骗目标主机,告诉他我是网关,然后,我欺骗网关,告诉他我是目标主机,这样,我这个攻击者就处在了中间人的位置。

当然,为了不侵犯相关法律法规,我利用的是虚拟机,自己搭建实验环境。

首先,得知道自己的网段是多少,网关是多少,目标主机的IP地址这类信息。不然,你怎么实现欺骗呢?

额,由于校园网登录需要验证,所以,我搭建的局域网环境就无法实现对目标主机进行欺骗。。。除非我抓取其他人的合法MAC地址,修改我对应的实验主机,这样才能免费上校园网。但是,我周围没有其他人,都放假了,我抓谁啊。。。抓贞子么。。。

于是,今晚,欺骗攻击暂时很难实现……

不过,我上班的时候,搭建的环境试过了,完全可以知道我的目标主机浏览了哪些网页,因为会显示网址,同时,利用相关命令可以抓取到目标主机浏览的网页图片。

但是,抓取到图片的同时,会显示的很卡,不是所有的图片都能显示,这是一个缺陷。


相关的命令:

arpspoof -i eth0 -t 目标主机IP 网关IP

这个命令是实现ARP欺骗

然后,我们再打开另外一个终端,输入:

urlsnarf -i eth0

只要目标主机在浏览网页,我们就能得到url网页地址,就知道目标在浏览什么网页了。

如果想抓取图片,那么再打开一个终端,输入:

driftnet -i eth0

那么,目标主机只要打开网页,上面显示图片,这里都能看见,只不过,有点卡,有的图片不显示。这个并不是万能的。


主要的命令就这几个,是不是非常简单?只要非常简单的几步,就可以得到目标那么多信息,所以,读者千万要注意,路边的无线网不要连。。。

其他文章链接:

黑客基础:会了这一招,小白再也不怕木马病毒、流氓软件了!(下)

黑客基础:会了这一招,小白再也不怕木马病毒、流氓软件了!(上)

厉害的黑客该如何躲避网警的追踪?难道网警是吃素的吗?

关键字:黑客!网络安全!内容:详解ping命令以及应用场景!

本文出处: http://www.toutiao.com/a6437436090885669121/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部